指紋掃描器是抵禦黑客的一道好防線,但它們絕不是無法穿透的。為了應對支持指紋掃描儀的設備的崛起,黑客們正在改進破解技術。
以下是黑客侵入指紋掃描儀的一些方法。
就像物理鎖有可以解鎖任何東西的主鑰匙一樣,指紋掃描儀也有所謂的“主指紋”。這些是定製的指紋,包含了每個人手指上的所有標準特徵。
黑客可以利用母版進入使用低於標準掃描的設備。雖然適當的掃描器會擋住一張母版,但在**中發現的功能較弱的掃描器在檢查時可能沒有那麼嚴格。因此,主指紋是黑客進入對掃描不警惕的設備的有效方法。
避免此類攻擊的最佳方法是使用不會在掃描上略過的指紋掃描儀。Masterprints利用精度較低的掃描儀進行“足夠好”的掃描以確認身份。
在你信任指紋掃描儀之前,先研究一下。理想情況下,您正在尋找一個錯誤的接受率(FAR)統計數據。遠百分比是未經批准的指紋進入系統的機率。此百分比越低,掃描儀拒絕母版印刷的可能性就越大。
如果黑客掌握了你的指紋圖像,他們就掌握了進入你掃描儀的鑰匙。人們可以更改密碼,但指紋終身不變。這種永久性使它們成為黑客們想要通過指紋掃描儀的一個有價值的工具。
除非你很有名或者很有影響力,否則黑客不太可能把你碰過的所有東西都撣掉以得到你的指紋。更有可能的是,黑客會以你的設備或掃描儀為目標,希望其中包含你的原始指紋數據。
為了讓掃描儀識別你的身份,它需要你的指紋的基本圖像。在安裝過程中,您向掃描儀提供打印,掃描儀會將其圖片保存到內存中。然後,每次使用掃描儀時,它都會調用此圖像,以確保掃描的手指與設置過程中提供的手指相同。
不幸的是,某些設備或掃描儀保存此圖像時沒有對其進行加密。如果黑客獲得了對存儲的訪問權,他們可以輕鬆地抓取圖片並獲取你的指紋細節。
要避免此類攻擊,需要考慮所使用設備的安全性。一個**精良的指紋掃描儀應該對圖像文件進行加密,以防止窺視者獲取你的生物特徵細節。
仔細檢查你的指紋掃描儀,看看它是否正確存儲你的指紋圖像。如果您發現您的設備沒有選擇安全保存您的指紋圖像,您應該立即停止使用它。你還應該考慮刪除圖像文件,這樣黑客就不能自己複製了。
如果黑客無法獲得一個不安全的圖像,他們可以選擇創建一個指紋代替。這個技巧包括獲取目標的指紋並重新創建它們以繞過掃描儀。
你可能不會看到黑客用這種方法攻擊公眾,但如果你是管理人員或**官員,這是值得記住的。幾年前,《衛報》報道了一名黑客如何重現德國國防部長的指紋!
黑客可以通過多種方式將採集到的指紋轉化為物理娛樂。他們可以**一隻手的蠟像或木製複製品,也可以用特殊的紙張和銀色導電墨水打印出來,然後在掃描儀上使用。
不幸的是,這是一個你無法直接避免的攻擊。如果一個黑客想要破壞你的指紋掃描儀,而他們設法抓住了你的指紋,你就無法阻止他們**指紋模型。
擊敗這種攻擊的關鍵是首先停止指紋採集。我們不建議你像罪犯一樣一直戴著手套,但最好能意識到你的指紋細節有可能洩露到公眾的眼睛裡。我們最近看到很多敏感信息數據庫洩露,所以值得考慮。
確保只將指紋詳細信息提供給受信任的設備和服務。如果一個不太出色的服務遭遇數據庫漏洞,而且他們沒有加密指紋圖像,這將允許黑客將你的名字與你的指紋聯繫起來,並破壞你的掃描儀。
一些密碼管理器使用指紋掃描來識別用戶。雖然這很方便保護您的密碼,但其有效性取決於密碼管理器軟件的安全程度。如果程序對攻擊的安全性不高,黑客可以利用它繞過指紋掃描。
這個問題類似於一個機場提升其安全性。他們可以把金屬探測器、警衛和閉路電視放在機場前面。然而,如果有一個被遺忘已久的後門,人們可以偷偷進入,那麼所有這些額外的安全措施都是徒勞的!
最近,Gizmodo報告了聯想設備的一個缺陷,指紋激活的密碼管理器中有一個硬編碼密碼。如果黑客想進入密碼管理器,他們可以繞過使用硬編碼密碼的指紋掃描儀,使掃描儀無用!
通常,避免這種攻擊的最好方法是購買受歡迎和流行的產品。儘管如此,聯想還是一個家喻戶曉的名字,他們也遭受了攻擊。
因此,即使您只使用由知名品牌生產的硬件,也必須不斷更新您的安全軟件,以解決之後發現的任何問題。
有時,黑客不需要執行任何先進的技術來獲取你的指紋。有時,他們會利用上次指紋掃描留下的殘留物通過安檢。
你在使用物體時會在物體上留下指紋,你的指紋掃描儀也不例外。任何從掃描儀上採集的指紋都幾乎可以保證是打開它的那個。這有點像你開門後忘了鎖裡的鑰匙。
即使這樣,黑客也可能不需要從掃描儀上覆制指紋。智能**通過在手指上發光來檢測指紋,然後記錄光線如何反射回傳感器。Threatpost報道了黑客如何欺騙這種掃描方法,使其接受殘餘指紋。
研究人員楊宇通過在智能**指紋掃描儀上放置一個不透明的反射面,欺騙了一臺智能**指紋掃描儀,使其接受殘留指紋掃描。反射表面欺騙了掃描儀,讓他相信剩下的指紋是一個真正的手指,並讓他進入。
這個很簡單,擦掉你的指紋掃描儀!掃描儀上自然會有你的指紋,所以保持它沒有你的指紋是至關重要的。這樣做可以防止黑客使用你的掃描儀攻擊你。
雖然指紋掃描儀是一個有用的工具,但它們遠不是無法穿透的!如果您使用指紋掃描儀,請務必對其執行安全操作。你的指紋是你使用的所有掃描儀的關鍵,所以要非常小心你的生物特徵數據。
你想知道什麼時候有人試圖訪問你的Android**嗎?為什麼不試試記錄解鎖嘗試的應用程序呢?
圖片來源:AndreyPopov/Depositphotos
...透過任何方式支援。此埠無法支援舊的電纜。裝置背面由指紋掃描器組成。該裝置附帶的指紋掃描器速度快、可靠性高、故障率低。這是由於軟體之間的整合。 顯示 顯示屏的設計使得智慧**不帶擋板。裝置周圍有一個黑色的邊...
...g g5)的區別 LG G4和其前身LG G5的關鍵區別在於,LG G5配備了指紋掃描器、始終處於顯示模式以節省電池電量、車身採用金屬飾面、用於廣角拍攝的輔助後置攝像頭以及更快的處理器。LG G4配備了更大的顯示屏,更高的電池容量,以...
...能不會擾亂清晨警報,這可能是一個非常重要的場景。 指紋掃描器 Android棉花糖,這一次,支援指紋掃描功能本機沒有掃描器軟體被卡住。最新的googlenexus5x和nexus6p支援**背面的指紋掃描器,Google稱之為Imprint。這款指紋掃描器可...
...使用。此功能在三星Galaxy S7等裝置上不可用。Flex儲存還繞過了煩人的提示,當用戶想將應用程式儲存到MicroSD卡或內部儲存器時,該提示將彈出。 照相機 HTC 10配備了一款超畫素攝像頭,解析度為12MP。該相機還輔助光學影象穩定...
...寸為123.8 x 58.6 x 7.6毫米,重量為113克。機身由鋁製成,透過指紋掃描器進行保護。該裝置有黑色、灰色、粉色和金色。 iphone6s:iphone6s的尺寸為138.3x67.1x7.1mm,重量為143g。機身由鋁製成,透過指紋掃描器進行保護。該裝置有黑色...
...ge Plus則是目前生產的最優雅的**之一,配備了快速準確的指紋掃描器,更好電池續航時間,以及一個八核處理器,可實現快速效能。谷歌nexus6p是一款價效比很高的**,它採用全金屬設計,AMOLED顯示屏和出色的內建技術。 谷歌nexus...
...相機 該相機的後部配備了一個雙感測器徠卡相機,帶有指紋掃描器和閃光燈,可照亮微光影象。相機被放置在一個黑色的帶子裡;它非常像P8,帶有額外的感測器和Lecia標誌。這款好看的**主要面向智慧**的高階市場。德國相機**...
...毫米,而裝置的重量為159克。機身由金屬製成,而裝置透過指紋掃描器進行固定,指紋掃描器對觸控做出響應。設計已從塑膠改進為金屬玻璃設計。後部的音量控制也讓位於一個更流線型的方法。金屬設計已經實現,這樣使用者...
...鬆的emoji型別實現。可以說,faceid最大的好處是可以讓你繞過和忘記解鎖**等無聊的事情,從而提升iOS的整體體驗。 ...