中国人、最新Androidスマホの指紋認証を突破、LINEからマイナカードまで全情報ぶっこ抜ける模様

サムネイル
1 : 2023/06/01(木) 23:25:33.78 ID:AAbph/IX0

スマホの指紋認証を解除する攻撃 専用機器と大量の指紋サンプルで連続アタック 中国チームが発表
https://www.itmedia.co.jp/news/articles/2305/31/news082.html

2 : 2023/06/01(木) 23:25:48.90 ID:AAbph/IX0
中国のTencentと浙江大学に所属する研究者らが発表した論文「BrutePrint: Expose Smartphone Fingerprint Authentication to Brute-force Attack」は、市販のスマートフォンの指紋認証を解除する攻撃を提案した研究報告である。

この攻撃は、物理的にスマートフォンのスキャン箇所に専用機器を設置し、大量の指紋サンプルを連続で試して解除する、ブルートフォースアタック(総当たり攻撃)を実行する。そのために、連続で指紋認証に失敗した際にロックがかかる機能をあらかじめ解除する、脆弱性をついた攻撃を行う。

まず研究者らは、総額約15ドルの部品で構築できる基板状の専用機器を開発する。次に、大量の指紋サンプルを必要とするため、学術データセットや生体認証データの漏えいから取得する。

任意の指紋サンプルデータをそのまま使うのではなく、攻撃を容易にするためにスマートフォン向けに特化した指紋画像に学習モデルで変換する。

変換した大量の指紋サンプルを使って解除できるまで連続攻撃を行うのだが、スマートフォンには指紋認証で数回失敗すると指紋認証が実行できなくなるロックアウトモード機能が備わっている。

この機能を突破するため研究者らは、CAMF(CancelAfter-Match-Fail)とMAL(Match-After-Lock)のどちらかの脆弱性を悪用することで試行回数制限の解除を行い、無制限の攻撃を可能にしている。

3 : 2023/06/01(木) 23:25:59.00 ID:AAbph/IX0
広く使われているスマートフォン10機種を対象に、BrutePrint攻撃の有効性を評価する実験を行った。その結果、これらの攻撃は、「Xiaomi Mi 11 Ultra」や「Samsung Galaxy S10+」などの全てのAndroid、HarmonyOS搭載端末で無制限の試行を可能にすることに成功した。

「Apple iPhone 7」などのiOS端末では15回の試行までしかできないことが分かった。

(抜粋)

4 : 2023/06/01(木) 23:26:10.26 ID:AAbph/IX0
セキュリティアップデート待ち
5 : 2023/06/01(木) 23:26:18.82 ID:AAbph/IX0
今すぐセキュリティアップデートを
6 : 2023/06/01(木) 23:26:22.37 ID:JUmthvQZ0
顔認証のiPhone使ってて良かったわ😃
7 : 2023/06/01(木) 23:26:44.86 ID:TWWXdFqZ0
中国人ヤバイ😨
8 : 2023/06/01(木) 23:27:06.24 ID:dSkLuRUD0
これ意図的なバックドアじゃないの?
9 : 2023/06/01(木) 23:27:48.34 ID:siFYw/UQ0
中国人のこの手の技術力は異常
10 : 2023/06/01(木) 23:28:37.71 ID:KUaIJX5s0
当面、指紋認証は無効化してパスワード認証にしておいた方が良さそうだな
11 : 2023/06/01(木) 23:29:28.83 ID:28TQ2z+r0
生体認証ってパスワードと違って変えられないから漏洩したら致命的な事にならんか?
12 : 2023/06/01(木) 23:30:29.98 ID:ks/BjA7Z0
そもそも指紋って何で全員違うんだよ
本当に神が居て、こういう風になるって予測して人間を設計したみたいな感じやんか
こえーよ
15 : 2023/06/01(木) 23:33:17.46 ID:FdANPWdr0
>>12
似てるのがいるから突破されるんやろ
36 : 2023/06/02(金) 00:35:50.01 ID:RqojvgQz0
>>12
ち●こもま●こも似ているが人それぞれなんだぜ
14 : 2023/06/01(木) 23:32:52.99 ID:28TQ2z+r0
arrows使ってる老人めっちゃいるぞ。
セキュリティアップデートどうすんだ?
16 : 2023/06/01(木) 23:34:52.16 ID:8uHDtIzl0
ぶっちゃけ戦争に使ってくるからアメリカもヤバいな
17 : 2023/06/01(木) 23:37:14.35 ID:oqqlWmeo0
3段階認証にするしかないのか
18 : 2023/06/01(木) 23:38:48.09 ID:AAbph/IX0
>>17
スマホ二台持ちを義務化してもう片方でロック解除するのか?w
19 : 2023/06/01(木) 23:39:53.93 ID:GC+24lXn0
もう物理鍵しかない
20 : 2023/06/01(木) 23:40:24.77 ID:AAbph/IX0
生体認証を禁止すれば解決
21 : 2023/06/01(木) 23:41:31.85 ID:h98ZyOz60
またiphoneの一人勝ちか(´・ω・` )
22 : 2023/06/01(木) 23:44:48.48 ID:hjGte8Ad0
日本はデジタルを推進したいなら自民を下ろすしかないんだよ
じゃないとデジタルをお題目に無駄な金だけがかかって
アナログよりもコスパが悪くなる

電子マネーの参加店舗が手数料を取られるせいで儲けが減るのと同じ
デジタルを無駄にカマすせいで金が余計にかかる

37 : 2023/06/02(金) 00:37:48.04 ID:SMmhlkpl0
>>22
代わりにどこを政権にすえるのか
その根拠まで書いてくれないと
説得力がなぁ
43 : 2023/06/02(金) 00:49:31.39 ID:objAEh140
>>37
お前に説得したって仕方ないだろ
44 : 2023/06/02(金) 00:51:17.61 ID:9AOdXaYN0
>>43
取り敢えず自民のままだと誰かの懐に入れることしか考えないからなあ
45 : 2023/06/02(金) 00:58:49.70 ID:objAEh140
>>44
しかも使えないものを無理矢理普及させるために
合理的な紙をわざわざ廃止して挙げ句の果てには
税金を財源にポイントを万単位ずつバラまくっていうw

自民の掲げるデジタルは悪いやつのためでしかないんだよ

23 : 2023/06/01(木) 23:53:13.91 ID:sSpoyUU20
まぁ机上の空論だよね
ワイは犯罪者じゃないからどこかで指紋取られたことないし
34 : 2023/06/02(金) 00:29:44.91 ID:nlwm1Cx/0
>>23
銀行やペイアプリの個人認証に本体の指紋データを使ってたらアウトなんじゃ
40 : 2023/06/02(金) 00:47:51.97 ID:1ZM2cMAX0
>>23
交通事故の被害者だけど指紋取られたよ
24 : 2023/06/01(木) 23:53:14.59 ID:wfpbMmVE0
別にスマホ落とさなければいいだけ
25 : 2023/06/01(木) 23:55:19.52 ID:neBgR0At0
本体が必要なのです
26 : 2023/06/01(木) 23:58:00.68 ID:kEdFlQ1x0
チャンコロナ4ね
27 : 2023/06/02(金) 00:03:27.35 ID:rSvF/F/L0
警察に逮捕されてスマホ押収されたら警察はロックどうやってんの?
28 : 2023/06/02(金) 00:03:39.05 ID:R3p9QoHg0
最初からそのつもりのスマホ
29 : 2023/06/02(金) 00:04:25.57 ID:Guw591TO0
穴を見つけて公開してくれるなんて社会貢献やん
31 : 2023/06/02(金) 00:05:55.17 ID:VQpO39hK0
中国人ってホント厄介だな
32 : 2023/06/02(金) 00:18:41.28 ID:mJj7t4Qp0
顔認証の方がサンプル集めるの楽そうだが
33 : 2023/06/02(金) 00:28:13.26 ID:nlwm1Cx/0
LINE紐づいてるマイナンバーのデータと合わせたら最強ですな
35 : 2023/06/02(金) 00:34:10.38 ID:Qwak14lN0
Androidにセキュリティを求めるのが間違い
38 : 2023/06/02(金) 00:39:12.48 ID:O4rRp5G30
まっちぽんぷ
39 : 2023/06/02(金) 00:47:15.86 ID:hiXW/Wxc0
>学術データセットや生体認証データの漏えい
学術データセット→入国時や諸々に合法で採取したもの
生体認証データの漏洩→中華スマホでこっそり集めたもの
ってこと?
42 : 2023/06/02(金) 00:49:02.41 ID:1ZM2cMAX0
>>39
なるほど
中華スマホなら指紋集め簡単だ
41 : 2023/06/02(金) 00:48:48.89 ID:mjDTDs4f0
三国人のハッタリにご注意
46 : 2023/06/02(金) 02:19:16.88 ID:FFD3lxHN0
指紋と虹彩のW認証しかなくね?
49 : 2023/06/02(金) 02:31:21.66 ID:H27pYIlP0
>>46
掌の静脈
47 : 2023/06/02(金) 02:20:37.39 ID:an7UU9tR0
もう肛門認証しかないな
48 : 2023/06/02(金) 02:26:02.51 ID:PEA5WdT40
総当たり作戦かよ
中国人らしいな

コメント

タイトルとURLをコピーしました