5月24日消息,据国外媒体报道,德国的白帽黑客组织“混沌计算机俱乐部”(Chaos Computer Club,简称CCC)声称,已经找到了一种相对简单的方法,即使用照片和隐形眼镜,就可以破解三星旗舰Galaxy S8智能手机上的虹膜识别系统。
一段新的视频显示,黑客可以将隐形眼镜放置在打印的照片中手机主人的眼睛上,以解锁手机。
尽管三星已经注意到,“你的虹膜的花纹是独一无二的,而且几乎不可能复制”,但这种临时的眼睛却能骗过这项技术——这让很多人怀疑这项技术到底有多安全。
长久以来,CCC组织在生物认证系统中展示漏洞,让科技巨头十分尴尬。几年前,CCC的黑客们展示了一张iPhone用户指纹的照片,用来创建一个假指纹,解锁了苹果设备。
指纹扫描仪当然很常见,但三星的高端手机正试图将虹膜扫描技术带给大众。根据CCC的说法,这是一个错误,因为制造一个“假眼”非常简单。
在这款应用中,某人在一台普通的索尼数码相机上使用夜间模式,从一个中等距离偷偷地拍摄手机用户的眼睛红外线照片。然后对照片进行裁剪并打印,在打印的虹膜上放置一个隐形眼镜,以使其具有适当的弧度,而Galaxy S8就会接受这一身份验证,以解锁手机。
正如黑客团体所指出的,上周刚刚在英国推出的Samsung Pay,让用户可以使用虹膜或指纹扫描来授权支付。
CCC发言人Dirk Engling说:“如果你对手机的数据进行评估,甚至可能想要使用它来支付,使用传统数字密码比生物验证更安全。”
使用虹膜识别的安全隐患比使用指纹更大,在某些情况下,来自互联网的高分辨率照片就足以捕捉虹膜。
精彩评论