Board logo

标题: 指纹解锁已告破解,苹果再次抬出场外 [打印本页]

作者: birdie    时间: 2013-9-23 09:09     标题: 指纹解锁已告破解,苹果再次抬出场外

posted by wap, platform: Chrome

北京时间9月23日消息,德国黑客组织表示,只花了一周多时间,他们就攻破了苹果指纹识别器。
  本周日,柏林黑客组织Chaos Computer Club(以下简称CCC)宣布,在产品发布2天之后,他们就攻破了iPhone 5S指纹阅读器。CCC在网站声明中表示:“有了手机用户的指纹、有了玻璃屏幕的拍照,就可以制作伪指纹,然后通过TouchID解锁。这再次证明指纹生物识别技术不适合成为接入方式,应该避免使用。”
  CCC公布的视频显示:先用食指在手机上注册,然后在中指沾上乳胶,乳胶上有欺骗性的食指指纹,只需要几秒钟就可以骗过手机进入系统。
  下面是破解的流程:
  首先,登记用户的指纹被拍照,分辨率为2400dpi。处理图像、翻转,用激光打印机打印,分辨率为1200dpi,它印在透明板上,透明板上涂有厚厚的色粉。此时,透明板上的色粉绘制出指纹,然后将乳胶或者木头胶水涂在指纹图像上。最后,薄薄的乳胶层会从透明板上分离,向乳胶层吹气,让它稍微有些潮湿,然后将它放在传感器上就可以解锁手机。
  CCC表示,它们采用的方法和10年前Starbug组织采用的方法大同小异,唯一的区别在于苹果阅读器需要的图像分辨率更高。
  从周三晚上开始,黑客们就开始筹钱奖励破解者,目前接近2万美元。在IsTouchIDHackedYet.com上,原来的状态是“不能”,现在改成了“可能”。
  目前苹果没有回应此事。
作者: ffcactus    时间: 2013-9-23 09:20

posted by wap, platform: iPhone

真煞笔。
作者: 慢悠悠    时间: 2013-9-23 09:21

中国不需破解,直接砍手
作者: 女武神    时间: 2013-9-23 09:32

这个当年流言终结者破解了所有需要指纹的锁  不论宣称多少高端  从打印纸上的指纹图形 到硅胶做的指纹模型  总有一款能搞定这些搞笑的指纹锁
作者: 茎钢扶撸娃    时间: 2013-9-23 09:34

posted by wap, platform: Android

这成本和技术还有成功率……难度有点大
美国国防部核弹密码也可以破,但难度和技术呢?呵呵
作者: Firegun    时间: 2013-9-23 09:38

posted by wap, platform: 华为 (C8813)

这跟天天早上用来代打指纹的指模不是差不多么
作者: 燕山隐士    时间: 2013-9-23 09:40

引用:
原帖由 茎钢扶撸娃 于 2013-9-23 09:34 发表
posted by wap, platform: Android

这成本和技术还有成功率……难度有点大
美国国防部核弹密码也可以破,但难度和技术呢?呵呵
所以美国的是指纹和视网膜还有钥匙一起来
作者: Tobar    时间: 2013-9-23 09:40

因为指纹只能做到80%而做不到100%的安全,所以倒退到使用只有30%安全度的四位密码是合理的!

因为XX不能解决所有问题,所以现阶段XX主义制度是合理的
作者: craZyFeFe    时间: 2013-9-23 09:40

posted by wap, platform: PlayStation 3

问踢是,你去哪里拍我的手指照片?
作者: 江户川柯南    时间: 2013-9-23 09:42

当别人真的做到这一步来破解你的手机的时候,你就从了吧。。。太感动了。。



这比破解你家门锁复杂多了。。那么你家门锁也没用了,可以抬出场外。。

[ 本帖最后由 江户川柯南 于 2013-9-23 09:47 编辑 ]
作者: hudihutian    时间: 2013-9-23 09:42

引用:
原帖由 craZyFeFe 于 2013-9-23 09:40 发表
posted by wap, platform: PlayStation 3

问踢是,你去哪里拍我的手指照片?
入境处啊
作者: recfgtavic    时间: 2013-9-23 09:42

这么大费周章来破一个手机解锁密码或apple id在本手机上的登录验证(而且前提是手机还不能重启)

呵呵
作者: zztg    时间: 2013-9-23 09:44

顺手搜了下:http://www.youtube.com/watch?v=DRxwlNd7Ro4
作者: 松下裤带子    时间: 2013-9-23 09:44

我上次拿流言终结者中有集搞门上指纹锁的来说,怎么说来着苹果的指纹锁是生物锁,不一样的!
作者: marsghost    时间: 2013-9-23 09:45

posted by wap, platform: iPhone
引用:
原帖由 @Tobar  于 2013-9-23 09:40 发表
因为指纹只能做到80%而做不到100%的安全,所以倒退到使用只有30%安全度的四位密码是合理的!

因为XX不能解决所有问题,所以现阶段XX主义制度是合理的
可以用全键盘的复杂密码啊 现在好多外企不都这么用的
作者: ooo    时间: 2013-9-23 09:45

先要把人的高精度指纹搞到,然后制作模型,这么大费周章也谈不上什么破解了。
作者: 江户川柯南    时间: 2013-9-23 09:46

这世界上没有不能破的东西,只是你愿意花多少金钱和时间去破解它。
作者: Crusher    时间: 2013-9-23 09:47

posted by wap, platform: iPhone

指纹锁的通病吧
作者: ooo    时间: 2013-9-23 09:48

引用:
原帖由 craZyFeFe 于 2013-9-23 09:40 发表
posted by wap, platform: PlayStation 3

问踢是,你去哪里拍我的手指照片?
2400dpi,这个只有把刀架脖子上才搞的到吧?
作者: ferrerorun    时间: 2013-9-23 09:50

这回傻逼了,中国这治安真会被砍手。

真砍手牌

[ 本帖最后由 ferrerorun 于 2013-9-23 09:55 编辑 ]
作者: craZyFeFe    时间: 2013-9-23 09:51

posted by wap, platform: PlayStation 3
引用:
原帖由 @hudihutian  于 2013-9-23 09:42 发表
入境处啊
黑了入境处取得指纹,再去匹配偷到手的指纹手机。或者先后反过来?留指纹的有多少?
还不如偷手机的时候砍手吧。
作者: zztg    时间: 2013-9-23 09:54

砍手了再对指纹采模,再打印出来
所以说砍手党还是有道理的,只是要多绕一步
作者: wpang    时间: 2013-9-23 09:57

posted by wap, platform: iPhone
引用:
原帖由 @ferrerorun  于 2013-9-23 09:50 发表
这回傻逼了,中国这治安真会被砍手。

真砍手牌

成本太高 砍完还要做手模 不如直接暴力逼问呢
作者: LTFYH    时间: 2013-9-23 09:57

posted by wap, platform: Android

这说明技术的苹果仍然是受地球科技制约的
作者: 黑暗骑士巫妖王    时间: 2013-9-23 09:58

posted by wap, platform: Chrome

不是说活生生的手指才可以吗?

苹果你又忽悠我们了,这下砍手的又高兴了!
作者: 女武神    时间: 2013-9-23 10:01

引用:
原帖由 Tobar 于 2013-9-23 09:40 发表
因为指纹只能做到80%而做不到100%的安全,所以倒退到使用只有30%安全度的四位密码是合理的!

因为XX不能解决所有问题,所以现阶段XX主义制度是合理的
是原来的保密水平太低 原来小学水平 现在初中水平 然后被人说学历太低你说原来我小学  爱用用不用滚
作者: wpang    时间: 2013-9-23 10:06

posted by wap, platform: iPhone
引用:
原帖由 @黑暗骑士巫妖王  于 2013-9-23 09:58 发表
posted by wap, platform: Chrome

不是说活生生的手指才可以吗?

苹果你又忽悠我们了,这下砍手的又高兴了!
薄膜贴在活生生的手指上 生物检测本来就不是测电流就是测脉搏
这招数显而易见的嘛 特工间谍片儿都用滥的桥段
作者: zztg    时间: 2013-9-23 10:31

引用:
原帖由 黑暗骑士巫妖王 于 2013-9-23 09:58 发表
posted by wap, platform: Chrome

不是说活生生的手指才可以吗?

苹果你又忽悠我们了,这下砍手的又高兴了!
是活的手指啊....活的手指贴上伪造的指纹
作者: 片翼妖精    时间: 2013-9-23 10:36

一个手机而已大费周章的加密解密...
作者: shinsuke    时间: 2013-9-23 10:42

posted by wap, platform: iPhone

本来用了指纹就是指纹加密码 比单纯密码要安全点吧 只要是密码理论上都可以破解 为啥指纹被破解了就不推荐使用 密码被破的还少么
作者: 猫猫的小叔叔    时间: 2013-9-23 10:46

posted by wap, platform: Chrome

我觉得手机能这么费心思去解密真是太为难了。。。
作者: beterhans    时间: 2013-9-23 10:49

posted by wap, platform: Safari

我觉得这完全不能算破解
作者: Lucifer6E    时间: 2013-9-23 11:19

posted by wap, platform: iPhone

i don't care
作者: handsomeken    时间: 2013-9-23 11:42

posted by wap, platform: Nokia (Lumia 920)
引用:
原帖由 @Tobar  于 2013-9-23 09:40 发表
因为指纹只能做到80%而做不到100%的安全,所以倒退到使用只有30%安全度的四位密码是合理的!

因为XX不能解决所有问题,所以现阶段XX主义制度是合理的
可以有八位数字字母大小写组合……
作者: amm    时间: 2013-9-23 11:46

posted by wap, platform: iPhone

现在猴机都是啥高级保密技术
作者: birdie    时间: 2013-9-23 11:57

posted by wap, platform: Chrome
引用:
原帖由 @amm  于 2013-9-23 11:46 发表
posted by wap, platform: iPhone

现在猴机都是啥高级保密技术
内置云技术,后台各种程序会实时将你的各种信息发布到各类服务器上进行多重备份,客户完全没有任何保密的需求,可以完全摆脱各种密码的桎梏。大剑无锋,大巧不工。不需要保密才是保密的极致!
作者: 田中健一    时间: 2013-9-23 11:57

posted by wap, platform: iPhone

4位数密码只要不是纯数字,一样不好破。再说一般密码最少6位。
作者: OpEth    时间: 2013-9-23 12:01

引用:
原帖由 amm 于 2013-9-23 11:46 发表
posted by wap, platform: iPhone

现在猴机都是啥高级保密技术
猴机的图形解锁,貌似还没破解。。。。。:D
作者: zhang777    时间: 2013-9-23 12:32

posted by wap, platform: GOOGLE (Nexus 4)

确实是很大的漏洞,文章里面没说要直接对着指头拍照。按我的理解,直接把手机上粘的指纹提取出来估计就能用。刚才试了下,在手机屏幕干净的地方按了按就留下一个清晰的指纹。

也就是说,你的手机丢了,就可能被破解,除非你有每次用完手机擦拭干净的习惯
作者: 3479443    时间: 2013-9-23 13:47

posted by wap, platform: Safari

黑客的职业性决定了科技产品必有漏洞被他们攻破,只是时间问题。
作者: 龙舌兰日出    时间: 2013-9-23 13:49

posted by wap, platform: iPhone

据说安德猴的扑克脸解锁本来要井喷,大成功,结果在安德猴故乡三棒,发现太多重复的脸,随便换个人就能开手机,所以现在没人提了。
作者: 小文    时间: 2013-9-23 13:59

posted by wap, platform: iPhone
引用:
原帖由 @zhang777  于 2013-9-23 12:32 发表
posted by wap, platform: GOOGLE (Nexus 4)

确实是很大的漏洞,文章里面没说要直接对着指头拍照。按我的理解,直接把手机上粘的指纹提取出来估计就能用。刚才试了下,在手机屏幕干净的地方按了按就留下一个清晰的指纹。

也就是说,你的手机丢了,就可能被破解,除非你有每次用完手机擦拭干净的习惯
你的理解……
作者: zztg    时间: 2013-9-23 14:01

引用:
原帖由 zhang777 于 2013-9-23 12:32 发表
posted by wap, platform: GOOGLE (Nexus 4)

确实是很大的漏洞,文章里面没说要直接对着指头拍照。按我的理解,直接把手机上粘的指纹提取出来估计就能用。刚才试了下,在手机屏幕干净的地方按了按就留下一个清晰的指 ...
不要擦啊....每天用的手机遍布多指纹干扰很严重的....真要采集一个高清的指纹就不能有干扰....擦了反而危险
作者: linkyw    时间: 2013-9-23 14:01

引用:
原帖由 Tobar 于 2013-9-23 09:40 发表
因为指纹只能做到80%而做不到100%的安全,所以倒退到使用只有30%安全度的四位密码是合理的!

因为XX不能解决所有问题,所以现阶段XX主义制度是合理的
猴机的密码可以到9位吧?
作者: linkyw    时间: 2013-9-23 14:05

其实黑客也就只是想说,用密码还是用指纹都一样,想破你机器,那指纹解锁不过是个噱头,没比密码强多少。
作者: recfgtavic    时间: 2013-9-23 14:20

就一句话,指纹解锁不是为了更安全,而是为了更方便。请换个方向黑
作者: 绯雨流    时间: 2013-9-23 14:30

引用:
原帖由 OpEth 于 2013-9-23 12:01 发表

猴机的图形解锁,貌似还没破解。。。。。:D
谷狗“图形密码 解锁”
作者: 脑残猪头808    时间: 2013-9-23 14:50

posted by wap, platform: iPhone

果青前两天还嘲笑企业用户傻逼的说,又被抽脸了,啪啪啪!
作者: fido7    时间: 2013-9-23 15:09

好了,哪位果青来科普一下这种指纹锁和5年前的指纹锁相比创新在哪里

纯粹看到另一帖有感而发
http://club.tgfcer.com/thread-6801364-1-1.html

[ 本帖最后由 fido7 于 2013-9-23 15:10 编辑 ]
作者: duckbill    时间: 2013-9-23 16:14

还以为使用软件破解,原来还是要先搞到指纹
作者: 一只纯猪头    时间: 2013-9-23 16:22

比4位数字密码强多了
先不说一堆人会用生日之类的纪念日做密码
关那才4个数字,不知道在公交车,电梯看到多少人的密码了...简直就是形同虚设

google图形解锁也别以为多高级,经常用因为油脂灰尘的关系,屏幕还是会有印记的
作者: 黑暗骑士巫妖王    时间: 2013-9-23 16:29

posted by wap, platform: Chrome

APPLE的指纹解锁好用,是因为这货要输入密码的地方太多太多了,麻痹买个软件也要输输输,我输你妹啊!
作者: luokezhu    时间: 2013-9-23 18:11

对于指纹和密码,一般都没人会傻到去暴力破解,除非遇到某些位数太少或者太有规律的密码
所以,问题的关键是:
1。对于用户,输入密码和输入指纹谁比较方便
2。泄露密码和泄露指纹的可能性谁高

很显然,只要指纹识别器的精度达到一定标准,肯定是比密码好的
在手机上更是如此,因为每点亮一次屏幕就要解一次锁,密码搞复杂了自己也费劲,所以一般瞟一眼就能记住别人的密码,换成指纹既提升易用性又提升安全性
作者: ffcactus    时间: 2013-9-23 18:18

posted by wap, platform: iPhone

放屁,老子设定个指纹乳房可以解锁,连猫爪子都可以解锁,有何安全性可言?
作者: berserkme    时间: 2013-9-23 18:23

posted by wap, platform: Windows

这一点倒是不黑苹果,只要解锁速度和精度上去,的确是在安全和便利中间一个非常好的平衡点
不过好用的话猴机上的指纹解锁迅速就会山寨过去
作者: 去日留痕    时间: 2013-9-23 18:31

posted by wap, platform: iPhone

楼上出处?
作者: jhunsoon    时间: 2013-9-23 18:36

引用:
原帖由 shinsuke 于 2013-9-23 10:42 发表
posted by wap, platform: iPhone

本来用了指纹就是指纹加密码 比单纯密码要安全点吧 只要是密码理论上都可以破解 为啥指纹被破解了就不推荐使用 密码被破的还少么
密码可以经常换啊,你10根手指用完了还能剁了再长新的出来?
作者: maghana    时间: 2013-9-23 21:12

所以总结一句,指纹锁毫无意义的噱头。;
作者: zztg    时间: 2013-9-23 21:16

引用:
原帖由 jhunsoon 于 2013-9-23 18:36 发表


密码可以经常换啊,你10根手指用完了还能剁了再长新的出来?
干嘛要10根指头轮着用?
作者: shacg    时间: 2013-9-23 21:20

posted by wap, platform: GALAXY S IV

喷了!这也叫破解!!!
那绑匪拿枪指着你脑袋问出密码,是不是银行密码系统也算被破解了?
作者: aweiwei    时间: 2013-9-23 21:20

posted by wap, platform: Chrome
引用:
原帖由 @ffcactus  于 2013-9-23 18:18 发表
posted by wap, platform: iPhone

放屁,老子设定个指纹乳房可以解锁,连猫爪子都可以解锁,有何安全性可言?
这是入戏太深么?

期待看看FF大神的乳房纹被猫爪子解锁。
作者: flyingchaos    时间: 2013-9-23 21:22

现在的指纹识别技术都不能达到100%,相信各位用过指纹考勤之类的都知道。如果只用指纹解锁的话,以iphone的用户量每天都有一帮人会进不去系统。所以指纹和密码肯定还是得结合着用的。既然这样,破解个毛。
作者: 不是他    时间: 2013-9-23 21:40

posted by wap, platform: iPad

喷了,一般人用指纹密码,不是为了保护手机上的资料吧,是为了便捷。

然后说砍手也不是为了手机里的资料,而是为了便于二手卖出去啊,手机里的资料对小偷来说一文不值,他要的是没有锁容易卖的手机

你们趴地上好好想想
作者: oversleep    时间: 2013-9-23 21:57

估计贼看了都得摇头,还是买把刀架在人家脖子上直接问密码吧,实现成本低一些




欢迎光临 TGFC Lifestyle (http://bbs.tgfcer.com/) Powered by Discuz! 6.0.0