科普 | 生物認證真的安全嗎?

2021-01-13 中國信息安全

這個標題是記者參加GeekPwn2017國際安全極客大賽後最深刻的感受。

在今年的「極棒」上,人臉識別、聲紋認證、指紋認證、虹膜認證,甚至籤名筆跡都被一一破解。

用一位選手的話來說,人類的這些生物特徵是固定的,不可改變,一旦被竊取或複製就很容易被冒用身份。

畢業於浙江大學計算機專業的90後女黑客「tyy」演示了人臉識別設備的漏洞。通過利用設備本身存在的漏洞,選手僅用時兩分半鐘,直接修改設備中的人臉信息,實現用任意人臉來「矇騙」人臉識別系統,打開門禁。

在攻破聲音的挑戰上,大賽設置了「AI仿聲驗聲攻防賽」挑戰環節,五組選手共同向聲紋驗證系統發起挑戰。五組選手根據《王者榮耀》英雄人物——妲己的配音者所提供的聲音樣本,模擬了其聲紋特徵,合成一段「攻擊」語音,對現場提供的四個具有聲紋識別功能的設備發起攻擊,欺騙並通過「聲紋鎖」的驗證。最終,獲勝者共成功破解了三個聲紋驗證設備。

選手認為,依託生物特徵的識別系統更容易遭到黑客的攻擊,針對聲紋識別的攻擊已經成為新的安全威脅。主評委鄭方教授表示,就目前生物特徵識別技術的發展來看,聲紋本身因語音信號所含信息量的豐富性而是最安全的。但目前市面上所見的一些帶聲紋識別功能的智能語音產品,普遍對安全性考慮不夠,沒有防攻擊技術支撐。這是被黑客攻陷的主要原因。

大賽的主持人黃健翔對虹膜和指紋認證被破解表示強烈不安,作為一個網絡安全的門外漢,他曾認為這些認證方式非常安全。但現場選手通過一些常見的社工手段,輕易採集了「受害人」的指紋和虹膜,並用專門設備複製出來,成功實現了解鎖兩款主流品牌手機。對此,評委萬濤表示,生物特徵識別雖然方便,但相對於可以變化、複雜的密碼,也存在易於複製的風險,特別是一些需要採集生物特徵的場景,如何保證自身的安全性是個很大的挑戰。

來自中國金融認證中心(CFCA)的團隊用AI機械臂,在不到十分鐘的時間裡,成功複製真人現場書寫的字跡。選手通過構建一個深度學習」DeepWriting」,讓AI機械臂模仿出幾乎以假亂真的手寫風格,使得現場的筆跡鑑定專家也真假難辨,成功通過挑戰。連筆跡原作者也表示,都不確定哪些字是自己寫的。生活中用到籤名的地方比比皆是,這樣一來,「立字為據」就變得不那麼可靠了。CFCA機器學習實驗室參賽選手之一李闖如表示,項目展示AI模仿人類筆跡原理上的可行性,希望能藉此引起社會、政府的廣泛關注,提前規劃、布局更安全的籤署信任體系,比如使用電子合同代替傳統紙質籤署是一個不錯的選擇,包括使用銀行U盾類似的密碼技術籤署電子合同。

除了這些生物認證的破解,GeekPwn2017還 演示了控制汽車作業系統、克隆銀行卡、iPhone8越獄、控制家用攝像頭、破解購票APP、攻破主流安卓手機等,這些腦洞大開的破解演示,將生活中的真實場景中的不安全因素一一再現,讓人難免對現實的安全保障有些悲觀。

但GeekPwn大賽發起和創辦人王琦認為,安全問題從來不是因為黑客才存在的,恰恰是因為黑客發現而被消滅。GeekPwn一直在鼓勵類似的創新發現,這自然而然結合了我們的憂慮和最新的技術。

隨著AI時代的到來,人工智慧不僅可以被黑客攻破,也可以成為黑客的絕佳利器。2017年GeekPwn將人工智慧作為全年的重點項目,聯合NEXT IDEA(騰訊創新大賽)發起「人工智慧安全挑戰賽」,AI仿聲驗聲攻防賽、AI機械臂模仿筆跡都在探索人工智慧時代下的安全問題,也是今年大賽的亮點所在。

王琦表示,GeekPwn希望通過這樣的比賽形式,提前預演人工智慧領域可能存在的安全威脅並協助廠商修復,保護人工智慧健康發展。同時鼓勵安全極客的創新嘗試,並呼籲更多極客和廠商,關注安全問題,加入到極棒的平臺,共同保護未來安全。「消滅漏洞,你不是一個人在戰鬥」。

相關焦點

  • 未來存錢指南,密碼安全與身份認證漫談
    所以,無論密碼設置得多複雜,本質上都不安全:一枚隱藏的攝像頭,一個拙劣的釣魚網站,甚至密碼門鎖上的磨損痕跡…… 都能輕易摧毀你自以為安全且複雜的密碼。為了解決這個讓人頭痛的問題,人們又發明了「密碼管理工具」和「第三方認證登錄」,但從安全的角度看,「將所有密碼放到一個加密籃子裡」的方式真的好嗎?沒有安全的密碼。讓密碼多一層保護:簡訊驗證?
  • UFO科普,外星人真的有嗎?
    UFO科普,外星人真的有嗎?日本仙臺上空出現白色不明球體,有一次挑起來人們對於UFO的興趣,以及對於外星人的討論UFO真的存在嗎?外星人真的有嗎??世界上還有很多未解之謎等待人類的探索發現!引起UFO現象大體分為四類:已知現象的誤認,未知自然現象,未知自然生物,第四類是指有明顯智能飛行能力、而非地球人所製造的飛行器全世界每一年都會在世界不同的地方有UFO被發現,有的是一種錯覺,有的是人類無法解釋的!你認為UFO存在嗎?你認為有外星人嗎?
  • 「V手勢」拍照真的會被盜指紋嗎?
    >春節旅行或者聚會合影,難免要拍照,經典pose就是比個「V手勢」,但是前段時間「V手勢」拍照會被盜指紋一事網上觀點沸沸揚揚,那麼,這個經典pose真的會被盜指紋嗎?騰訊手機管家安全專家楊啟波說,「如果距離足夠近,像素相機又非常高,用V姿勢拍照,能收集到的指紋信息在理論上是可行的,但實際操作起來可能就很複雜。」360首席反詐騙專家裴智勇博士表示,提供生物識別技術認證的企業,為了防範指紋洩露風險,也增加了多種驗證,比如,不但需要指紋的數據信息,還需要加入場景化的其他信息加以配合,如需要加入溫度、導電性等來查看是否是真實的手指。
  • eu認證和ce認證
    產品出口歐盟,被告知要做eu認證或ce認證,eu認證和ce認證有什麼區別?是兩個認證嗎?ceeu認證,eu是歐盟英文「European Union」的簡稱,翻譯成中文是歐盟認證。ce認證,是只限於產品不危及人類、動物和貨品的安全方面的基本安全要求認證。
  • 有機食品更營養、更健康嗎?吃有機食品真的好嗎?它們有什麼不同
    加拿大米媽——有機食品更營養嗎?不管你買不買有機食品,近年來有機食品在全球銷售直線是上升,特別是北美和歐洲。同樣的食品,只要貼上有機標籤,價格都會貴一些。有機食品真的是比普通食品更營養?還是商家的營銷概念?噱頭?
  • iPhoneX的人臉識別夠安全嗎?真的是最安全的生物識別嗎
    人臉識別比指紋識別還要安全蘋果在iPhone X 發表會上,指出人臉識別的誤判率為百萬分之一,作為對比,指紋識別則是五萬分之一,因此就容不容易誤判來說,人臉識別無疑是比較安全的。但如果拿網路上搞笑的情境,像是有搶匪(或男/女友)拿iPhone X 對著你的臉解鎖,這又該怎麼處理呢?
  • 全網統一生物認證,又一波赫科技來了!
    >生物識別認證技術誕生了由於人體特徵具有人體所固有的不可複製的獨一性,這一生物密鑰無法複製,失竊或被遺忘,利用生物識別技術進行身份認定是安全、可靠、準確的。NO.3信銳生物識別三大安全保障多層認證,層層把關更安全針對安全等級較高的保密的信息,需要設置層層的信息認證,才能全面保障信息的安全性。
  • 更安全的認證 指靜脈識別方興未艾
    關於如何塑造安全的企業辦公環境方面,使用生物識別技術是有效的方法之一。在聖點科技展位,展出了基於指靜脈識別技術的智能門鎖以及PC相關認證設備。聖點科技展位本次參展展品中,讓人印象深刻的是三款PC端用相關認證設備。
  • 歐洲安全認證?澳洲安全認證?這些到底都是什麼?
    就在最近(12月18日),名爵HS和純電動名爵 EZS分別拿下「歐洲五星安全」認證,打包「雙五星」,這是中國「出海」品牌的第一次,是出海的硬核保障!名爵HS還拿到了「澳洲五星安全」認證,可以說名爵已經達到了全球最嚴苛的安全標準。
  • 科普:鋁鍋真的能引起阿爾茨海默症嗎?
    《科普:鋁鍋真的能引起阿爾茨海默症嗎?》文章已經歸檔,不再展示相關內容,編輯建議你查看最新於此相關的內容:科普:鋁鍋真的能引起阿爾茨海默症嗎?(原標題:鋁鍋真的能引起阿爾茨海默症嗎?)
  • 指靜脈認證 採訪聖點科技文印安全總監何鵬
    聖點科技專注於指靜脈生物認證識別領域,跨界參加2019年COAA年會。在身份認證領域,越來越多的生物認證方式替代過去的刷卡認證方式。中關村在線辦公列印頻道記者就身份認證與文印安全領域的問題,採訪了聖點科技全國文印安全事業部總監 何鵬先生。
  • 高效身份認證的一大關鍵:生物識別技術
    智能製造網訊 生物識別技術,是利用人體固有的生理特徵,如指紋,臉象,虹膜等和人類的行為特徵來進行個人身份的識別。比傳統的帳號密碼更加安全、保密、方便,而且每個人的生理特徵不同,不易被偽造或盜用,是目前較為安全和方便的識別技術。
  • 高效身份認證的一大關鍵:生物識別技術
    智能製造網訊 生物識別技術,是利用人體固有的生理特徵,如指紋,臉象,虹膜等和人類的行為特徵來進行個人身份的識別。比傳統的帳號密碼更加安全、保密、方便,而且每個人的生理特徵不同,不易被偽造或盜用,是目前較為安全和方便的識別技術。
  • 中國信息安全認證中心主任:網絡安全產品要避免重複認證
    在9日召開的「2016第二屆中國網際網路安全領袖峰會」上,中國信息安全認證中心主任魏昊表示,當前,我國在信息安全認證的規模和質量上還不能完全滿足安全產業和網絡安全保障工作的需要,尤其是在網絡安全領域的認證上,存在對信息安全產品的重複認證、檢測問題,對企業造成較大困擾。
  • 人類真的能復活史前生物了嗎
    人類的科學技術在不斷的發展,隨著考古學的日益發展,越來越多的史前生物通過不同的方式科普在人們的面前,人們開始越來越好奇這些動物的存在,但是這些動物都已經滅絕了,無法親眼看到,但是想像一下,去往西伯利亞的曠野,看一頭毛茸茸的
  • TUV萊茵推出生物降解測試認證服務
    權威經驗背書:20多年可堆肥性認證領域經驗早在20多年前,TUV萊茵就與歐洲生物塑料協會共同制定了可工業堆肥塑料的認證體系,隨後又陸續與美國生物降解塑料學會、澳大利亞生物塑料協會等建立合作關係。如今,DIN CERTCO(德國標準化學會認證中心)是TUV萊茵旗下可堆肥性服務和生物基產品認證機構,在可堆肥性認證方面擁有超過20年的獨立運作經驗。除認證服務外,DIN CERTCO同時為歐洲生物塑料協會(Bioplastics e.V.)、澳大利亞生物塑料協會(ABA)和美國生物降解產品學會(BPI)等組織提供技術審查服務。
  • 廣東質檢院進鄉鎮科普:電線電纜想安全,測量重量是關鍵
    今日,廣東質檢院電器產品檢測部在南沙區欖核鎮政府廣場舉辦電線電纜質量安全「進鄉鎮」消費者科普教育活動,10個科普展位的內容覆蓋民眾日常使用的電線電纜產品。 記者了解到,這是該院認真貫徹落實省市場監管局關於開展2020年廣東省消費品質量安全「進社區、進校園、進鄉鎮」消費者科普教育,面向鄉鎮居民廣泛普及消費品質量安全知識,推進消費品質量安全社會共治的具體行動
  • 海爾生物醫療物聯網生物安全櫃進駐高等級生物安全實驗室
    近日,海爾物聯網生物安全櫃在中國科學院昆明動物研究所高等級生物安全實驗室成功使用.「國家昆明高等級生物安全靈長類動物實驗中心(北區)」主要從事烈性傳染性疾病靈長類動物模型的建立、致病機制和抗病藥物及疫苗的研究,解決相關領域重大的、基礎性的問題,是正在籌建中的「中國科學院生物安全大科學中心」組成部分之一。
  • 家裡裝指紋鎖安全嗎 銀行、高考都在用指靜脈啦!
    指紋鎖大家都有所了解了,指紋鎖安全嗎?這可能比較大的困惑,想要裝指紋鎖不了解其安不安全,雖然影視劇裡經常看到手指指紋開門的情景,但是也不乏指紋被複製盜開家門的橋段,這讓很多消費者心生疑問,指紋鎖真的安全嗎?新聞上爆料有更安全的指靜脈鎖靠譜嗎?來聽聽相關專家為您分析。
  • 添加劑對身體有哪些危害 零添加真的安全嗎
    現在食品上標有「零添加」,那這些食物真的就不含添加劑嗎?添加劑對身體有哪些危害?今後,愛逛超市選購食物的朋友可能會發現一些變化,比如選購酸奶時,再想找到標註「無添加」的酸奶就比較難了。不是搶光沒貨的問題,而是可能根本就不許有了。