Zabezpečenie smartfónov odtlačkami prstov ide ľahko oklamať. Cez lacné 3D tlačiarne
Prvé útoky na snímače odtlačkov prstov v smarfónoch boli časovo aj finančne náročné a vyžadovali si istú odbornosť, takže sa im venovali výhradne skúsení hackeri. Najnovší výskum však aj vďaka 3D tlačiarni ukázal, že všetky spomenuté nároky sa rapídne znížili, informuje Wired.
Výskum využíval technológiu 3D tlače a testoval snímače odtlačkov prstov na zariadeniach Apple, Samsung či Microsoft. Dokázal, že je možné použiť falošné odtlačky prstov vytvorené na 3D tlačiarni, ktoré oklamú väčšinu snímačov odtlačkov prstov používaných v aktuálne veľmi populárnych zariadeniach. Vytvorenie útoku však zostáva časovo aj finančne pomerne náročné.
Vedci z Cisco Talos dosiahli pri odomykaní pomocou falošných odtlačkov prstov úspešnosť v priemere 80 %. Stačila im len 3D tlačiareň a rozpočet pod 2000 dolárov. Zároveň však zdôrazňujú, že odomykanie zariadení pomocou odtlačkov prstov stále poskytuje primeranú ochranu proti útoku, pretože ich technika vyžaduje získanie kópie odtlačkov, respektíve fyzický prístup k zariadeniu.
Craig Williams, riaditeľ Cisco Talos, uviedol, že možnosť domácej 3D tlače robí snímače odtlačkov prstov menej bezpečné ako pred 10 rokmi, no schopnosť tlače falošných odtlačkov si stále vyžaduje značné úsilie a znalosť výroby.
Great research to knock some of the FUD out of biometrics with tested methods and reality. For most people finger print based auth is still fine, but if you are a high value target perhaps it's time to switch back to password and multi factor auth. https://t.co/p5OoNv3ccy
— Craig Williams (@security_craig) April 8, 2020
Zber odtlačkov prstov
Vedci testovali tri rôzne scenáre zberu odtlačkov prstov. Prvým bol priamy zber, kde odobrali príslušný odtlačok prsta priamo od dotyčnej osoby. Druhým spôsobom bolo odobratie zo skenerov používaných napríklad na hraničných prechodoch. Tretí spôsob bral odtlačky z iných predmetov, napríklad pohára, ktorého sa osoba dotkla.
Výroba odtlačkov prstov
Na výrobu falzifikátov použili relatívne lacnú ultrafialovú 3D tlačiareň. Následne otestovali množstvo materiálov na odlievanie falošných výtlačkov, napríklad silikón. Prekvapivo najväčší úspech však mali odtlačky vyrobené pomocou textilného lepidla. Falošný výtlačok potom priložili k zariadeniu a mnoho z nich sa im podarilo odomknúť.
Výsledky výskumu
Prelomenie zabezpečenia však nezáviselo od ceny zariadenia. Vedcom sa totiž nepodarilo dostať do Samsungu A70, ale podarilo sa im to pri vlajkovej lodi Galaxy S10, čo je mimoriadne zvláštna situácia. Rovnako neboli úspešní ani pri notebooku s Windows 10, ale oklamali TouchID MacBooku Pro.
„Myslím si, že snímače odtlačkov prstov na smartfónoch sú skôr otázkou pohodlia. Sú však omnoho lepšie ako nepoužívať žiadnu identifikáciu. Silný PIN kód je však vo všeobecnosti bezpečnejší,“ tvrdí Lukasz Olejnik, výskumník a poradca v oblasti kybernetickej bezpečnosti.
Každý, kto by teda mohol byť terčom útočníkov, by mal zvážiť uzamknutie svojich zariadení pomocou odtlačkov prstov a využiť zamknutie pomocou prístupových kódov alebo rozpoznávania tváre. Celé video z tohto výskumu je k dispozícii nižšie.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko
PRIPOMIENKA Slovákovi z účtu ukradli 500 € cez bežnú aplikáciu. Polícia varuje ľudí, aby neprišli o všetko
PREMIUM TÝŽDŇA Radšej ju hneď vymaž. Známu appku zneužili hekeri, Slovákom cez ňu ukradli heslá aj peniaze
„Hračkárstvo hackerov“. Tieto (ne)legálne gadgety si objednáš z internetu aj na Slovensko
Google spravil geniálny ťah. Vyše 30 miliárd investuje do veci, ktorú na Slovensku zúfalo potrebujeme
NAJČÍTANEJŠIE ZO STARTITUP
Slováci podstupujú bežné vyšetrenie, ktoré je tichým spúšťačom rakoviny. Odborníci bijú na poplach
Čína by mohla potopiť celú americkú flotilu do 20 minút, varuje šéf Pentagónu
Lukáš a Veronika si otvorili neapolskú pizzeriu za 50-tisíc eur: „Výzvou bolo Slovákom vysvetliť, že cesnakové okraje nerobíme“
„V 66 rokoch som v najlepšej forme života.“ Chce sa dožiť 108 rokov, starne tempom len 79 % oproti priemeru
Slovenská zbrojovka presiahla tržby 22 miliónov eur. Zisk jej narástol o astronomických 208,14 %
- 24 hod
- 48 hod
- 7 dní
-
- Musk má na krku ekologický škandál. Obišiel zákon a ľudí vystavil 35 turbínam s toxickým plynom
- Čech si poriadne zavaril. Elektromobil nabíjal zo zásuvky v spoločnej garáži, účet za elektrinu susedov šokoval
- Pochopili situáciu na trhu aj vlastnú výhodu. Sused Slovenska sa nenápadne stal ťahúňom elektromobility
- Poslali sme ho do boja o Oscarov. Úspešný film zo Slovenska mieri na obrazovky, ukazuje naše temné dejiny
- Ponúkajú neprekonateľnú kvalitu. Toto je TOP 10 smartfónov s najlepším fotoaparátom
-
- Čech si poriadne zavaril. Elektromobil nabíjal zo zásuvky v spoločnej garáži, účet za elektrinu susedov šokoval
- Na Mars sa dostaneme za pár sekúnd. Priekopnícky pohon je reálny, hlásia vedci
- Tento typ pohonu je definitívne obrovský emisný podvod. Potvrdila to ďalšia štúdia
- Ponúkajú neprekonateľnú kvalitu. Toto je TOP 10 smartfónov s najlepším fotoaparátom
- Toto sú najväčší „žrúti” elektrickej energie aj slovenských domácností. Víťaz ťa prekvapí
-
- Tento typ pohonu je definitívne obrovský emisný podvod. Potvrdila to ďalšia štúdia
- Čech si poriadne zavaril. Elektromobil nabíjal zo zásuvky v spoločnej garáži, účet za elektrinu susedov šokoval
- Toto sú najväčší „žrúti” elektrickej energie aj slovenských domácností. Víťaz ťa prekvapí
- 17-ročný študent šokoval astronómov. Geniálnym spôsobom objavil milión nových vesmírnych objektov
- Na Mars sa dostaneme za pár sekúnd. Priekopnícky pohon je reálny, hlásia vedci
Na pošte už nepotrebuješ občiansky preukaz. Overia si ťa cez novú appku
Ekonomická neistota dusí ropný trh. IEA reviduje prognózy rastu
Nvidia investuje pol bilióna dolárov. Jej hlavným záujmom je umelá inteligencia
Európsku centrálnu banku už nič neprekvapí. Umelá inteligencia vylepšila predpovede úrokov
Projekt za 40 miliónov eur mal namále. Slovensko si udržalo šancu spustiť superpočítač
NAJČÍTANEJŠIE ZO STARTITUP
Slováci podstupujú bežné vyšetrenie, ktoré je tichým spúšťačom rakoviny. Odborníci bijú na poplach
Čína by mohla potopiť celú americkú flotilu do 20 minút, varuje šéf Pentagónu
Lukáš a Veronika si otvorili neapolskú pizzeriu za 50-tisíc eur: „Výzvou bolo Slovákom vysvetliť, že cesnakové okraje nerobíme“
„V 66 rokoch som v najlepšej forme života.“ Chce sa dožiť 108 rokov, starne tempom len 79 % oproti priemeru
Slovenská zbrojovka presiahla tržby 22 miliónov eur. Zisk jej narástol o astronomických 208,14 %
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené