颇具讽刺意味的是,犯罪分子获得用户指纹的最佳方式就是给智能手机的玻璃主屏拍一张照片,因为用户每天都会在屏幕上留下数十个清晰可见的指纹。
安全研究人员还从人手的高清晰图片中提取到了指纹,其中就包括德国国防部长的指纹。
刘易斯还展示了通过原始图片3D打印某人的脸部面具,同样也能欺骗面部识别系统。“我们用的只是一个相对简单的技术。首先从Facebook个人主页上截取一张2D照片,把它发送给一家3D打印面具公司,花费200美元把它制作出来,”他说。
语音识别是生物识别按群系统中最不安全的方式,通过录制人们的声音并轻易的拼凑在一起,然后反复播放用户在智能手机上设置的“通行短语”即可。刘易斯的展示显示,即便是在喧嚣的世界移动大会活动中,录制的他的声音也能够骗过一款最新的Android智能手机。
当然,刘易斯的展示没有一次完美的获得成功,都需要尝试多次。但是无论是语音识别、指纹扫描和面部识别,最终都被他破解,让智能手机能够对所有人开放。
生物识别安全性能还有一个巨大的危险。即便是我们越来越依赖它,实际上它却变得越来越不安全。