生物特征独一无二,包含指纹、虹膜等,好像只要采用这些系统认证,安全性就真的可以无坚不摧,真的是这样吗?只要有生物特征认证系统就真的万无一失吗?欧洲最大的骇客俱乐部发表了实验结果,成功破解新上市的热门旗舰手机 Samsung Galaxy S8 上的 虹膜辨识 系统。
CCC(Chaos Computer Clubs)是拥有 30 多年历史的欧洲最大骇客协会,长年关注社会议题与数据安全等问题,近来各家厂商开始陆续推出搭载各种生物特征认证系统的装置,也让这群骇客对于各业者声称的高度安全产生疑虑,这回他们选定了最近热销,第一款搭载虹膜辨识系统的旗舰级智能手机 Samsung Galaxy S8 的虹膜辨识系统为目标,进行一系列的破解实验。
Samsung Galaxy S8 所采用的虹膜辨识方案是由 Princeton Identity Inc. 公司所制造,号称可以基于人类虹膜的无重复性为使用者带来高度资料安全,接下来就看一下 CCC 究竟会怎么破解这套系统。首先他们利用一台普通的 SONY DC,开启夜视模式以黑白效果拍摄人脸,以确保和虹膜辨识器的读取动作一致,接下来放大眼部位置,用一部 Samsung 列表机印出来,接下来竟然可以直接解锁 Samsung Galaxy S8 虹膜辨识,可由下面的影片来看看。
虽然各厂商不段追逐新科技的开发进度,但很明显各种技术都还有完善与优化的空间,而 CCC 并不是以破解为乐趣,而是希望唤醒各家业者对于技术上资讯安全的重视,也希望所有消费者也要更加注意自己的资讯安全。
【CCC 详细文章,点这里】