web-dev-qa-db-ja.com

Pixel 3の指紋センサーはどの程度安全ですか?

私が理解している限り、異なる指紋スキャナーには異なるセキュリティレベルがあります。 CCC(Chaos Computer Club)が実証したように、古い指紋スキャナーは非常に簡単にだまされる可能性があります。

Googleの最新のスマートフォン、Pixel 3/Pixel 3 Xlの指紋センサーをどれだけ信頼できますか?

1
Christian

人間工学のために、スマートフォンには小型の指紋センサーが搭載されています。つまり、特定の指紋の部分的な画像しか取得できません。部分的な指紋が別の「ユーザー」の指紋と誤って照合される可能性は比較的高くなります。 (cf: MasterPrint:Exploring the Vulnerability of Partial Fingerprint-Based Authentication Systems

最近(2018年10月18日)研究者は DeepMasterPrints の概念を導入しました。これは基本的に、指紋センサーをだますことができる合成指紋を作成するために、実際の指紋画像のセットでニューラルネットワークをトレーニングすることに基づいています。おおよそこのように行われます(cf: this paper ):

enter image description here

だからあなたの質問に答えるには:

この作業は、このエクスプロイトの実行方法を直接示しており、データセット内の23%の被験者を0.1%の偽一致率で偽装することができます。 1%の誤一致率で、生成されたDeepMasterPrintsはデータセット内の被験者の77%を偽装できます。

そしてGoogle Pixelも例外ではありません。

これは、「通常の生活」のニーズに答えるために携帯電話をロックしている場合に...心配する必要はありません:)

3
Soufiane Tahiri

PixelまたはNexusデバイスでの指紋の実装に関するGoogleの最小要件は文書化されています here

Mobile ID World によると、Pixel 3は FPC1075センサー容量センサー を使用する指紋によって開発されました。

テクノロジーが成熟しているため、ロック解除に指紋を使用することにした場合、指紋センサーはほとんど問題のないものです。指紋ベースの認証に固有の弱点の一部は概念自体に固有であり、センサーがどれだけ改善されても、デバイス自体を含め、どこに行っても指紋を残すことになります。特に脆弱な点は、携帯電話の指紋によるロック解除では、完全な一致が必要なく、印刷物の小さなスライスのみが必要であるため、ユーザーが指を不自然な位置に置かなくても簡単にデバイスのロックを解除できることです。指紋によるロック解除の最も優れた機能は、その便利さと使いやすさにより、ほとんどのユーザーが画面をロックし、ロック画面のタイムアウトを低くする可能性が高くなることです。ただし、モバイルデバイスで高度なセキュリティが本当に必要な場合は、おそらくパスワードベースの認証を検討する必要があります。

0
Lie Ryan