安卓 / 鸿蒙手机的指纹可被暴力破解:只需 15 美元设备

发布时间:2023-05-23  

5 月 23 日消息,腾讯安全玄武实验室和浙江大学的研究人员提出了一种名为“BrutePrint”的新攻击,该攻击可通过暴力破解安卓智能手机上的指纹,来绕过用户身份验证并控制设备。


暴力攻击依赖于破解代码、密钥或密码并获得对账户、系统或网络的未授权访问的多次反复试验。上述研究人员通过利用两个零日漏洞,即 Cancel-After-Match-Fail(CAMF)和 Match-After-Lock(MAL),并发现指纹传感器的串行外设接口(SPI)上的生物识别数据没有得到充分保护,允许中间人(MITM)攻击劫持指纹图像,从而破解手机指纹。

▲ 图源论文《BRUTEPRINT:Expose Smartphone Fingerprint Authentication to Brute-force Attack》,下同


该论文已发表在 Arxiv.org 上,研究人员针对十种常见的智能手机进行了测试,在所有安卓和华为鸿蒙 HarmonyOS设备上实现了无限次尝试破解指纹,在 iOS 设备上实现了十次额外尝试(共可尝试 15 次)。

论文称,BrutePrint 攻击的思路是向目标设备执行无限次的指纹图像提交,直到匹配到用户定义的指纹。攻击者需要对目标设备进行物理访问以发起 BrutePrint 攻击,访问可以从学术数据集或生物识别数据泄露中获取的指纹数据库,需要一个成本约为 15 美元(IT之家备注:当前约 106 元人民币)的设备,如上图所示。


此外,研究人员通过 MAL 零日漏洞,成功绕过了解锁指纹的次数限制,因此在安卓 / 鸿蒙手机上可以无限次尝试解锁,并通过“neural style transfer”系统将数据库中的所有指纹图像转换为看起来像是目标设备的传感器扫描图像,因此可以不断靠近正确的指纹。

研究人员使用了 10 款设备进行破解测试,其中包括 6 款安卓手机,2 款华为鸿蒙手机,2 款苹果 iPhone。测试显示,所有设备都至少存在一个缺陷,而安卓和鸿蒙设备可以被无限次暴力破解。

实验表明,当用户在手机上注册了一个指纹时,针对易受攻击的设备成功完成 BrutePrint 所需的时间在 2.9 到 13.9 小时之间。 当用户在目标设备上注册多个指纹时,暴力破解时间会下降到仅 0.66 到 2.78 小时,因为生成匹配图像的可能性呈指数级增长。


文章来源于:电子工程世界    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

相关文章

    指纹识别;3、步进电机模拟开锁动作。 系统框架 MCU通过串口控制指纹模块的指纹特征录入与指纹校验,指纹模块通过串口将识别结果返回。MCU根据返回的结果决定是否开锁,开锁动作由MCU发送......
    Fluke 729自动压力校验仪的功能实现及特性分析;Fluke 729 自动压力校准器专为工艺技术人员设计,可简化压力校准流程,并提供快速、精确的测试结果。技术人员知道校准......
    研究:便携式多功能校准器展示这些优点前,我们先考虑一下校准系统的要求。许多工业模拟 I/O 模块需要定期校准,才能确保正常运行。通常情况下,校准需要使用一系列仪器,运输和操作都很麻烦。用多......
    Fluke 729自动压力校验仪的主要特性及功能特点分析;Fluke 729自动压力校验仪产品概述: Fluke 729自动压力校准器专为工艺技术人员设计,可简化压力校准流程,并提供快速、精确......
    液体内声波的传播速度产生较大影响,由此会带来测量误差,可以通过在容器内安装 1 个校准器,在容器壁外用一个校准测量头测量校准器内液柱的标准长度(标准长度是 1m),来确保仪表的测量精度。仪表......
    分析方法,即使用测试设备输出一个标准信号来核对控制的输出。 故障排查步骤: 断开变送器连接,将回路校准器或过程表连接在原变送器位置; 设置毫安模拟,并设置范围在4-20毫安; 验证......
    MAX8798数据手册和产品信息;MAX8798包含一路高性能升压稳压器、一路高速运算放大器、一个具有非易失存储器和I²C接口的数字可调VCOM校准器以及一路高压电平转换扫描驱动器。该器......
    。有两种方法可以确保红外测温仪获得最佳的测量结果。 1、使用辐射源确认测温的准确性。黑体辐射源作为校准红外测温仪的标准器,具有重要的作用。黑体辐射源具有一个黑体空腔和一个小口径的开口。黑体......
    安卓 / 鸿蒙手机的指纹可被暴力破解:只需 15 美元设备;5 月 23 日消息,腾讯安全玄武实验室和浙江大学的研究人员提出了一种名为“BrutePrint”的新攻击,该攻击可通过暴力破解安卓智能手机上的指纹......
    检定规程会出现比较常见的问题,下面就这些常见的问题进行分析。 1、标准器不能完全覆盖 目前检定微压差表的常用标准器有补偿式微压计和数字压力计。微压差表有些量程为0~30Pa准确度等级为4级,则允......

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>