手机指纹暴力破解攻击影响安卓和 iOS 设备

手机指纹暴力破解攻击影响所有安卓设备和部分 iOS 设备。


(资料图片)

暴力破解攻击是指通过多次尝试的方法来破解口令、密码、密钥,以获取账户、系统、网络等的非授权访问。腾讯玄武实验室与浙江大学研究人员提出一种针对手机指纹保护的暴力破解攻击方法—— BrutePrint,可暴力破解智能手机指纹以绕过用户认证,并控制设备。

研究人员利用了 2 个 0 day 漏洞来绕过智能手机上现有的针对暴力破解的防护措施,比如尝试次数限制和活性检测。这两个漏洞分别是 Cancel-After-Match-Fail ( CAMF,匹配失败后取消 ) 和 Match-After-Lock ( MAL,锁定后匹配 ) 。研究人员发现指纹传感器的串行外设接口 ( Serial Peripheral Interface,SPI ) 上的生物数据未得到充分的保护,可以通过中间人攻击(MITM)来劫持指纹图像。

BrutePrint 攻击

BrutePrint 攻击的原理是向目标设备提交无数次的指纹图像直到与用户定义的指纹匹配。

图 BrutePrint 攻击

BrutePrint 攻击的攻击者需要有目标设备的物理访问权限,并能够访问指纹数据库,如学术研究数据库或泄露的指纹数据库,以及大约 15 美元的攻击设备。

图 发起 BrutePrint 攻击所需的设备

与密码破解不同,指纹匹配使用的是参考门限而非特定值,因此攻击者可以通过操纵 False Acceptance Rate ( FAR,错误接受率 ) 来增加接收门限,并更加容易得创建匹配的指纹。

BrutePrint 攻击位于指纹传感器与可信执行环境(TEE)之间,利用 CAMF 漏洞来操纵智能手机指纹认证的多点采样和错误取消机制。CAMF 在指纹数据上注入一个错误的校验和以停止认证过程。因此,攻击者可以在目标设备上不断尝试指纹输入,但手机保护机制并不会记录错误的尝试次数,最终实现无限次的尝试。

图 CAMF 漏洞攻击逻辑

MAL 漏洞使得攻击者可以推断出指纹图像的认证结果,即使设备处于锁定模式。

图 引发 MAL 漏洞的机制

锁定模式是连续多次输入指纹解锁失败的一种保护机制。在锁定时间内,设备不会接受解锁请求,但 MAL 漏洞可以帮助绕过这一限制。

BrutePrint 攻击使用 neural style transfer(神经风格迁移)系统将数据库中的所有指纹图像转换为看似是设备传感器扫描的。

图 根据传感器类型改进图像

实验数据

研究人员在 10 款主流智能手机上对 BrutePrint 和 SPI MITM 攻击进行了测试,并成功在所有安卓和鸿蒙设备上实现了无限制尝试次数,并在 iOS 设备上实现了额外的 10 次尝试。

图 测试的设备

因为在安卓设备上实现了无限的测试次数,因此只要有足够的时间,攻击者就可以暴露破解安卓设备指纹,并解锁设备。

在 iOS 设备中,虽然 iPhone SE 和 iPhone 7 受到 CAMF 漏洞的影响,但研究人员只能将指纹攻击的尝试次数增加到 15 次,还不足以暴露破解指纹并解锁设备。

图 测试结果

对于 SPI MITM 攻击,所有受测的安卓设备都可以劫持用户指纹图像,但 iPhone 不受到该攻击的影响,因为 iPhone 加密了 SPI 上的指纹数据,所以拦截数据对攻击没有任何意义。

实验表明,如果设备中只录入了一份指纹,那么完成 BrutePrint 攻击所需的时间在 2.9 小时到 13.9 小时之间。如果目标设备中录入了多个指纹,那么暴力破解所需的时间会减少到 0.66 小时到 2.78 小时之间。

图 暴力破解指纹所需时间

结论

总的来看,BrutePrint 在针对普通用户的攻击来说可能性不大。但对于犯罪分子和执法机构来说,BrutePrint 暴力破解具有现实意义。犯罪分子可以通过暴力破解解锁被窃的设备,并提取出其中的数据。而执法机构通过暴力破解攻击可以在调查取证过程中绕过设备的安全防护。

标签:

最近更新

手机指纹暴力破解攻击影响安卓和 iOS 设备
2023-05-24 16:23:28
暴力迪吧联合计划1.8无敌版_暴力迪吧游戏-消息
2023-05-24 15:24:10
播报:初一英语日记80词带翻译_初一英语日记80词
2023-05-24 14:35:00
ps怎样新建白色图层_ps新建白色背景图层 要闻速递
2023-05-24 14:05:41
今日播报!天风证券:给予山河药辅买入评级
2023-05-24 13:10:53
26日至28日,河南:暴雨+大风,注意防范
2023-05-24 12:32:05
2023北京西城区什刹海养老集市活动启动
2023-05-24 11:48:50
山东开展护航优化营商环境专项行动|天天热议
2023-05-24 10:55:04
平安消金科学推进党建工作,提升党支部的引领力 报道
2023-05-24 10:23:31
天天精选!加拿大野火有所消退,本月产量仍可能下降48万桶/日
2023-05-24 09:36:05
世界热议:柬埔寨经济稳定复苏
2023-05-24 08:46:16
双子座男生真心爱你的表现是什么 双子座男生真心爱你的表现
2023-05-24 07:46:31
江苏扬州可提供联创电压力锅维修服务地址在哪_每日快报
2023-05-24 06:57:10
沐小马活力健身凳
2023-05-24 05:52:31
武汉新华扬生物股份有限公司-热资讯
2023-05-24 04:18:48
中伟股份:2.75万金吨低冰镍项目已投产,正在产能爬坡 当前时讯
2023-05-24 02:31:08
武汉建工第二建筑有限公司(关于武汉建工第二建筑有限公司介绍)
2023-05-24 01:51:36
全球微动态丨*ST中昌:上交所决定公司股票终止上市
2023-05-24 00:22:39
金秀县气象台发布雷电黄色预警信号【III级/较重】【2023-05-23】 世界简讯
2023-05-23 23:49:50
当前视讯!因未按规定披露减持计划 武汉当代科技被湖北证监局出具警示函
2023-05-23 23:25:06
acdsee5许可证号_求acdsee许可证代码
2023-05-23 21:46:53
世界观焦点:EPS创健科技(03860.HK)完成收购瑞益股份65%股权
2023-05-23 21:10:39
9月22日更新消息 工信部:我国牵头的自动驾驶测试场景评价国际标准正式立项
2023-05-23 20:05:38
海润传播(833168):第一大股东、控股股东、实控人变更|动态
2023-05-23 19:30:02
今日热闻!全球首次发现!鹰潭贵南深山再现新物种
2023-05-23 18:50:42
天天播报:原创组图 | 计划明年完工!海口白龙路-海甸岛下穿通道最新工作进度→
2023-05-23 18:05:33
【世界独家】150W快充!真我GT Neo5 16GB+1TB新版发布:3099元
2023-05-23 17:14:34
速递!深成指5月23日跌1.03%
2023-05-23 16:51:02
复旦大学教师杀害学院书记案一审开庭 世界微资讯
2023-05-23 15:57:43
环球微速讯:发现最美铁路,奏响交通强国时代强音
2023-05-23 14:54:09