指紋鎖不安全?滑手機聲音恐洩露指紋!不可思議駭客入侵手法大全

指紋鎖是一種方便的生物辨識技術,但並非絕對安全。使用者應提高安全意識,採取必要的防護措施,以降低指紋被洩露的風險。

滑手機聲音恐洩露指紋!

根據科羅拉多大學丹佛分校(University of Colorado Denver )和中國華中科技大學、武漢大學及清華大學組成的網路科學家團隊在 2024 年 2 月 29 日發表的研究論文,透過使用者手指滑動螢幕的聲音,的確可以推斷出使用者的指紋型樣。

該研究團隊開發了一套名為「PrintListener」的系統,該系統可以透過手機內建的麥克風,捕捉使用者手指在螢幕上滑過所產生的微弱摩擦聲。研究人員發現,這些摩擦聲會包含與使用者指紋紋路相關的資訊。

研究人員在實驗中,使用 PrintListener 系統成功地從手指滑動螢幕的聲音中推斷出使用者的指紋型樣,準確率高達 90%。

因此,上述說法是正確的。

不過,PrintListener 系統仍有其侷限性。首先,該系統需要在相對安靜的環境下才能有效運作。其次,該系統的準確率可能會受到使用者手指滑動速度、螢幕材質等因素的影響。

因此,指紋鎖使用者仍需提高安全意識,採取必要的防護措施,如設定密碼等,以降低指紋被破解的風險。

此外,PrintListener 系統目前仍處於研究階段,尚未在實際應用中得到驗證。

(以上2024.3.7更新)


14 種不可思議駭客入侵手法

(以下文章發表於2018.12.7)


有哪些不可思議的駭客攻擊手法?根據  iThome Security粉絲專頁貼文敘述:「在新興資安威脅中,也有一些可能帶來威脅但看似冷門的技術。像是近日,有研究人員利用中階的熱感攝影機,可在一分鐘內蒐集到鍵帽上殘留的餘溫,便能蒐集到使用者剛輸入的密碼。記得,在去年臺灣資安大會上,也曾經有專家分享,用生活中無線訊號感知的研究。像是家中房間有一臺無線路由器,而使用者在這樣的空間用電腦打字,這時訊號會受到某種程度都卜勒效應干擾,因此打字的動作將反應在此訊號上,再傳送到接收端,而這個現象可以被觀察到,如果建立起一個模式,就有可能一一區分使用者現在正在按哪個按鍵。資安威脅真的是無所不在。

無所不在的新興資安威脅有哪些?本文整理了四大類 14 起不可思議的攻擊手法,讓我們繼續看下去:

😳 失「手」竟會外洩密碼

  • 手指按壓過的鍵盤餘溫,竟會洩漏密碼 !
  • SIM卡劫持,讓你的手機無法打電話或上網,Google、FB帳戶密碼也被竄改
  • 「一指」ATM 領款好方便,又安全!?日專家:數位相機拍下手掌照片就可在 10 分鐘內解讀出手指靜脈圖
  • AI 可產生假指紋以假亂真

😳「聽」力超強的駭客攻擊

  • 「海豚攻擊」(Dolphin Attack)的技術,可向智慧語音助理,發送人耳接收不到的聲音
  • 「Mosquito」(蚊子) 概念驗證攻擊,可利用喇叭或耳機從連網或隔離的電腦將資料外傳
  • 只靠控制電流噪音就能「聽」出你的螢幕內容
  • 喇叭或耳機可將電腦資料外傳

😳 萬物皆聯網 萬物皆可駭

  • 結帳櫃檯的網路攝影機,偷拍信用卡資料
  • 信用卡資料外洩,付款時網路攝影機搞鬼!
  • 好脆弱!大聲一吼電腦系統就崩潰了

😳 崩潰了!這樣也能駭

  • 不連網也中招!利用電線傳遞電流的變動,盜取電腦數據
  • 閉關修練! 數百名囚犯利用電子系統「JPay」漏洞,聯合竊取22.5萬美元(約台幣689萬元)

😳 失「手」外洩密碼

1.手指按壓過的鍵盤餘溫,竟會洩漏密碼 !


中階熱感攝影機,可利用鍵帽上殘留餘溫,蒐集使用者在一分鐘內輸入的密碼。

如果你輸入密碼後就立刻離開座位,密碼可能立馬被人竊走。

加州大學艾爾文分校(University of California, Irvine, UCI)研究人員發展出以熱感攝影機量測手指留在鍵盤上的餘溫,藉此竊取密碼。此攻擊手法,可在輸入密碼後一分鐘內,利用中階熱感式攝影機蒐集到鍵帽上被按壓過的溫度。

●原文參考來源: IT  Home

繼續閱讀

《資料圖表 》因為創新,所以更安全- 趨勢科技始終保持創業精神,不斷開發最新的技術來保護客戶

客戶最在乎的是資安廠商能不能幫助他們防範最新威脅,防止系統遭到感染。趨勢科技自從 1988 年成立以來便一直深耕這塊領域,並且不斷創新,這正是為何我們能成為全球公認的頂尖資安廠商之一。身為一家專精資訊安全的廠商,我們持續投入大量的人員和技術來確保我們能領先駭客一步。我們的執行長暨共同創辦人 Eva Chen (陳怡樺) 一再對內部強調,我們的競爭對手已不再是資安廠商,而是試圖入侵客戶網路和電腦的駭客。

趨勢科技始終保持創業精神,不斷開發最新的技術來保護客戶

一份新的圖文解說清楚列出我們多年來所開發的一些創新科技與解決方案,其中有許多都是當時的業界先例。從全球第一個防毒晶片 (Chipaway Virus) 到最新的 AWS 雲端防護,透過這份圖文解說,您將清楚看到趨勢科技始終保持創業精神,不斷開發最新的技術來保護客戶。

資料圖表:趨勢科技的創新

(點小圖看全圖)

趨勢科技值得客戶信賴的另一點是,我們擁有充沛的人力和財力資源,因此能隨時掌握最新的威脅情勢。

不但如此,趨勢科技更持續挹注資金來擴充趨勢科技 Smart Protection Network™ 全球威脅情報網路。正因我們不斷翻新這套大數據分析平台的工具和技術,我們的資料分析師才能隨時掌握並預測駭客近年來的發展動態,例如:加密勒索軟體 Ransomware針對性攻擊/鎖定目標攻擊(Targeted attack )。我們有一份新的白皮書專門介紹趨勢科技主動式雲端截毒服務  Smart Protection Network如何產生全球威脅情報,讓我們實踐承諾,創造一個更安全的資訊交換世界。

趨勢科技 OfficeScan 解決方案一直在競爭對手之間維持著最高的平均總分

那麼,趨勢科技防範最新威脅的能力又是如何?您可參考獨立測試機構 AV-Test 過去一年半來的企業用戶端認證測試,趨勢科技 OfficeScan 解決方案一直在競爭對手之間維持著最高的平均總分 (防護、效能、使用方便性三方面滿分共 18 分)。

獨立測試機構 AV-Test 過去一年半來的企業用戶端認證測試,趨勢科技OfficeScan解決方案一直在競爭對手之間維持著最高的平均總分 (包含防護、效能、使用方便性三方面,滿分共 18 分最高分, 趨勢科技拿下 17.25)。
獨立測試機構 AV-Test 過去一年半來的企業用戶端認證測試,趨勢科技OfficeScan解決方案一直在競爭對手之間維持著最高的平均總分 (包含防護、效能、使用方便性三方面,滿分共 18 分最高分, 趨勢科技拿下 17.25)。

繼續閱讀

“用手機把專家放在你的口袋”怎麼辦到的 ?趨勢科技創辦人張明正談創新

“用手機把專家放在你的口袋”這個創新案例是如何做到的?

受邀擔任商周奇點大賽的總評審長的趨勢科技創辦人張明正,分享他對創新的看法、印象最深刻的創新案例、對入圍者的提醒,希望所有參加的­朋友可以有更多的獲得與啟發。

『(孔子)學而篇「學而時習之,不亦說乎?有朋自遠方來,不亦樂乎?人不知而不慍,不­亦君子乎?」在整個參賽過程中,透過自我的覺醒,做你自己!做你最喜歡的自己!最好的­自己!還沒有決賽,你已經贏了!恭喜你!』
-頂尖評審團評審長-趨勢科技創辦人 張明正

 

 

延伸閱讀:
「菜刀+試紙」救食安 青年創意發想爭獎金

 

 

想了解更多關於網路安全的秘訣和建議,只要到趨勢科技粉絲網頁 或下面的按鈕按讚

《提醒》在粉絲頁橫幅,讚的右邊三角形選擇接收通知新增到興趣主題清單,重要通知與好康不漏接