指纹作为一个人独一无二的符号,逐渐被用于电子产品,作为个人ID(身份识别),省去输密码的麻烦。不过日本国立信息学研究所教授日前提醒广大网友,拍照时摆V字手势,很有可能被盗取指纹。
与此同时,也有黑客称,他们单靠照片中的手指就可以盗取指纹。据悉,他们使用的是一款名叫VeriFinger(手指识别)的商业软件,而VeriFinger本身就是一种指纹识别技术算法。
日本媒体的报道称,如果在网上发布拍摄有面部和手部的照片,照片发布者更有可能被锁定指纹。对于照片曝光率较高的名人,指纹信息等被盗取的危险系数更高。
日本国立信息学研究所在实验中,利用一张从三米处拍摄的照片,成功读取到了指纹信息。如果人们在拍照时摆V字手势,则更容易被盗取。国立信息学研究所教授越前功呼吁:指纹等生物信息是人终生都改变不了的,希望能警示大家进行自我保护。
此前,欧洲最大的黑客联盟“Chaos计算机俱乐部”表示,只要使用“相机拍摄的标准照片”,就可以获得某人的指纹,并且他们通过这种方式,成功复制了德国国防部长的指纹。
“Chaos计算机俱乐部”曾声称破解了苹果的指纹传感器。据他们的说法,现在仅凭照片和商用软件就可以复制指纹了。理论上来说,你的iPhone手机或其他任何用生物特征保护的技术,都可以用这种方法破解。
黑客组织的成员简·克莱斯勒介绍说,这一切只需要用普通相机拍照,然后通过一个叫“VeriFinger”的软件进行指纹复制。克莱斯勒举例说,他们可以通过一场新闻发布会上的照片来提取德国国防部长乌尔苏拉·冯德莱恩的大拇指指纹。当时现场的一系列照片,从各个角度把冯德莱恩的手指头拍得清清楚楚。
360手机安全专家陈冲从技术层面对上述方法进行了解释和分析。
陈冲解释,指纹的基本纹路图案有环型、弓型、螺旋型。局部特征则是指纹上的特征点,即指纹纹路上的终结点、分叉点和转折点。指纹识别技术通常使用指纹的总体特征如纹形、三角点等来进行分类,再用局部特征如位置和方向等来进行识别用户身份。
“从理论上来说,黑客所说的技术是可以实现的。”陈冲表示,黑客所说的方法总共有两个步骤——拍照和还原。关键取决于对手指拍摄照片的清晰程度和角度,以及后期指纹还原软件的准确度。陈冲说,指纹中的中断、分叉或转折而形成的点就是细节特征点,而这些细节特征点,就是提供了指纹唯一性的确认信息。陈冲解释,其中最大的难点是要将对获取的手指照片,使用指纹识别核心算法系统软件进行还原,模拟出照片中的指纹特征,进而复制出指纹模型。
/综合人民网、科技日报、重庆商报