スマホの指紋センサーから“指紋”を復元する攻撃 3Dプリンタで偽物を作成

(0)

1: はな ★2023/12/17(日) 20:34:35.73 ID:fqOBbpJx9
スマホの指紋センサーから“指紋”を復元する攻撃 3Dプリンタで偽物を作成
2023/12/17 13:00 産経新聞
https://www.sankei.com/article/20231217-NIMPY6QDLRKMRHWCHAQ4DWKN6Q/

Innovative Tech:このコーナーでは、2014年から先端テクノロジーの研究を論文単位で記事にしているWebメディア「Seamless」(シームレス)を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。
Twitter: @shiropen2
香港城市大学と米ジョージ・メイソン大学に所属する研究者らが発表した論文「Recovering Fingerprints from In-Display Fingerprint Sensors via Electromagnetic Side Channel」は、スマートフォンのディスプレイ内指紋センサーから指紋データを復元するサイドチャネル攻撃を提案した研究報告である。この攻撃では、盗んだ指紋データをもとに3Dプリンタで造形した3D指紋ピースを指に貼り付け、被害者の生体認証を模倣する。
スマートフォンのディスプレイ内指紋センサー技術が普及しており「Samsung Galaxy S22」「OnePlus 10 Pro」「Huawei P30 Pro」などの最新のAndroidスマートフォンに多くの大手メーカーが採用している。指紋認証は生体認証として広く使われているため、指紋データの漏えいは機密情報や個人データの流出につながる。
この研究では、スマートフォンのディスプレイ内指紋センサーから指紋データを復元するサイドチャネル攻撃「FPLogger」を提案。この攻撃は、ユーザーがディスプレイ内指紋センサーを押す際に放出される電磁波を専用装置で検出して指紋情報を抽出する。
検出された電磁信号から指紋のパターンを反映する特徴マップを抽出し、次にこれらを事前にトレーニングされた畳み込み変分オートエンコーダー(VAE)モデルに入力して2D指紋画像を生成する。
さらに、デノイジング拡散モデルを使用して、これらの2D指紋画像からノイズを除去し、指紋の認識可能性を向上させる。最終的に、これらの2D指紋画像は3Dプリンタによって3D指紋ピースに変換され、攻撃者の指に貼り付けて被害者の指紋を装って認証に使用される。

※全文はリンク先で

4: ウィズコロナの名無しさん2023/12/17(日) 20:36:25.95 ID:Cw70qnWP0
マジでか
Xiaomiので全部の指登録しちゃったよ
10: ウィズコロナの名無しさん2023/12/17(日) 20:39:16.04 ID:89dXnMvI0
どこかの国のスパイじゃあるまいし普通の人はそこまでして抜きたい情報持ってないだろ
11: ウィズコロナの名無しさん2023/12/17(日) 20:39:33.59 ID:rxrO8Sf/0
いくら登録しても温度変化で上手く認証できない時もあるから大した問題じゃない
13: ウィズコロナの名無しさん2023/12/17(日) 20:40:48.99 ID:N8ABD3ic0
ミッションインポッシブルや007に出てきそうなネタだな
18: ウィズコロナの名無しさん2023/12/17(日) 20:43:22.55 ID:D4McORNd0
カメラいらない指紋認証いらないセンサーいらないタッチパネルいらない
23: ウィズコロナの名無しさん2023/12/17(日) 20:45:39.67 ID:YuamjvSj0
すげえな
そんなの思いつく能力をもっと別のことに
25: ウィズコロナの名無しさん2023/12/17(日) 20:54:59.62 ID:hdISEv1T0
指紋しょっちゅう変わるから定期的に更新しないと使い物にならん
26: ウィズコロナの名無しさん2023/12/17(日) 20:56:56.99 ID:w2D9d/PG0
HuaweiやSamsung使ってる時点で個人データはいどうぞって言ってるようなもんだろ
27: ウィズコロナの名無しさん2023/12/17(日) 20:57:02.37 ID:PBn1xgT30
車のスマートキーもそうだけどアナログ機器って セキュリティ意識なさ過ぎだろ
全部暗号化しろよ
28: ウィズコロナの名無しさん2023/12/17(日) 20:57:34.27 ID:jF3W0Ckb0
これはランクル300の指紋認証にも転用できるのでは?
31: ウィズコロナの名無しさん2023/12/17(日) 21:01:22.02 ID:3tHCqiwK0
「指紋データは金になる」
犯罪を犯しても氏名が公表されにくい悪徳ポリス歓喜
32: ウィズコロナの名無しさん2023/12/17(日) 21:06:05.44 ID:tpKndpeB0
指紋認証しても72時間ごとに指紋以外の認証必須って馬鹿馬鹿しくて指紋認証入れてない
34: ウィズコロナの名無しさん2023/12/17(日) 21:10:29.16 ID:qQlNNzMC0
わざわざ【ディスプレイ内】指紋センサーって書いてあるってことは
ノートPCとか一部のスマホで採用されてる電源ボタンに指紋センサーがついてるタイプはセーフなんかな
39: ウィズコロナの名無しさん2023/12/17(日) 21:19:19.74 ID:wfd7m7id0
>>1
多分この映画が原点だろ
youtu.be/cD6r3h_n8QQ
40: ウィズコロナの名無しさん2023/12/17(日) 21:20:08.11 ID:fnm/Bfhh0
インターネットの普及とともに全世界おかしくなった気がする
45: ウィズコロナの名無しさん2023/12/17(日) 21:40:41.23 ID:MBoImh7C0
>>23
悪いことで発揮すると、手っ取り早くたくさんの金を稼げるんだと思うよ
48: ウィズコロナの名無しさん2023/12/17(日) 21:53:47.31 ID:AaFbXkdG0
指紋認証のときに放出される電磁波から指紋を復元?
そんなこと本当に可能なんか?
52: ウィズコロナの名無しさん2023/12/17(日) 22:06:40.27 ID:7tib+vua0
>>1
ネットネイティブ世代(笑)のセキュリティー意識などないに等しいからこれから面白い事が起こり続けるだろうな(笑)

国内+(0)

Posted by densoku