LIFE

機器學習犯罪面?假造指紋可通過生物辨識系統測試
機器學習犯罪面?假造指紋可通過生物辨識系統測試

匯流新聞網記者藍立晴/綜合報導

指紋辨識真的萬無一失嗎?它曾是智慧手機上主流的生物辨識模式之一,現在智慧型手機漸漸發展出其它生物辨識方式,例如人臉辨識、虹膜辨識、聲紋辨識等,但指紋辨識依然是許多手機甚至是筆電搭載的生物辨別系統,關乎現代人的資訊安全。近日研究人員發現,利用神經網路生成的「人工假指紋」可模仿真實指紋並且成功通過指紋辨識系統,引發對指紋辨識安全度的討論。

紐約大學工程學院研究人員在洛杉磯安全會議發表的一篇論文中指出,人工生成的指紋“DeepMasterPrints"已可在生物辨識系統中模仿超過1/5的指紋,並且只會出現千分之一的錯誤。

這項研究由紐約大學的Philip Bontrager領導,研究團隊指出,DeepMasterPrints利用的是生物指紋辨識系統中的兩個缺陷:第一,大多數指紋辨識器在掃瞄使用者的指紋時,並非對整個指紋進行成像,而是透過使用者次次掃描其部分指紋來拼湊整個成像;第二個缺陷則是一些指紋的特徵相當常見,那麼只要DeepMasterPrints僅掃描該部分指紋就能欺騙大部分的低階指紋辨識器。

研究人員利用機器學習技術以人工的方式建立多個新指紋,其中不乏說服力極高、與人類真實指紋相差無幾的新指紋。論文還指出,這種被人工創建出來的假指紋可利用類似「字典攻擊」(dictionary attack,指反覆輸入隨機單詞用來破解簡單的密碼的策略)的手法去匹配是否與系統中任何帳號相符,不排除可能成為駭客破解裝置的手法。

研究人員表示,比起打破眾人對指紋安全性的信任以及提出指紋合成的可能性,證明生物辨識系統存在缺陷更為重要,這將促使企業與開發人員未來開發出更安全的替代品。

消息來源:the GuardianFast CompanyGizmodo
更多匯流新聞網報導:
不是指紋不是臉!Motiv健身戒指用「走路習慣」進行雙重身分驗證
中國監控民眾再出招 「步態辨識」走路就能知道你是誰

【匯流筆陣】
CNEWS歡迎各界投書,來稿請寄至cnewscom2016@gmail.com,並請附上真實姓名、聯絡方式與職業身份簡介。
CNEWS匯流新聞網:https://cnews.com.tw

新聞照來源:翻拍自網路

【文章轉載請註明出處】