虹膜扫描并非肉眼所能看到的那么简单,而这最终可能会成为虹膜扫描的败笔。本周在黑帽安全会议上公布的一项新学术研究展示了一种从虹膜扫描安全协议底层的数字代码中重建虹膜图像的方法——这些图像非常清晰,以至于可以欺骗商业级虹膜扫描安全设备,让它们误以为它们是真实的。 当虹膜扫描生物识别安全系统创建虹膜的数字印记时,它们实际上并不会存储虹膜图像以供将来与真实图像进行比较。相反,当一个人第一次将自己的虹膜扫描到生物识别系统中时,系统会将虹膜转换为由大约 5,000 位数据组成的代码。该代码基于在实际虹膜图像中测量的大约 240 个点,并且实际上就是虹膜的独特数字模拟。 然后,实际的虹膜图像将被丢弃。下次需要验证身份时,他或她将再次扫描虹膜。设备还会将此扫描转换为虹膜代码,然后比较这两个代码。如果数字代码匹配(在合理的误差范围内),则身份得到验证并允许访问。 但马德里自治大学和西弗吉尼亚大学的研究人员已经找到了一种利用遗传算法从数字代码本身逆向工程虹膜图像的方法——这种虹膜图像非常完美,可以欺骗生物识别扫描仪。遗传算法是一种每次处理数据时都会改进结果的算法。就像物种随着时间的推移而世代相传一样,它们会适应;算法的每次迭代都会生成一个虹膜图像,其虹膜代码与正在重建的代码更相似一些。经过 100-200 次迭代后,算法会生成一个虹膜图像,其虹膜代码与原始代码非常相似。 这应该引起那些依赖生物识别安全措施的人的担忧。这实际上意味着,如果包含虹膜代码的数据库遭到黑客入侵,黑客可以构建可欺骗扫描仪的虹膜图像,甚至无需接近虹膜的实际所有者。此外,黑客甚至不必入侵他们想要攻击的实体的数据库。考虑一个国防承包商,他的虹膜可以访问他公司的设施以及军事基地的禁区。想要进入军事基地的人可以入侵国防承包商,窃取虹膜代码,重建虹膜,将其打印到隐形眼镜上,然后进入军事设施。这一切都是不可能完成的任务,但根据研究,这也不是那么牵强。 更多内容请参见威胁级别。 威胁等级 |
《一切都变成F THE PERFECT INSIDER》——通过动漫体验森宏的世界2015年10月9...
《火球少年:讨伐盗贼》:标志着日本动画黎明的杰作1935年上映的《火球少年:讨伐土匪》在日本动画史上...
鸦科(包括乌鸦在内的鸟类家族)的生活极其复杂。它们保持“一夫一妻制”关系,制造工具,举行葬礼,解决难...
小豆酱 第二季 - 小豆酱 - 评论和详情《Azuki-chan》第 2 季是一部电视动画系列,改编...
电影:《科拉修的惊险海底冒险》的吸引力和印象电影《科拉修的刺激海底冒险!》于2019年2月1日上映。...
8月12日和13日英仙座流星雨预计达到高峰8 月 14 日火星与木星的合相8 月 19 日鲟鱼满月8...
有时,写下一个想法或记下会议笔记并不会起到作用——可能会遗漏或忘记太多内容。这款 64GB 迷你语音...
在网上销售商品时,一张醒目的主图非常重要。无论你是在拍卖上完陶艺课后开始制作的花瓶,还是你制作的印有...
奥巴马总统今天在乔治城大学发表演讲,宣布“我们没有时间参加‘地平说学会’的会议”。他在演讲中向气候变...
许多四足机器人能够熟练地处理不平坦或倾斜的地形,但前提是它们下方的地面相对稳定。考虑到湿滑或泥泞的环...
我们知道您现在待在家里很无聊——我们也是。这里有一些谜题和智力题,您可以亲自或通过视频聊天挑战您的家...
一个世纪以前,放射性是新鲜、令人兴奋的东西,对你有好处——至少如果你相信那些卖镭吊坠治疗风湿病、纯天...
我们正在招聘。Michael Moreno编辑助理《大众科学》的编辑助理职位是管理现代媒体组织的绝佳...
纽约市高线公园旁有一家商店引起了轰动。他们出售会发光的运动鞋。 STORY 的经营模式与普通商店截然...
冰菓 OAD - 冰菓 OAD 《冰菓OAD》是根据米泽帆信的小说改编的OVA,由KADOKAWA于...