Hackeri prelomili zabezpečenie smarfónu odtlačkom prsta. Stačil im na to pohár
Bezpečnostnej firme Tencent sa podarilo dostať do zabezpečeného smartfónu len za 20 minút po tom, čo od jeho vlastníka získali odtlačok prsta, ktorý zanechal na pohári s vodou. Celkové náklady sú pritom len 140 dolárov a prekonané boli ako optické, tak aj ultrazvukové snímače – píše portál Abacus News.
Biometria patrí medzi tie najlepšie zabezpečenia, nakoľko jednotlivé každý človek je v tomto smere jedinečný. Úplne najspoľahlivejšia autorizácia je prostredníctvom DNA, no ide o nepraktické a finančne náročné riešenie, ktoré sa takmer ani nevyužíva. Naopak, odtlačok prsta či skener dúhovky dnes nájdeme vo viacerých zariadeniach a už pomerne dlhú dobu aj na poli smartfónov.
Ako optické, tak aj ultrazvukové snímače odtlačkov prstov identifikujú jednotlivé markanty na papilárnych líniách, ktoré následne porovnávajú so vzorom, ktorý bol zadefinovaný na začiatku. Ak sa vstup zhoduje so vzorom, prebehne odomknutie zariadenia. Ľahké ako facka.
Postupom času sa aj tieto snímače v smartfónoch posunuli výrazne dopredu a už ich je takmer nemožné oklamať. Aj preto mnoho ľudí považuje toto zabezpečenie za jedno z najlepších a dôverujú im dokonca aj banky, ktoré odtlačok prsta využívajú na prihlasovanie do bankovej aplikácie, či na autorizovanie platieb.
Čo sa však veľa ľudí neuvedomuje je fakt, že tieto biometrické o každom z nás zanechávame všade. Či už je to DNA (napríklad v podobe slín), ale predovšetkým odtlačky prstov, ktoré sú na všetkom, čoho sa počas dňa dotkneme. Na rôznych materiáloch vydržia rôznu dobu, no práve tento fakt využili bezpečnostní experti z čínskej firmy Tencent, ktorí vďaka odtlačku na pohári s vodou získali prístup do zabezpečeného zariadenia.
Presná metóda rekonštrukcie nie je známa
Celý proces tím X-Lab spoločnosti Tencent Security demonštroval na hackerskej súťaží v Šanghaji, kde vyzval jednotlivcom z publika, aby sa dotkli skleneného pohára (sklo perfektne uchováva odtlačok papilárnych línií).
Následne pomocou smartfónu odtlačok odfotil, preniesol ho do špeciálnej aplikácií, ktorá extrahovala dôležité údaje k tomu, aby za 20 minút mali k dispozícii fyzickú verziu dokonalého klonu odtlačku prsta. Následne pomocou týchto odtlačkov dokázali oklamať tri smartfóny a dva prístroje určené na kontrolu dochádzky.
Jeden z prekonaných smartfónov bol pritom vybavený ultrazvukovou čítačkou, ktorá má byť oproti optickej bezpečnejšia a presnejšia.
Navyše tento spôsob nie je ani nákladný, nakoľko podľa jedného z pracovníkov potrebovali len 140 dolárov k tomu, aby nakúpili potrebný hardvér. Taktiež upozornil, že získanie odtlačku prsta je ešte jednoduchšie zo samotného smartfónu, ako z iného predmetu.
Prečítaj si tiež
Ďalšia slabina Samsung Galaxy S10. Snímač odtlačkov prstov v displeji oklamali falošným prstom
A ako sa voči tomuto brániť? V prvom rade je malá pravdepodobnosť, že sa niečo také niekomu prihodí. Ak si však voči tomu skeptický, tak jediným odporúčaním je utieranie všetkých predmetov, ktorých sa dotkneš prstom, ktorý máš nastavený na odomykanie smartfónu či iného zariadenia.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Kybernetická bezpečnosť bežného účtu: Na čo si dávať pozor
TOP 8 aplikácií na správu času, ktoré ti zmenia život. Bez čísla 7 by som nevedel fungovať
Nevyhadzuj stovky eur za nový mobil. Takto svoj smartfón zrýchliš aj o 100 % v 4 krokoch
Ak si dostal tento email, okamžite spozorni. Experti varujú Slovákov, aby neprišli o všetko
Vedia o tebe všetko. 7 spôsobov, ako špehujú tvoj smartfón (+ako sa chrániť)
NAJČÍTANEJŠIE ZO STARTITUP
Nočný útok pri Bratislave: Ozbrojený muž v maske klauna prepadol herňu, ukradol tisíce eur
Tajná dohoda na obzore: Rusko chce od krajiny NATO späť rakety za 2,5 miliardy pre straty na fronte
Jedna konkrétna skupina ľudí potichu bohatne. Mladí zatiaľ utekajú za hranice, alebo zostávajú bývať u mamy
Vodičom hrozí pokuta až 300 eur. Špeciálna značka na semafore mätie Slovákov, pravidlá sú jasné
Trump žaluje The New York Times, hovorí o „najzvrhlejšom denníku“. Žiada miliardy dolárov
- 24 hod
- 48 hod
- 7 dní
-
- Má dosiahnuť rýchlosť 4 000 km/h. Čína postavila levitujúci vlak, ktorý pochová lietadlá (+video)
- Hovoria o najlepšom filme posledných rokov. Oscarové prekvapenie je konečne online
- Česi pochopili krízu v Európe. Začali s modernizáciou, ktorá im zaručí energetickú nezávislosť
- Slovákom leží v zuboch dodnes. Toto je príbeh filmu, kvôli ktorému Habera zažaloval Tarantinovho žiaka
- Ukrajina ide rozpútať peklo pre Rusov: Nasadí nezastaviteľné zbrane s dlhým doletom
-
- Na Slovensku odštartovala nová TV stanica. Dá sa pozerať úplne zadarmo a je v HD kvalite
- Nič podobné nenašli vyše 150 rokov. Záhadný kameň v Egypte odhalil „posolstvo“ staré 2263 rokov
- Má dosiahnuť rýchlosť 4 000 km/h. Čína postavila levitujúci vlak, ktorý pochová lietadlá (+video)
- Európska únia nezruší zákaz spaľovákov. Chystá však niečo, čo výrazne zniží ceny elektromobilov
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou našli vedci stratený svet
-
- Na objavenie čakal 140 miliónov rokov. 15 km pod Európou našli vedci stratený svet
- Na Slovensku odštartovala nová TV stanica. Dá sa pozerať úplne zadarmo a je v HD kvalite
- Pošlú ich rovno do šrotu. Kontroverzná regulácia Európskej komisie o autách je na spadnutie
- Nič podobné nenašli vyše 150 rokov. Záhadný kameň v Egypte odhalil „posolstvo“ staré 2263 rokov
- Prekvapivá krajina má obrovský záujem o slovenské zbrane. Štát rokuje o kúpe pokročilých systémov
Nečakaná krajina zbrojí na úroveň veľmocí. Od Izraelu kúpila zbrane za vyše 2 miliardy eur
Nenápadný faktor nás oberá o miliardy eur: Európska únia je pod tlakom extrémnych javov, ničia ekonomiku štátov
Slováci v tom majú jasno: Táto vec najviac znečisťuje ovzdušie v našej krajine
Americký gigant má na krku vážny problém. Na pôde východnej mocnosti porušil dôležitý zákon
Izolujú sa od sveta. Táto krajina svoj jadrový status zakotvila v zákone, Západ je v obavách
NAJČÍTANEJŠIE ZO STARTITUP