一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

一張紙秒破手機指紋鎖

h1654155971.8456 ? 來源:未知 ? 作者:胡薇 ? 2018-11-02 09:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1024 是傳說中的 “愛碼士節(jié)”(熱愛代碼人士的節(jié)日),也是一年一度 “GeekPwn 極棒破解大賽” 的固定舉辦時間。

今年我照例去現(xiàn)場溜達,發(fā)現(xiàn)有個項目標題特別囂張:“一張紙,秒破手機指紋鎖”。

講真,用指紋膜來破解指紋解鎖早已不新鮮,可用一張紙破解指紋鎖還真是活久見。

或許是今年議題確實看起來太 dior,一早趕來,愛碼士們已經(jīng)集結(jié)成長隊。

號稱“一張紙破解指紋識別”的選手名叫馬卓,來自騰訊玄武實驗室。他要破解最近挺火的的“屏下指紋識別技術(shù)”。

只見他掏出一臺手機,用紙巾將屏幕擦拭干凈,右手拇指在屏幕上輕輕一摁,手機解鎖。

他說:

“這臺手機只錄入了我的右手指紋,接下來,我將讓所有人都能解開它?!?/p>

馬卓掏出一張白色塑料卡片,跟銀行卡差不多大小,往手機屏幕上解鎖位置一放,讓裁判和主持人都來試一試。

主持人蔣昌建伸出拇指,隔著白色卡紙輕輕一按,全場空氣突然安靜,所有觀眾屏息望向舞臺。

“暫未識別該指紋,請重新嘗試!” 手機彈出提示。

“怎么回事,好像不行”主持人蔣昌建問。

(最強大腦主持人蔣昌建和極棒創(chuàng)始人“大牛蛙”王琦)

裁判王琦一旁提醒,“按下去時穩(wěn)一些試試,手別抖嘛?!?/p>

他發(fā)現(xiàn)蔣昌建有一絲緊張,手指略有抖動,這可能是導致失敗的原因。

這次,蔣昌建將手指往屏幕上果斷一摁,全場再次安靜。

不到一秒,手機進入桌面,解鎖成功,掌聲和驚呼打破寂靜。緊接著裁判、主持人輪番嘗試,都能隔著這張白色卡片解開手機指紋鎖,蔣昌建不禁大呼 “厲害”!

那張神秘的白色卡片里藏著什么?是芯片?還是別的什么裝置?為啥隔著它就能破解屏下指紋識別?

玄武實驗室負責人,“TK教主”于旸緩緩走上臺,這個項目是他和馬卓一起研究出來的。他告訴觀眾:

這就是一張普通的白色塑料卡片,里面什么也沒藏。

全場納尼。

一張塑料卡片為啥能破解指紋?

“TK教主”揭開了謎底。

常見的指紋識別原理有四種,熱敏、電容、光學和超聲波。方法雖多,原理無非是采集指紋的紋路圖案:

熱敏型利用指紋凹凸不平產(chǎn)生的熱量差;

電容型利用指紋凹凸不平產(chǎn)生的電容差;

光學型利用光線反射,相當于給指紋“拍照”;

超聲波型利用聲波反射來判斷凹凸紋路;

傳統(tǒng)手機指紋識別方式多為電容型,成本低,效率高,但它有個缺點:穿透性弱。所以沒法放在屏幕下方,只能單獨留出一塊區(qū)域安置,于是許多手機都有一個長長的“下巴”。

這些年“全面屏”流行起來,手機廠商不斷追求 “屏占比”,于是各路廠商紛紛想辦法把手機的“下巴”砍掉,邊框做窄,以節(jié)省面積。

有的廠商開始用人臉識別替代原先的指紋識別(比如蘋果手機),有的把指紋識別模塊挪到手機背后(比如三星、華為的部分機型),還有一些廠商則把指紋識別模塊做到屏幕底下,這就有了所謂的“屏下指紋識別”。

從此,光學型和超聲波型指紋識別技術(shù)開始逆襲電容型,因為它們穿透性比電容型強太多,透過一層顯示屏依然可以達到很高的識別率,非常適合放在屏幕底下。

(只是一張示意圖,并非現(xiàn)場破解的機型)

可是問題來了。

手機按在玻璃屏上,由于汗?jié)n、污漬、皮膚油脂,經(jīng)常會留下一個指紋印。

破解者馬卓找來一張白色塑料卡片,蓋在屏幕玻璃上方,作為“光線反射體”。

指紋識別模塊運行時,會從屏幕下方射出光線,透過屏幕上的指紋油漬到達塑料卡片,再反射回接收器。這時,接收器會把屏幕上的指紋油漬誤認為是機主的手指,解除鎖定。

于是,傳說中的“屏下指紋識別”就這么被一個手指印+塑料卡給破解了……

“臥槽就這么簡單,還有這種什么操作?”了解原理之后,身旁的哥們一下子喊出了我的心聲。

可誰能想到,就是這么一種著沒什么技術(shù)含量的手法,讓幾乎所有光學屏幕指紋解鎖手機全部中招。

于旸說,“研究期間這種破解手法的成功率很高,而且用很多種材料都能實現(xiàn)解鎖,都不一定是這種白色塑料卡片?!?/p>

而且,這個漏洞是個“全球炮”。

“這并不是某個特定手機廠商的安全問題,而是屏下指紋識別這項技術(shù)的設計問題。玄武實驗室發(fā)現(xiàn)許多來自不同國家,不同廠商的機器都存在同樣問題。”

于旸說,

“指紋識別本身就是為安全而設計的,所以指紋識別模塊廠商會在設計之初把當前所有破解手法和風險都考慮進去,可惜他們失算了,這種手法是我們首次發(fā)現(xiàn)的?!?/p>

玄武實驗室將這種攻擊手法命名為“殘跡重用”,他們目前已經(jīng)報告廠商并協(xié)作修補漏洞。

說起這些時,TK 不無驕傲。

聽于旸講完,我仿佛看了一場魔術(shù)揭秘。講解之前是百思不得解,講解之后一拍腦袋,原來這么簡單!

我忽然想起幾年前的極棒現(xiàn)場,同樣是TK,同樣展示了一個很騷氣的安全問題:用一張紙黑掉商場的結(jié)算系統(tǒng)。

當時他特制了一個條形碼,掃碼器(商場結(jié)賬的那種)只要一掃這個碼,機器就會被控制。當時那個漏洞被稱之為““Badbarcode ” 漏洞,全球范圍影響很廣。

(當年的TK斜眼笑表情包)

漏洞的原理說出來同樣很“簡單”:

“掃碼器既然能讀取條形碼,那么只要把控制命令甚至木馬程序編碼成一個條形碼,喂給掃碼機“吃”,不就能讓它中毒受控制?”

就那么個“簡單”的問題,被于旸發(fā)現(xiàn)時已經(jīng)存在近二十年,受影響影響的設備遍布全球。

會后,來自“嘶吼”的記者小趙偷偷告訴我:

TK,馬卓他們研究出這個漏洞只花了四天,你信不?

他看到一篇光學指紋識別論文,就讓實驗室小伙伴去倒騰,結(jié)果四天就成功了……

不得不感慨,世界的運行邏輯本就是這樣,表面看來,有些人總是能發(fā)現(xiàn)新點子和新問題,而有些人卻只總是拍腦袋大呼“這么簡單,我咋就沒想到”。

前者成了黑客,成了極客,成了創(chuàng)新者,甚至開拓一個新時代,而后者卻只能一直拍腦袋抱怨。

今年的極棒引入了很多跟人工智能、物聯(lián)網(wǎng)有關的內(nèi)容。

比如欺騙人工智能的 “對抗樣本攻防賽”,選手成功欺騙了AI圖像識別系統(tǒng),:

(飛船識別成飛機,導彈識別成巨石,蔣昌建識別成施瓦辛格)

比如“黑客屋”,選手遠程黑掉一間屋子的所有智能設備,包括攝像頭、門鎖、電視、音箱、掃地機器人等等……:

還有 “ GAN 掉馬賽克” 項目:

站在極棒現(xiàn)場,我忽然明白了大牛蛙為什么每年費盡心思總要搞出這些新奇玩意,換個新姿勢。

他說,“極棒是一個追求極致和突破的場子,如果黑客與極客們只是局限在現(xiàn)有的技術(shù)方法,那就不是極客了。我們就該拓寬下思路和視野,看到其他領域的東西,看看未來的東西?!?/p>

黑客、極客、創(chuàng)新者、普通人,殊途同歸。

低頭走穩(wěn)腳下每一步路,時常抬頭看看遠方,我猜這或許是選手們厚積薄發(fā)的小秘密。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 指紋識別
    +關注

    關注

    43

    文章

    1747

    瀏覽量

    103261
  • 屏下指紋
    +關注

    關注

    9

    文章

    284

    瀏覽量

    18709

原文標題:一張紙秒破指紋解鎖,極棒黑客大賽發(fā)生了什么?

文章出處:【微信號:eda365wx,微信公眾號:EDA365電子論壇】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    聯(lián)世界,智啟萬家,華普微藍牙智能解決方案

    密碼、指紋鎖、刷卡與多模組合等主流門鎖形態(tài),支持與手機APP、小程序、智能中控網(wǎng)關等多終端互聯(lián),助力客戶快速實現(xiàn)智能門鎖產(chǎn)品的量產(chǎn)落地
    的頭像 發(fā)表于 06-26 15:46 ?137次閱讀
    <b class='flag-5'>鎖</b>聯(lián)世界,智啟萬家,華普微藍牙智能<b class='flag-5'>鎖</b>解決方案

    回收指紋模組收購指紋模組

    /FOCALTECH、FPC等 回收以下品牌指紋排線: 小米指紋模組:回收MIX系列、CIVI系列、K系列、NOTE系列、數(shù)字系列等手機指紋模組。 OPPO
    發(fā)表于 05-26 13:55

    WTV380-P(QFN32)語音芯片在智能電子指紋鎖中的革新應用:小體積封裝與多傳感器集成的雙重突破

    、行業(yè)背景與需求痛點智能電子指紋鎖作為智能家居的核心入口,近年來市場規(guī)模持續(xù)增長,用戶對產(chǎn)品的功能性、安全性和設計緊湊性提出更高要求:極致空間利用率:體內(nèi)部PCB空間有限,需高度集成化設計。語音
    的頭像 發(fā)表于 03-13 08:58 ?456次閱讀
    WTV380-P(QFN32)語音芯片在智能電子<b class='flag-5'>指紋鎖</b>中的革新應用:小體積封裝與多傳感器集成的雙重突破

    白光直接照到dmd上,透射一張白色圖片為什么會出現(xiàn)這么多顏色?

    白光直接照到dmd上 透射一張白色圖片 為什么會出現(xiàn)這么多顏色 理論上不是只有向右反射出白方塊嗎
    發(fā)表于 02-28 07:36

    DLP4500能否上傳組圖片,然后給正向觸發(fā),每次觸發(fā)就投影一張圖片?

    求教DLP 4500能否上傳組912*1140分辨率的bmp圖片,然后給正向觸發(fā),每次觸發(fā)投影一張圖片? 如果可以,如何操作,user‘s guide貌似沒看到這種操作。附件為其中一張bmp圖片。
    發(fā)表于 02-27 07:28

    用DLP4500燒錄98bit位深度的相移圖,3合成了一張24bit,結(jié)果每一張24bit都重復投射三次,這是為什么?

    你好,吳工,用DLP4500燒錄98bit位深度的相移圖,3合成了一張24bit,結(jié)果每一張24bit都重復投射三次,想問下這是為什么?(我使用的是之前發(fā)的那個VS2010版本的
    發(fā)表于 02-24 08:00

    DLP4710一張張加載圖片顯示這個速度是否能夠更改?

    工程師您好,DMD一張張加載圖片顯示這個速度是否能夠更改?在DMD上加載圖片顯示目前只能6幀/s。如果需要提高速度應該從哪里去考慮?謝謝回答。
    發(fā)表于 02-21 12:12

    HS6621C高性能BLE芯片主從體MESH組網(wǎng)M4內(nèi)核支持語音采樣/蘋果MFI認證/尋物標簽/語音遙控

    用于不同的場合 主要應用在語高星控器、HID設備、指紋鎖主從體透傳、Findmy Tag等 HS6621CM與HS6621CW對比 型號HS6621CMHS6621CW 內(nèi)核M4F 64Mhz M4F
    發(fā)表于 12-27 17:22

    請查收!一張來自南京會“發(fā)光”的城市名片 智慧路燈 物聯(lián)網(wǎng)太陽能路燈

    請查收!一張來自南京會“發(fā)光”的城市名片 智慧路燈 物聯(lián)網(wǎng)太陽能路燈
    的頭像 發(fā)表于 10-28 14:48 ?892次閱讀
    請查收!<b class='flag-5'>一張</b>來自南京會“發(fā)光”的城市名片 智慧路燈 物聯(lián)網(wǎng)太陽能路燈

    項目分享 | 小熊派DIY指紋門鎖

    相匹配(即成功開鎖),則會輸出個高電平到繼電器,繼電器控制芯打開且保持開鎖狀態(tài)十,并在開發(fā)板屏幕上顯示開鎖成功;若感應到的指紋與之前錄入的指紋
    發(fā)表于 10-09 13:55

    智能門鎖觸摸芯片_門鎖感應芯片_指紋密碼芯片

    ,通過觸摸式操作,可以快速、精準地開啟門鎖;使用觸摸芯片,不論是普通的指紋鎖,還是高端的智能,都可以實現(xiàn)快速的開門操作,提高安全系數(shù)。 此外,智能門鎖觸摸芯片具有超高的安全性能;它采用了高級的加密技術(shù),可
    的頭像 發(fā)表于 09-26 14:57 ?942次閱讀
    智能門鎖觸摸芯片_門鎖感應芯片_<b class='flag-5'>指紋</b>密碼<b class='flag-5'>鎖</b>芯片

    智能密碼、指紋鎖語音芯片ic方案 可存放40s語音內(nèi)容 NVD語音芯片

    隨著科技的飛速發(fā)展,智能家居安全領域迎來了前所未有的變革。智能密碼與指紋鎖作為現(xiàn)代家庭安全防護的重要環(huán),其背后的語音芯片IC開發(fā)更是這變革中的關鍵技術(shù)突破。智能密碼、指紋鎖語音芯片
    的頭像 發(fā)表于 09-25 08:01 ?547次閱讀
    智能密碼、<b class='flag-5'>指紋鎖</b>語音芯片ic方案 可存放40s語音內(nèi)容 NVD語音芯片

    如何維修一張電腦顯卡型號是amd的rx580 燒壞的部位?

    大家好!我在維修一張電腦顯卡型號是amd的rx580 燒壞的部位是個電感情況如下圖 我覺得應該用飛線方法補焊盤再接電感 但是直找不到1伏的兩個相連的元器件
    發(fā)表于 09-13 03:07

    智能指紋鎖FCC認證需要準備哪些申請資料?

    隨著時代的發(fā)展進步,智能科技在各個領域都取得了突飛猛進的成果。在這樣的大環(huán)境下,傳統(tǒng)門鎖向智能指紋鎖的迭代過程則是其中頗具代表性的象征。智能指紋鎖以其便捷性與安全性,正逐步成為現(xiàn)代家庭與辦公場所
    的頭像 發(fā)表于 07-31 17:29 ?1126次閱讀
    智能<b class='flag-5'>指紋鎖</b>FCC認證需要準備哪些申請資料?

    智能產(chǎn)品指紋鎖CCC認證流程有哪些?

    隨著科技的高速發(fā)展,當下已經(jīng)處在個所有產(chǎn)品都趨向智能化的時代了。而作為每家每戶必備的安全防護好伙伴,門鎖也在經(jīng)歷多代蛻變演化為如今使用率最高的智能指紋鎖了。門鎖作為家庭安全的第道防線,其安全性
    的頭像 發(fā)表于 07-30 17:21 ?1013次閱讀
    智能產(chǎn)品<b class='flag-5'>指紋鎖</b>CCC認證流程有哪些?