Zabezpečenie smartfónov odtlačkami prstov ide ľahko oklamať. Cez lacné 3D tlačiarne
Prvé útoky na snímače odtlačkov prstov v smarfónoch boli časovo aj finančne náročné a vyžadovali si istú odbornosť, takže sa im venovali výhradne skúsení hackeri. Najnovší výskum však aj vďaka 3D tlačiarni ukázal, že všetky spomenuté nároky sa rapídne znížili, informuje Wired.
Výskum využíval technológiu 3D tlače a testoval snímače odtlačkov prstov na zariadeniach Apple, Samsung či Microsoft. Dokázal, že je možné použiť falošné odtlačky prstov vytvorené na 3D tlačiarni, ktoré oklamú väčšinu snímačov odtlačkov prstov používaných v aktuálne veľmi populárnych zariadeniach. Vytvorenie útoku však zostáva časovo aj finančne pomerne náročné.
Vedci z Cisco Talos dosiahli pri odomykaní pomocou falošných odtlačkov prstov úspešnosť v priemere 80 %. Stačila im len 3D tlačiareň a rozpočet pod 2000 dolárov. Zároveň však zdôrazňujú, že odomykanie zariadení pomocou odtlačkov prstov stále poskytuje primeranú ochranu proti útoku, pretože ich technika vyžaduje získanie kópie odtlačkov, respektíve fyzický prístup k zariadeniu.
Craig Williams, riaditeľ Cisco Talos, uviedol, že možnosť domácej 3D tlače robí snímače odtlačkov prstov menej bezpečné ako pred 10 rokmi, no schopnosť tlače falošných odtlačkov si stále vyžaduje značné úsilie a znalosť výroby.
Great research to knock some of the FUD out of biometrics with tested methods and reality. For most people finger print based auth is still fine, but if you are a high value target perhaps it's time to switch back to password and multi factor auth. https://t.co/p5OoNv3ccy
— Craig Williams (@security_craig) April 8, 2020
Zber odtlačkov prstov
Vedci testovali tri rôzne scenáre zberu odtlačkov prstov. Prvým bol priamy zber, kde odobrali príslušný odtlačok prsta priamo od dotyčnej osoby. Druhým spôsobom bolo odobratie zo skenerov používaných napríklad na hraničných prechodoch. Tretí spôsob bral odtlačky z iných predmetov, napríklad pohára, ktorého sa osoba dotkla.

Výroba odtlačkov prstov
Na výrobu falzifikátov použili relatívne lacnú ultrafialovú 3D tlačiareň. Následne otestovali množstvo materiálov na odlievanie falošných výtlačkov, napríklad silikón. Prekvapivo najväčší úspech však mali odtlačky vyrobené pomocou textilného lepidla. Falošný výtlačok potom priložili k zariadeniu a mnoho z nich sa im podarilo odomknúť.
Výsledky výskumu
Prelomenie zabezpečenia však nezáviselo od ceny zariadenia. Vedcom sa totiž nepodarilo dostať do Samsungu A70, ale podarilo sa im to pri vlajkovej lodi Galaxy S10, čo je mimoriadne zvláštna situácia. Rovnako neboli úspešní ani pri notebooku s Windows 10, ale oklamali TouchID MacBooku Pro.

„Myslím si, že snímače odtlačkov prstov na smartfónoch sú skôr otázkou pohodlia. Sú však omnoho lepšie ako nepoužívať žiadnu identifikáciu. Silný PIN kód je však vo všeobecnosti bezpečnejší,“ tvrdí Lukasz Olejnik, výskumník a poradca v oblasti kybernetickej bezpečnosti.
Každý, kto by teda mohol byť terčom útočníkov, by mal zvážiť uzamknutie svojich zariadení pomocou odtlačkov prstov a využiť zamknutie pomocou prístupových kódov alebo rozpoznávania tváre. Celé video z tohto výskumu je k dispozícii nižšie.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Tvári sa ako Netflix, v skutočnosti kradne dáta. Slováci čelia novej hrozbe

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze
NAJČÍTANEJŠIE ZO STARTITUP
PREMIUM„Som miliardár, ale v dlhoch,“ priznáva Rattaj a vysvetľuje, prečo je materská firma TMR v strate 58 miliónov eur
PREMIUMDedoles je v strate 3,3 milióna eur a čelí žalobe od reklamnej agentúry: Obe strany majú na spor odlišný pohľad

Zostáva necelý mesiac: Nesplnenie povinnosti ťa môže stáť až 100 000 eur

Sociálna poisťovňa pritvrdí voči dlžníkom: Dostane silnú zbraň na vymáhanie pohľadávok

TOP 10 najzadlženejších miest Slovenska: Čelo rebríčka prekvapí, Bratislavu predbehla malá samospráva
- 24 hod
- 48 hod
- 7 dní
-
- Chcú pochovať elektromobily aj spaľováky. Tento motor s výkonom 320 koní váži len 32 kg
- Netflix vracia do hry svoj veľký akčný tromf. Návrat potvrdil aj slávny herec
- Múmia stará 289 miliónov rokov mení pohľad na evolúciu. Prepisuje vznik života na súši
- Nepriateľ si netrúfne. Európsky štát nasadzuje prevratný systém za pol miliardy
- Slávna európska značka áut sa spája s Číňanmi. Budú vyrábať lacné elektrické SUV
-
- Nepriateľ si netrúfne. Európsky štát nasadzuje prevratný systém za pol miliardy
- Rusi spustili vzburu voči Putinovi. Úrady zablokovali ďalšiu vec, banky začali kolabovať
- Zabudnuté sci-fi očarilo Slovákov a ovládlo sledovanosť. Pozrieš si ho aj s dabingom
- Stačí malý balkón a zásuvka. Nová fotovoltika môže Slovákom znížiť účty za elektrinu až o 25 %
- Umelá inteligencia Slovákom klame. Experti odhalili mrazivú realitu o praktike Google
-
- Rusi spustili vzburu voči Putinovi. Úrady zablokovali ďalšiu vec, banky začali kolabovať
- Budú neporaziteľní. Veľmoc buduje neviditeľný štít za 151 miliárd dolárov, zničí každú raketu
- Vysťahovali celé dediny, experti majú obavy. Silná veľmoc potajomky zosilňuje jadrový program
- Nepriateľ si netrúfne. Európsky štát nasadzuje prevratný systém za pol miliardy
- Európski vedci ostali prekvapení. Najväčšiu pliagu ľudstva našli na kurióznom mieste
Na Mesiaci môže vzniknúť prvý jadrový zdroj mimo Zeme. Chce ho tam dostať Rusko v rekordnom čase
Slováci si musia pripraviť peňaženky: Energetický šok môže vytiahnuť z vreciek tisíce eur navyše
Astronómovia v pozore: K Slnku mieri kométa, ktorú môžu vidieť aj Slováci
Prípravy na najhoršie začali: Európa čelí podľa eurokomisára energetickej hrozbe
Našiel si si toto za stieračom? Daj si pozor, podvodníci skúšajú nebezpečný trik
Schyľuje sa k vojne ďalších dvoch veľmocí? Japonci rozmiestnili rakety s doletom 1000 km
Napätie v slovenskej automobilke vrcholí. Zamestnanci vyhlásili štrajkovú pohotovosť
NAJČÍTANEJŠIE ZO STARTITUP
PREMIUM„Som miliardár, ale v dlhoch,“ priznáva Rattaj a vysvetľuje, prečo je materská firma TMR v strate 58 miliónov eur
PREMIUMDedoles je v strate 3,3 milióna eur a čelí žalobe od reklamnej agentúry: Obe strany majú na spor odlišný pohľad

Zostáva necelý mesiac: Nesplnenie povinnosti ťa môže stáť až 100 000 eur

Sociálna poisťovňa pritvrdí voči dlžníkom: Dostane silnú zbraň na vymáhanie pohľadávok

