靜脈掃描是現在開始流行的生物辨識技術,在一些物業保安系統已有使用。雖然普遍認為靜脈辨識比指紋辨識或臉部辨識更安全,不過有安全研究人員成功破解,並指出破解所需的成本並不高。
德國安全研究員 Jan Krissler 和 Julian Albrecht 在駭客組織 Chaos Computer Club 年度大會,展示破解靜脈辨識的方法。他們表示,只需要使用已移除紅外線濾鏡的數位相機在 5 公尺內拍攝目標,就可取得目標靜脈分布,然後用蠟製成手模,加入取得的靜脈資料,就可成功騙過保全系統解鎖。 團隊幾年前已破解了指紋辨識,同樣使用相機拍攝就可取得目標的指紋,無需直接接觸目標,破解更隱密。他認為,這次破解靜脈辨識認證所需的時間和成本非常低,只用 30 天和 2,500 張照片測試,最後製作假手只用了其中一張照片和 15 分鐘。如果是資金和人手更多的組織,將可更具效率,甚至提升規模。有鑑於此,他們已向靜脈驗證系統生產商如富士通和日立提交報告,讓廠商提升相關系統的辨識能力。 |