指紋防護可能不是那樣安全, 「萬能指紋」成功解鎖機率達 65%

隨著研究人員藉由不同方式成功「欺騙」指紋辨識系統,同時也有越來越多智慧型手機將指紋辨識功能變成標配,似乎讓指紋識別變得不再安全!
評論
評論

本文來自合作媒體 Mashdigi,INSIDE 授權轉載

雖然從蘋果在 iPhone 5s 開始導入 TouchID 指紋辨識功能,同時強調指紋識別錯誤機率僅為 5 萬分之 1,說明具有相當高的資訊安全防護效果,但隨著研究人員藉由不同方式成功「欺騙」指紋辨識系統,同時也有越來越多智慧型手機將指紋辨識功能變成標配,似乎讓指紋識別變得不再安全,因此也讓三星、Qualcomm 等廠商開始導入全新生體識別防護措施。

根據紐約時報報導指出,由紐約大學與密西根州立大學所組成研究團隊發現,雖然每個人的指紋均有其特別性,因此能以此作為身分識別應用,讓指紋辨識系統判斷是否符合正確身分,但其實在多數指紋特徵裡依然存有部分共同性,使得有心人士將可利用此項特性打造「萬能指紋 (Master Prints)」。

就研究團隊表示,由於多數智慧型手機採用指紋辨識所能感測面積不算大,同時為了提昇識別時的準確率,在登錄過程均會要求多次輸入不同角度的指紋片段資料,以利判斷使用者在不同角度時指紋辨識是否吻合,但如此一來意味指紋辨識器並非比對完整的指紋表面細節,而是以尋找比對相同指紋特徵,藉此判斷使用者身分是否正確。

因此,在多數指紋資料比對找出相同特徵之後,即可製作一組成功解鎖率達 60%-65% 比例的「萬能指紋」。即便研究團隊是以研究室模擬方式提出此項理論,但若套用在真實犯罪情況中,確實有可能利用電腦運算方式製作一組可順利欺騙識別系統的「指紋」。

根據加拿大卡爾頓大學系統與電腦工程教授 Andy Adler 說明,雖然只是實驗環境下所得數據,但若套用在真實環境情況,「萬能指紋」或許將造成更大問題,例如使用指紋辨識的 Apple Pay、Samsung Pay 等支付服務可能變得更容易被攻破。而就紐約大學電腦科學與工程教授 Nasir Memon 表示,由於識別系統僅取用指紋特徵,加上多數使用者為了方便而在系統內登錄多組指紋資料,因此有心人士即可藉由「萬能指紋」原理,在 5 次左右嘗試下破解多達 40%-50% 比例的 iPhone。

不過,蘋果回應強調在 Touch ID 指紋辨識系統同時加入不同安全防護措施,同時說明不正確的指紋資料識別錯誤機率僅為 5 萬分之 1,因此透過偽造指紋達到成功識別機率幾乎微乎其微,而 Google 方面則未對此研究作任何回應,至於三星已經認為指紋辨識並非絕對安全,因此在 Galaxy Note 7 到 Galaxy S8 均開始導入虹膜辨識系統,並且讓使用者能以此配合行動支付使用。

雖然目前越來越多智慧型手機將指紋辨識列為標準規格,同時諸多行動支付服務也均仰賴指紋作為身分識別依據,在目前指紋識別方式已經逐漸無法安全保護使用者個人資料之下,包含三星、Qualcomm 等廠商也開始導入其他身分識別方式,例如藉由虹膜辨識作為更安全的身分識別方式,或是搭配聲音識別達成二次認證防護效果,而蘋果先前也曾傳出計畫採用全新生體識別系統,同樣可能借助虹膜識別方式提昇安全。

以目前安全防護角度來看,所有的系統防護措施均無法保證百分之百安全,最主要的是減少被攻擊機率,或是延長系統被攻破時間,藉此達成被動式防護效果,勤勞地更換密碼、採用複合式密碼文字組合,或是配合二次認證方式才能提昇整體安全。


一站串聯智造全環節,Intelligent Asia系列展12/15-18南港雙館登場

年度最大智慧製造實體展覽會「Intelligent Asia 亞洲工業 4.0 暨智慧製造系列展」結合七大工業展,匯集一千多家參展商、超過四千個攤位,展出從製造端到應用端所需之軟硬體設備與整合系統,提供業者改善製程及提升產品附加價值的轉型升級策略。 
評論
評論

隨著國內疫苗覆蓋率逐漸上升,台灣在亞洲地區疫情相對穩定,頻獲轉單效益,在晶片及零組件供應鏈緊繃之下,報價及毛利表現上揚,從而提升廠商投資及擴產的意願。

為提供國內製造業者一站式採購及交流平台,年度最大智慧製造實體展覽會「Intelligent Asia 亞洲工業 4.0 暨智慧製造系列展」將於 12/15-12/18 日在台北南港展覽館一、二館隆重登場!結合「台北國際自動化工業大展」、「台灣機器人與智慧自動化展」、「台北國際物流暨物聯網展」、「台北國際冷鏈科技展」、「台北國際模具暨智慧成型設備展」、「台灣 3D 列印暨積層製造設備展」、「台灣國際雷射展」等七大工業展,匯集一千多家參展商、超過四千個攤位,展出從製造端到應用端所需之軟硬體設備與整合系統,提供業者改善製程及提升產品附加價值的轉型升級策略。

智慧製造全環節 從設計、生產到出貨一展打通

今年系列展以「智慧製造全環節」為主軸,展示從生產至配送的完整流程。3D列印展參展商如揚明光學(3504)、馬路、實威(8416)、元力智庫、三帝瑪、天馬科技、通業技研、三緯、新光合纖(1409)、溢井等,提供研究及開發不可或缺的精密積層製造與掃描機台,同時滿足自造者的設備及耗材需求;模具展集結鉝太、科盛、台灣中澤、梧濟、徠通、台灣日立金屬、海納川、和勤精機(1586)等參展商,展出「T 零量產」概念下的先進模具製造、智慧成型周邊軟硬體及材料應用;自動化展及機器人展指標性參展商如上銀(2049)、Panasonic、三菱、盟立(2464)、ABB、台達電(2308)、所羅門(2359)、廣運(6125)、達明等,因應數位化、遠端化需求提升,提供與時俱進的關鍵零組件與解決方案,並透過串聯整廠設備系統達到監控與虛實整合;服務型機器人專區以緯創(3231)、祥儀、微星(2377)為領頭羊展示無接觸智慧服務,超前部屬人機協作未來生態系;在產品的最後一哩路,由物流展與冷鏈科技展的參展商如和泰豐田、台朔重工、台灣大福、馬來西亞商和樂、中光電、邰利、海柔、海康、研華(2395)、冷研等,展出無人搬運、智慧倉儲、智慧零售及冷鏈配送實際應用案例,解決業者空間、人力仰賴、分揀效率等痛點,進而降低固定開銷;廣泛運用於日常生活及製程各環節的雷射應用,有雷射展參展商和和機械、慶鴻機電、維佳科技、宏惠光電、台灣三軸、台灣創浦,以及台灣板金經營協會專區等參展商為本屆亮點,大秀雷射三大優勢:精微、快速、自動化,提供優於傳統方案的高端技術轉型思維。

展覽同期搭配逾百場專業論壇及研討會活動,「2021國際論壇-製造業變局下的新競爭力」邀請上銀、佳世達、永進、旭榮等傑出業者,針對全球政經貿易多變情勢下的企業投資經營策略做深入探討;「智動化技術人才媒合活動」匯集所羅門、盟立、廣運、士林電機、上銀、新漢、均豪、新代等二十間參展商開出四百多個職缺的現場一對一洽談機會,加速人才交流達到企業與求職者雙贏;模具展與 3D 列印展三大主辦公協會打造「智慧成型論壇」接力發表智慧成型熱門議題,包括:模具產業導入智慧感測技術、透過數位分身實踐 T 零量產、創新射出及成型技術案例、高速 3D 列印醫療應用、表面處理與複合材料等,可降低國內業者導入智慧成型技術門檻,促進知識交流與跨域合作機會。

今年另一大亮點活動「智慧物流論壇」由物流展及冷鏈科技展四大主辦單位攜手主辦,為期四天主題涵蓋:淨零碳排與永續思維、全球供應鏈布局、企業資安防駭、智慧機器人配送、冷鏈與制冷技術、 AI/AIoT/IoT 應用、 5G 混合實境、元宇宙領袖見解、電商未來趨勢等,期望業者可透過國際視野突破傳統觀點,共同提升國內產業競爭力。

Photo Credit:展昭展覽

為使全球參觀者不受距離限制地參與本次展會,並將實體展覽效益延伸到線上,主辦單位展昭公司特別規劃「Intelligent Asia Online線上展覽館」,收納系列展所有參展商與精選展出產品,並搭配一對一即時通訊洽談及視訊功能,提供海外參觀者虛實整合的沉浸式觀展體驗,進一步達到國際交流目的。

參觀預登現已開放,建議事先完成登記以利參觀。展覽現場將依「中央流行疫情指揮中心」防疫規定實施相關配套措施,若有任何變動及調整,將於官方網站公告。

更多展覽資訊請見:www.chanchao.com.tw/IntelligentAsia

本文章內容由「展昭展覽」提供,經關鍵評論網媒體集團廣編企劃編審。