慎哉!自拍照或泄指纹。
Rishu
·
2026-06-15
·
via DEV Community
夫汝自拍照中出平手示意,而上传之。然此照片或已暴露不可更改之事——汝指纹。
何以可能乎?
指纹沟壑乃实体结构,在佳光线下,高分辨率相机及手指近镜头时,沟壑投射微小阴影显于照片之中。人工智能图像增强工具可放大此细节,提取沟壑模式,并绘出生物识别系统用于匹配之独特标识点。
自此以后,有心之人可用果冻或硅胶制造物理假指,并将其置于真实指纹扫描器前。此即所谓展示攻击也。
此事已发生矣:
2013年——Apple TouchID于48小时内被攻破
混沌计算机俱乐部自iPhone玻璃表面提取指纹,增强图像后,用之制造果冻假指而解锁手机。
2014年——默克尔总理指纹从新闻照片中重建
研究者Jan Krissler(“Starbug”)仅使用公开获取的高分辨率照片重建了德国总理的手指指纹——无需物理接触。
2017年——平手自拍照被列为风险
日本国立信息学研究所警告称,在现代相机3米内拍摄的平手手势足以暴露足够指尖细节以进行指纹重建。
2019年——AI生成“MasterPrints”欺骗扫描器
纽约大学研究者生成合成指纹,匹配大量真实指纹,揭示了部分指纹传感器之脆弱性。
当密码泄露时,汝可更改之。然汝十指终不可改也。被窃取之指纹永不可复原——无重置之道。
风险显著增加若:
照片高分辨率且手指靠近相机
光线自然或侧光(产生沟壑阴影)
照片在线上公开可见
使用如平手或点赞等手势近镜头
对于大多数随意自拍照而言,当前风险较低。但AI工具发展迅速,今日上传的照片将在未来更强大的工具面前存在。
汝应做之事:
勿将指纹视为密码。此乃非秘密之物——汝触碰一切皆留有其迹。用以便利而非唯一安全门径。
为银行及敏感应用启用PIN或密码与生物识别并行
注意高分辨率照片中近镜头手势
若开发生物识别,务必实施多重认证——勿单独使用指纹
总而言之:
指纹永久存在。自拍照永存。AI每年进步。
此威胁真实、记录且增长。解决之道不是停止拍照——而是停止过度信任指纹验证如同其为汝独知之秘密一般。
发现有用乎?分享之——此刻大多数用指纹解锁手机之人对此风险一无所知。
此內容由慣性聚合(RSS閱讀器)自動聚合整理,僅供閱讀參考。 原文來自 — 版權歸原作者所有。