スマホの指紋センサーから“指紋”を復元する攻撃 3Dプリンタで偽物を作成 [はな★]

■ このスレッドは過去ログ倉庫に格納されています
0001はな ★2023/12/17(日) 20:34:35.73ID:fqOBbpJx9
スマホの指紋センサーから“指紋”を復元する攻撃 3Dプリンタで偽物を作成
2023/12/17 13:00 産経新聞
https://www.sankei.com/article/20231217-NIMPY6QDLRKMRHWCHAQ4DWKN6Q/


Innovative Tech:このコーナーでは、2014年から先端テクノロジーの研究を論文単位で記事にしているWebメディア「Seamless」(シームレス)を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。

Twitter: @shiropen2

香港城市大学と米ジョージ・メイソン大学に所属する研究者らが発表した論文「Recovering Fingerprints from In-Display Fingerprint Sensors via Electromagnetic Side Channel」は、スマートフォンのディスプレイ内指紋センサーから指紋データを復元するサイドチャネル攻撃を提案した研究報告である。この攻撃では、盗んだ指紋データをもとに3Dプリンタで造形した3D指紋ピースを指に貼り付け、被害者の生体認証を模倣する。

スマートフォンのディスプレイ内指紋センサー技術が普及しており「Samsung Galaxy S22」「OnePlus 10 Pro」「Huawei P30 Pro」などの最新のAndroidスマートフォンに多くの大手メーカーが採用している。指紋認証は生体認証として広く使われているため、指紋データの漏えいは機密情報や個人データの流出につながる。

この研究では、スマートフォンのディスプレイ内指紋センサーから指紋データを復元するサイドチャネル攻撃「FPLogger」を提案。この攻撃は、ユーザーがディスプレイ内指紋センサーを押す際に放出される電磁波を専用装置で検出して指紋情報を抽出する。

検出された電磁信号から指紋のパターンを反映する特徴マップを抽出し、次にこれらを事前にトレーニングされた畳み込み変分オートエンコーダー(VAE)モデルに入力して2D指紋画像を生成する。

さらに、デノイジング拡散モデルを使用して、これらの2D指紋画像からノイズを除去し、指紋の認識可能性を向上させる。最終的に、これらの2D指紋画像は3Dプリンタによって3D指紋ピースに変換され、攻撃者の指に貼り付けて被害者の指紋を装って認証に使用される。


※全文はリンク先で

0069ウィズコロナの名無しさん2023/12/17(日) 23:27:45.03ID:wfd7m7id0
>>60
まじか
俺なんか
2chMate 0.8.10.182 dev/HUAWEI/ANE-LX2J/9/LT
で銀行アプリの指紋認証で決済してっぞw😅

0070ウィズコロナの名無しさん2023/12/18(月) 00:23:20.46ID:o9aBQPx80
スパイ映画かな

0071ウィズコロナの名無しさん2023/12/18(月) 00:24:18.40ID:3HkiyF2E0
>>4
頭悪いね

0072ウィズコロナの名無しさん2023/12/18(月) 00:30:49.10ID:JhZxWIDU0
>>60
そうなんか!怖いな
で、仕込んでるソースは?

0073ウィズコロナの名無しさん2023/12/18(月) 00:40:54.32ID:IvXJd2hX0
指紋認証は弱いつうか危ないってのは昭和の頃からいわれてた

0074ウィズコロナの名無しさん2023/12/18(月) 01:22:31.59ID:GHscZGMr0
>>1
日本語でおk

0075ウィズコロナの名無しさん2023/12/18(月) 01:23:27.58ID:GIdXXT5i0
つまり殺人などの犯行現場に指紋が残っていても証拠にはならない

0076ウィズコロナの名無しさん2023/12/18(月) 01:26:56.05ID:J3VdCyoA0
ミッションインポッシブルで出てきた?

0077ウィズコロナの名無しさん2023/12/18(月) 01:31:37.86ID:GIdXXT5i0
指紋認証やめた方が良いな
冤罪に巻き込まれたくない

0078ウィズコロナの名無しさん2023/12/18(月) 02:25:40.37ID:MfV18ur80
>>4
アホだろ

0079ウィズコロナの名無しさん2023/12/18(月) 02:28:35.34ID:KaZc0HB70
個人情報 何に使うとか言ってるやついるけどさ、お金配りで口座教えて犯罪金振り込まれたりしてるよね、悪用の手口なんて幾らでもある

0080ウィズコロナの名無しさん2023/12/18(月) 02:33:18.98ID:arvcB4Ti0
わしの簡単スマホには
そんな上等な機能は付いてないぜ

0081ウィズコロナの名無しさん2023/12/18(月) 03:40:20.44ID:NkkHLLab0
指紋認証突破するために指切り落とす必要なくなるんだな

0082ウィズコロナの名無しさん2023/12/18(月) 03:45:26.79ID:NGnRkKVC0
指紋はただのカメラ画像だしなぁ

0083ウィズコロナの名無しさん2023/12/18(月) 04:03:46.59ID:UGvwniFc0
パス認証が1番安全や

0084ウィズコロナの名無しさん2023/12/18(月) 04:13:25.50ID:sYIwmnoQ0
>>83
バーカ、バーカ、バーカ、一番簡単に突破できるよ

0085ウィズコロナの名無しさん2023/12/18(月) 04:21:07.29ID:V74fH1Zw0
>>26
AppleやGoogleなら安全と思ってるお前の頭も大概だな

0086ウィズコロナの名無しさん2023/12/18(月) 04:29:56.13ID:8MyT6nw50
スマホは国民監視ツールなんだよ〜
指紋センサー、マイク、GPS、カメラで街中のスパイカメラと連携して
何をしているのか常に監視出来るんよ

特殊詐欺など犯罪やっている連中は
政府がその気になったら一網打尽なんだよなー
警察に盗聴を認めない今だけが特殊詐欺が可能。

0087ウィズコロナの名無しさん2023/12/18(月) 04:32:15.09ID:kEQt/7dS0
サイドチャネル攻撃って発想は面白いよな
この漏れ電磁波から推測する手口はシールドしにくい小型機器の鬼門かね

0088ウィズコロナの名無しさん2023/12/18(月) 04:38:24.41ID:wdqSgh8A0
>>83
パスワードは漏れたら変更すればいいけど指紋が漏れても指紋を変えるのは難しいからなぁ

0089ウィズコロナの名無しさん2023/12/18(月) 04:39:00.51ID:EZFulauJ0
>>12
2000年頃にはもう指紋の物理コピーは出来てたよ。

0090ウィズコロナの名無しさん2023/12/18(月) 04:40:50.57ID:t5Y5aKCp0
記念写真では掌を見せないようにしてる

0091ウィズコロナの名無しさん2023/12/18(月) 05:12:56.71ID:mynq4SBb0
電磁波読み取るとか凄い執念やな

0092ウィズコロナの名無しさん2023/12/18(月) 05:20:56.87ID:FQPv5mO30
>>4 登録できるのは5つまでだろ?

0093ウィズコロナの名無しさん2023/12/18(月) 06:36:43.88ID:eleM6Bw90
しょうもんばかりしてるとぼうこんがくるぞ

0094ウィズコロナの名無しさん2023/12/18(月) 08:08:15.16ID:BbRiy8mK0
指紋ツルツルでしょっちゅうエラー出るので3D指紋ピース作ってほしいわ

0095ウィズコロナの名無しさん2023/12/18(月) 08:09:30.67ID:OX+MPY+o0
>>34
そんな気はするな
しかも記事内の書き方では特定の機種を書いてるという事は比較的精度がいいと言われてた超音波式が該当なのかな(電磁波とも書いてるが)

0096ウィズコロナの名無しさん2023/12/18(月) 08:20:02.35ID:0Iaz0RQi0
何回やっても指紋認証失敗する俺が勝ち組になれる時が遂に来たか?
何故か分からんが結構不便なんだよな

0097ウィズコロナの名無しさん2023/12/18(月) 08:20:48.56ID:BEOu+CJZ0
3DプリンタってのもいまいちバズらないでAIに持っていかれてしまったな

0098ウィズコロナの名無しさん2023/12/18(月) 08:25:38.10ID:sldq4zri0
電磁波読み取ってディフュージョンモデルで指紋生成、ようやるわ

0099ウィズコロナの名無しさん2023/12/18(月) 08:30:09.27ID:ln62mJh50
犯罪界の技術革新

0100ウィズコロナの名無しさん2023/12/18(月) 08:35:33.65ID:do7c4F7r0
なんかもう「なんでもあり」なカオスですな。。

0101ウィズコロナの名無しさん2023/12/18(月) 08:40:35.02ID:Zh9VbsHi0
まあ一般人がはした金の為にこんな手の込んだ工作される事は無いだろうけど
国防関係とか大企業役員とかは狙われそう

0102ウィズコロナの名無しさん2023/12/18(月) 08:46:12.46ID:wQTSsIHB0
指紋と肛門のシワで同時に認証すれば悪用を防げる

0103ウィズコロナの名無しさん2023/12/18(月) 08:48:55.00ID:qch54SQC0
iPhoneにTouch ID載せろと言ってる奴がいる理由がわかった

0104ウィズコロナの名無しさん2023/12/18(月) 09:52:23.17ID:0eD7b6QR0
何に利用出来るの?
盗んだスマホで使用したとして指紋認証してないスマホとリスクが変わらない気がする

0105ウィズコロナの名無しさん2023/12/18(月) 10:40:22.66ID:UxbN2yuM0
>>26
2chMate 0.8.10.182 dev/HUAWEI/ANE-LX2J/9/LT
おれは頭が悪い😝

0106ウィズコロナの名無しさん2023/12/18(月) 11:37:18.86ID:X13LgcKo0
>>79
何それ知らないわ

指紋認証は一度も使ったことない
何となく嫌
銀行ATMの指紋認証使ってる人は意外といるね
ちょっとATMの話題になった時にトシ取ってきたら
認証失敗が多くなったとか話し出す
指紋は個人のオリジナルってところに魅かれるのかな?

0107ウィズコロナの名無しさん2023/12/18(月) 11:55:39.00ID:T8Y5rWTm0
ここんとこ何代か指紋認証付きのノーパソ使ってるが
指紋認証なんか使ったことないし
今後使いそうな気も全く全然丸っ切りしないわ

0108ウィズコロナの名無しさん2023/12/18(月) 13:56:10.76ID:zS5aEFkr0
スマホは左手、銀行は右手とかにするとええぞ
知らんけど

0109ウィズコロナの名無しさん2023/12/18(月) 15:19:22.55ID:1MHVLycE0
銀行のATMは向かって右側にセンサーがあるね

0110ウィズコロナの名無しさん2023/12/18(月) 15:48:00.17ID:7hSaLBws0
入管の指紋認証とか
とうの昔に指紋シールで
突破されまくってたなあ
生体認証は個人を特定するだけで
偽造にはからきし弱い

0111 【東電 %】 真日本の保守派 ◆/V7CGJSSmle1 2023/12/18(月) 21:11:12.20ID:gzQT3g6j0
   彡"⌒ヾ
  ヽ( ^ω^)ノ 今 Android 13 にバージョンアップしたった!
 へノ   ノ
   ω ノ
     >

0112ウィズコロナの名無しさん2023/12/18(月) 21:12:28.96ID:i4pMsYPj0
レボノがIBMのPC部門を欲しがったのは指紋認証技術が進んでたからって言われたな

0113ウィズコロナの名無しさん2023/12/18(月) 22:46:07.31ID:TJEi/LuZ0
な もまえらの生体情報は すでに収集されているんだよ。

0114ウィズコロナの名無しさん2023/12/18(月) 23:00:51.30ID:A8cWl7pi0
>>4
俺はアクオス
俺ももうじきそうなるだろう

0115ウィズコロナの名無しさん2023/12/20(水) 17:53:31.13ID:corf3J/x0
>>110
簡単には複製できないだけで不可能なわけじゃないし
複製されたら人間の方を改造手術しないと対応できないのは生体認証が発明された時から指摘されてるな

0116ウィズコロナの名無しさん2023/12/20(水) 17:56:23.20ID:IErkY8Uy0
皆さんのおちんちんを3Dプリンターで複製するサービスをしたいと思います。
クラウドファンディングを募りたいと思いますが性交するでしょうか?
(´・ω・`)

0117ウィズコロナの名無しさん2023/12/20(水) 18:00:51.45ID:ofvgmJzm0
ろくでなし子の事案があるから通らないと思う

0118ウィズコロナの名無しさん2023/12/20(水) 19:34:58.06ID:+OyJcJdI0
>>2
朝鮮メッセンジャーアプリとかね

0119ウィズコロナの名無しさん2023/12/20(水) 23:39:18.99ID:OC9Jxt4u0
ミッションインポッシブルに時代が追い付いてきたか

■ このスレッドは過去ログ倉庫に格納されています