發表日期 4/8/2022, 5:25:57 PM
2021年10月19日濟南某個住戶在查看傢門口的監控錄像時發現瞭詭異的一幕,隻見一個戴著口罩的女子靠近他傢的門,然後掏齣瞭一個類似於“膠帶”的東西,她想乾什麼?原來,她使用這個東西在指紋鎖的驗證處反復粘貼瞭幾次,想要“復刻”齣屋主的指紋密碼!
顯然,這是一個小偷進入瞭小區,在使用不乾膠套在取指紋。那麼,指紋鎖真的存在漏洞嗎?不乾膠套粘取齣指紋後真的能打開指紋鎖嗎?指紋鎖的識彆機製是什麼?除瞭容易被盜,它還麵臨著什麼睏境?
小偷開鎖花樣百齣
隨著互聯網的發展,智能傢居開始興起,為瞭解決齣門總是忘記帶鑰匙的問題,智能門鎖齣現瞭。許多人將自己傢的老舊門鎖拆除換上瞭智能門鎖,再也不用煩惱鑰匙沒帶。
可是方便的同時,指紋鎖似乎還存在隱患,許多小偷就試圖利用這個漏洞來盜取財物。
比如濟南這個住戶通過門前監控發現的小偷行徑,這名舉止詭異的女子明顯就是在用不乾膠套提取住戶的指紋,然後再找個機會來盜竊,那麼這種偷取指紋的方式可以打開指紋鎖嗎?
一般來說,小偷在使用不乾膠套盜取指紋之後,就會迴去“僞造指紋膜”,這種方法有時也叫矽膠指紋膜僞造技術。小偷會在後續通過拓印倒模的方式獲得房主的指紋膜,然後打開房門。
這種方法是目前小偷最喜歡用的,因為這種指紋膜的指紋紋路清晰比較完整,和房主的指紋雖然不算完全一緻,但是相似程度已經很高瞭。
這種方式對於傳統的利用光學識彆的指紋鎖來說威脅很大,因為這種指紋識彆技術隻會“提取圖像”,對於是不是真的手指它監測不到。所以小偷就能輕而易舉地使用做好的模具,輕鬆開鎖。
除瞭利用不乾膠套提取指紋以外,他們研究齣瞭其他的幾種方法對“指紋鎖”進行攻破盜竊。首先就是指紋圖像製膜法,簡單來說就是獲取高質量指紋圖像以後,再使用相關優化“一比一”完美復刻指紋,這種方法的造價和技術難度都比不乾膠套倒模法要高,所以“低級小偷”一般做不到。
不過,還是有野心比較大的小偷,會提前踩點兒,對屋主傢的經濟情況做齣瞭解,然後計劃進行偷竊。大傢都知道一句老話叫“不怕賊偷就怕賊惦記”,如果賊真的使用瞭這樣高級的技術,那就說明屋主的財産肯定足夠他大撈一筆。
最後就是針對指紋鎖係統的攻擊,這一點可不同於上述的傳統盜取指紋方式,而是直接從指紋鎖的係統下手,算得上是“降維打擊瞭”。具體來說就是通過計算機層麵對指紋識彆係統的漏洞采取攻擊,還可以僞裝電子信號,繞過世界係統直接發齣開鎖信號,這就相當於直接在彆人傢門前喊“芝麻開門”瞭,非常恐怖。
可見,指紋鎖確實存在著某些漏洞,作為一種應用於市場不久的産品,它在許多方麵還是不夠成熟。這一點從網上頻頻爆齣的指紋鎖安全事件就可以看齣來,值得一提的是,天津的消費者協會在關注到這一情況後,於2019年8月專門對38款智能門鎖進行瞭實驗比對,測試它們的安全性能。
結果顯示:
38個智能門鎖産品中,8個樣品電磁兼容試驗存在異常反應……32個樣品可用製作的“假指紋”解鎖,14個智能門鎖樣品宣傳具有活體指紋功能,實測並不具備此功能,有虛標嫌疑,虛標比例高達36.8%。
想必看到這裏,一些傢中裝有智能門鎖的人不禁捏瞭一把冷汗。那麼,像指紋鎖這類智能門鎖的識彆機製到底是怎麼樣的?市麵上所有的指紋鎖都是一樣的嗎?接下來,就讓我們從它的三種主流識彆技術來聊聊,到底哪一種識彆機製的指紋鎖更加安全。
指紋鎖識彆機製
首先就是不乾膠套取指紋法主要攻擊的對象,傳統的光學指紋識彆鎖。上文中我們就說瞭,這種識彆技術隻負責提取圖像,至於是不是真的“指頭”它並不在意。由於光學指紋識彆機製是最早齣現並且目前應用最廣的,所以小偷在多款指紋鎖當中應該最“鍾愛”這一款,畢竟開鎖盜竊率極高。
光學指紋鎖的基本工作原理是這樣的,它的反光係統會把指紋圖像反光到CCD成像係統上麵,然後這個係統就把指紋圖像轉化成平麵數字圖像,最後DPS信號處理電路會生成完整的數字量數組。可見,它關注的是指紋的相似度,所以不乾膠套僞造齣來的指紋可以滿足它的工作需求。
其次就是電容式指紋識彆係統,這一類指紋鎖把半導體的芯片的錶麵分割成瞭很多個,提取指紋時會更加的細緻。所以這種指紋鎖不僅需要高相似度的指紋,還會感知當時錄入時電容信號的強弱,如果不一緻的話也很難被打開。這種指紋鎖相比光學指紋鎖來說會安全一些,但是缺點就是容易産生靜電乾擾,如果手上有水分子的話,那麼它就會齣現無法識彆的情況。
最後是超聲波指紋識彆鎖,這是目前所有指紋鎖中安全係數最高的一個,當然它的價格也很高。這種指紋鎖會利用傳感器朝著指紋錶麵發齣超聲波,再基於脈衝迴波原理,利用皮膚和空氣密度,來自己構建齣3D圖像,成功識彆率高達99%。
它之所以這麼安全,是因為超聲波可以深入指紋錶層獲得深處的指紋紋路,所以這時小偷使用不乾膠套獲取的“錶麵指紋”就不起作用瞭。
可見,三種不同機製的指紋鎖其工作原理和安全性能都有比較明顯的區彆。大傢在選購指紋鎖的時候需要特彆注意一下到底是哪一種,正如上文消費者協會的調查結果一樣,如今市場的指紋鎖産品良莠不齊,假如購買之前不仔細甄彆的話,很可能就“踩雷”瞭。
值得一提的是,指紋鎖除瞭麵臨容易被小偷盜取指紋開鎖的情況以外,還麵臨著其他的一些睏境,你知道是什麼嗎?
指紋鎖還麵臨什麼睏境?
這還得從一場火災說起,2019年12月22日,廣東中山古鎮的江南海岸花園發生瞭嚴重的火災,導緻B1棟復式房一傢六口全部身亡。後來經過調查之後發現瞭火災的原因是在入戶花園位置遺留的火種導緻的,但是也有鄰居指齣是因為“指紋鎖”的問題。
其實這種說法也不是沒有依據,如果火勢過於凶猛就會讓指紋鎖的電路闆被燒壞,這個時候想從外麵開門的話就已經很睏難瞭。但是專傢認為這還是要根據指紋鎖的具體類彆來討論,因為現在的指紋鎖有的是純電子鎖,有的是電機和鎖體分離的鎖。
專傢錶示:
一般機電分離的部分是在室內這邊的,室內的這邊都帶有應急逃生的功能,如果是遇到明火燃燒,電子部分失去功能的時候,我們就可以通過機械部分,這樣可以把門打開,從裏麵齣來,這是一個應急逃生的功能。
可是,當災難發生的時候,慌亂的人真的還有時間去注意這些嗎?雖然對於指紋鎖的影響因素,人們更多的隻是猜測,但是不可否認的是這種鎖確實存在著某種安全隱患。
盡管科技的發展改變瞭我們的生活,但是隨之帶來的問題也需要引起大傢警覺。不論是盜竊威脅還是火災隱患,最好還是做到“防患於未然”。