Hakeri sada mogu ispisati svoj otisak prsta i otključati svoj telefon

$config[ads_kvadrat] not found

Fingerprint Lock katanac sa citacem otiska prsta

Fingerprint Lock katanac sa citacem otiska prsta
Anonim

Tim istraživača na Državnom sveučilištu u Michiganu otkrio je način da žirira standardan inkjet pisač u špijunski stroj koji laže većinu pametnih telefona. Lažni otisci prstiju nisu nemogući, ali bi trebalo biti dovoljno teško da se mnoge tvrtke i dalje oslanjaju na provjeru tiska za sigurnost (i ostale zanimljive stvari).

Istraživači su otkrili da bi pomoću posebne električno vodljive tinte japanske tvrtke AgIC i sličnog papira mogli naknadno ugraditi osnovni inkjet pisač za ispis dvodimenzionalnih skeniranja otisaka prstiju ljudi koji su funkcionirali kao prava stvar na mobilnom telefonu Skeneri za otiske prstiju.

U članku koji objavljuje svoje nalaze, istraživači su tvrdili da bi cijela digitalna pljačka mogla potjecati iz jednostavne fotografije korisničkog otiska prsta. Dok metode prethodnog otkrivanja otiska prsta obično zahtijevaju da lopov kreira trodimenzionalnu replikaciju žrtvina prsta, za što je potrebno vrijeme i pažljivo umijeće, istraživači iz Michigana mogu brzo ispisati upotrebljivu varalicu na listu papira. Prema Obrana jedan, možete naručiti svu tintu, papir i novi pisač za ispisivanje krivotvorina za oko 450 USD.

Ipak, nova tehnika ima neka ograničenja. Kao i kod svih pokušaja lažiranja, zahtijeva sliku visoke razlučivosti žrtvine ispisa - u ovom slučaju, najmanje 300 dpi. Jedini način na koji ste ranjivi na ovaj hakiranje je ako netko ima sliku visoke rezolucije vaših otisaka kao što je, dobro, vlada. Ista vlada koja je nedavno izgubila 5,6 milijuna zapisa otisaka prstiju hakerima. Drugim riječima, ako posvećeni hakeri dobiju pristup do 5,6 milijuna korisničkih baza podataka koje je vlada izgubila, sada bi mogli imati brz, jednostavan i relativno jeftin način za masovnu proizvodnju lažnih otisaka prstiju. Tehnika je radila dosljedno sa Samsung Galaxy S7 i Huawei Honor 7, ali je na iPhoneu imala mješovite rezultate, prema Kvarcni, Teško je reći kakav bi bio krajnji cilj potencijalnog hack-a za ispisivanje, ali ako tehnologija postane dovoljno rasprostranjena i telefonske tvrtke ne prilagode se novim oblicima biometrijske sigurnosti, moguće je da zaobilaženje sigurnosti na osobnim uređajima postane lako kao skeniranje, klik, ispis, otključavanje.

$config[ads_kvadrat] not found