【烽巢网】近年来,智能手机制造商一直在为用户实施先进的功能来保护他们的设备,使用指纹识别器、人脸地图,甚至是绘制手掌血脉的传感器。但仍有办法绕过这些措施,一名用户发现,他可以用自己的3D指纹来欺骗三星Galaxy S10手机上的内置指纹阅读器。
在Imgur上的一篇帖子中,用户darkshark概述了他的项目:他在酒杯上拍下了自己的指纹,在Photoshop中进行处理,然后用3ds Max制作了一个模型,让他可以将照片中的线条挤压成3D版本。经过13分钟的打印(经过三次修改),他终于打印出了自己的指纹,骗过了手机的传感器。
我试图用3d打印来骗过三星Galaxy S10的超声波指纹扫描仪。我成功了。
Galaxy S10的指纹传感器不依赖电容式指纹扫描仪,而电容式指纹扫描仪曾在其他版本的手机上使用过,它使用的是超声波传感器,显然更难恶搞。达克沙克指出,他自己的指纹不需要太多的恶搞。他指出,一个令人担忧的问题是,支付和银行应用程序越来越多地使用指纹传感器的身份验证来解锁,而他只需要一张照片、一些软件和3D打印机。他写道:“我可以在不到3分钟的时间里完成整个过程,然后远程启动3d打印,这样我就能在完成打印之前完成了。”
这当然不是第一次有人找到绕过手机传感器的方法。2016年,警方使用3D打印技术进入一名谋杀案受害者的手机,2017年,一家网络安全公司使用价值150美元的口罩在iPhone X上击败了苹果的FaceID。正如我的同事拉塞尔·l·布兰多姆(Russel l Brandom)几年前指出的那样,指纹并不像你想象的那么安全——它们可能被窃取和欺骗,即使是在最先进的手机上。