Hakerzy mogą teraz drukować odcisk palca i odblokować telefon

Jak poprawić odczyt palca w skanerze w telefonie?

Jak poprawić odczyt palca w skanerze w telefonie?
Anonim

Zespół naukowców z Michigan State University opracował sposób, w jaki ława przysięgłych to standardowa drukarka atramentowa w fałszywej maszynie szpiegowskiej, która potrafi oszukać większość skanerów smartfonów. Fałszowanie odcisków palców nie jest niemożliwe, ale powinno być wystarczająco trudne, aby wiele firm nadal polegało na weryfikacji druku pod kątem bezpieczeństwa (i innych fajnych rzeczy).

Naukowcy odkryli, że dzięki zastosowaniu specjalnego atramentu przewodzącego prąd elektryczny z japońskiej firmy AgIC i podobnego papieru, mogliby zmodernizować podstawową drukarkę atramentową, aby drukować dwuwymiarowe skany o wysokiej rozdzielczości odcisków palców ludzi, które działały tak samo jak prawdziwe na telefonie komórkowym skanery linii papilarnych.

W artykule publikującym swoje odkrycia naukowcy twierdzili, że cała cyfrowa napad może pochodzić z prostej fotografii odcisku palca użytkownika. Podczas gdy wcześniejsze metody fałszowania odcisków palców zwykle wymagają od złodzieja stworzenia trójwymiarowej replikacji palca ofiary, co wymaga czasu i starannego artyzmu, badacze z Michigan mogą szybko wydrukować użyteczny parodia na kartce papieru. Według Obrona pierwsza, możesz zamówić cały atrament, papier i nową drukarkę do wykonywania wydruków próbnych za około 450 USD.

Nowa technika ma jednak pewne ograniczenia. Podobnie jak w przypadku wszystkich prób podszywania się, wymaga on obrazu wydruku ofiary w wysokiej rozdzielczości - w tym przypadku co najmniej 300 dpi. Więc jedynym sposobem, w jaki jesteś narażony na ten atak, jest sytuacja, w której ktoś ma obraz o wysokiej rozdzielczości, np. Rząd. Ten sam rząd, który ostatnio stracił 5,6 miliona rekordów odcisków palców dla hakerów. Innymi słowy, jeśli oddani hakerzy uzyskają dostęp do 5,6 mln baz danych użytkowników utraconych przez rząd, mogą teraz mieć szybki, łatwy i stosunkowo tani sposób masowej produkcji fałszywych odcisków palców. Technika ta była zgodna z Samsungiem Galaxy S7 i Huawei Honor 7, ale według iPhona miała mieszane wyniki Kwarc. Trudno powiedzieć, jaki byłby ostateczny cel potencjalnego hakowania przez fałszowanie wydruków, ale jeśli technologia stanie się wystarczająco rozpowszechniona, a firmy telekomunikacyjne nie dostosują się do nowych form zabezpieczeń biometrycznych, możliwe jest, że obejście zabezpieczeń na urządzeniach osobistych stanie się równie łatwe jak skanowanie, kliknij, wydrukuj, odblokuj.