Zabezpečenie smartfónov odtlačkami prstov ide ľahko oklamať. Cez lacné 3D tlačiarne
Prvé útoky na snímače odtlačkov prstov v smarfónoch boli časovo aj finančne náročné a vyžadovali si istú odbornosť, takže sa im venovali výhradne skúsení hackeri. Najnovší výskum však aj vďaka 3D tlačiarni ukázal, že všetky spomenuté nároky sa rapídne znížili, informuje Wired.
Výskum využíval technológiu 3D tlače a testoval snímače odtlačkov prstov na zariadeniach Apple, Samsung či Microsoft. Dokázal, že je možné použiť falošné odtlačky prstov vytvorené na 3D tlačiarni, ktoré oklamú väčšinu snímačov odtlačkov prstov používaných v aktuálne veľmi populárnych zariadeniach. Vytvorenie útoku však zostáva časovo aj finančne pomerne náročné.
Vedci z Cisco Talos dosiahli pri odomykaní pomocou falošných odtlačkov prstov úspešnosť v priemere 80 %. Stačila im len 3D tlačiareň a rozpočet pod 2000 dolárov. Zároveň však zdôrazňujú, že odomykanie zariadení pomocou odtlačkov prstov stále poskytuje primeranú ochranu proti útoku, pretože ich technika vyžaduje získanie kópie odtlačkov, respektíve fyzický prístup k zariadeniu.
Craig Williams, riaditeľ Cisco Talos, uviedol, že možnosť domácej 3D tlače robí snímače odtlačkov prstov menej bezpečné ako pred 10 rokmi, no schopnosť tlače falošných odtlačkov si stále vyžaduje značné úsilie a znalosť výroby.
Great research to knock some of the FUD out of biometrics with tested methods and reality. For most people finger print based auth is still fine, but if you are a high value target perhaps it's time to switch back to password and multi factor auth. https://t.co/p5OoNv3ccy
— Craig Williams (@security_craig) April 8, 2020
Zber odtlačkov prstov
Vedci testovali tri rôzne scenáre zberu odtlačkov prstov. Prvým bol priamy zber, kde odobrali príslušný odtlačok prsta priamo od dotyčnej osoby. Druhým spôsobom bolo odobratie zo skenerov používaných napríklad na hraničných prechodoch. Tretí spôsob bral odtlačky z iných predmetov, napríklad pohára, ktorého sa osoba dotkla.
Výroba odtlačkov prstov
Na výrobu falzifikátov použili relatívne lacnú ultrafialovú 3D tlačiareň. Následne otestovali množstvo materiálov na odlievanie falošných výtlačkov, napríklad silikón. Prekvapivo najväčší úspech však mali odtlačky vyrobené pomocou textilného lepidla. Falošný výtlačok potom priložili k zariadeniu a mnoho z nich sa im podarilo odomknúť.
Výsledky výskumu
Prelomenie zabezpečenia však nezáviselo od ceny zariadenia. Vedcom sa totiž nepodarilo dostať do Samsungu A70, ale podarilo sa im to pri vlajkovej lodi Galaxy S10, čo je mimoriadne zvláštna situácia. Rovnako neboli úspešní ani pri notebooku s Windows 10, ale oklamali TouchID MacBooku Pro.
„Myslím si, že snímače odtlačkov prstov na smartfónoch sú skôr otázkou pohodlia. Sú však omnoho lepšie ako nepoužívať žiadnu identifikáciu. Silný PIN kód je však vo všeobecnosti bezpečnejší,“ tvrdí Lukasz Olejnik, výskumník a poradca v oblasti kybernetickej bezpečnosti.
Každý, kto by teda mohol byť terčom útočníkov, by mal zvážiť uzamknutie svojich zariadení pomocou odtlačkov prstov a využiť zamknutie pomocou prístupových kódov alebo rozpoznávania tváre. Celé video z tohto výskumu je k dispozícii nižšie.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Obľúbené aplikácie ťa tajne špehujú. Hacker vďaka nim odhalil polohu miliónov ľudí, takto si ju vypneš
EXKLUZÍVNE: Kataster bol iba začiatok. Veľký útok nás ešte len čaká, nie sme na to pripravení
Tajne ukradli citlivé údaje miliónov ľudí. Hackeri infikovali oficiálnu súčasť Google Chrome
Slovákov špehujú, ani o tom netušia. Takto overíš, či niekto nesleduje tvoj mobil
Otestovali totálny blackout. Rusi sa chcú úplne odstrihnúť od internetu, majú „náhradu"
NAJČÍTANEJŠIE ZO STARTITUP
Predlžuje život až o 60 %: Milionár Bryan Johnson vysadil kontroverzný doplnok. Robil mu vážne problémy
Rodinný ranč a večera pod krištáľovým lustrom. Toto je TOP 5 reštaurácií v Prešovskom kraji
124-ročná Číňanka prezradila tajomstvo svojej dlhovekosti. Nedá naň dopustiť, lekári krútia hlavou
Najchladnejšia zima za posledné roky: La Niña natiahne mrazy na našom území, varujú experti
Bitcoin na 150 000 dolároch určite nezastaví. Podľa analytika mieri podstatne vyššie
- 24 hod
- 48 hod
- 7 dní
-
- Slovákom leží v zuboch dodnes. Toto je príbeh filmu, kvôli ktorému Habera zažaloval Tarantinovho žiaka
- Automobilky robili veľkú chybu: Francúzom stačil jeden model na elektrický prevrat, Nóri dokázali nemožné
- Nová vesmírna veľmoc chce dobyť vesmír. Za zlomok ceny dokážu to, čo USA a Čína za miliardy dolárov
- Ľudia na ňu takmer zabudli. Slávna automobilka znova ožíva, pripravuje dve špičkové autá
- Porušil legislatívu, tak ho rovno zabavili. V európskej krajine odobrali majiteľovi Teslu Cybertruck
-
- Nová vesmírna veľmoc chce dobyť vesmír. Za zlomok ceny dokážu to, čo USA a Čína za miliardy dolárov
- Slovákom leží v zuboch dodnes. Toto je príbeh filmu, kvôli ktorému Habera zažaloval Tarantinovho žiaka
- Porušil legislatívu, tak ho rovno zabavili. V európskej krajine odobrali majiteľovi Teslu Cybertruck
- Známa spoločnosť vyvinula prvý spaľovací motor s unikátnym palivom. Trvalo im to 3 roky, minuli 120 miliónov eur
- Majú suverénne najlepšiu optiku aj WiFi. Toto je najlepší poskytovateľ internetu na Slovensku
-
- Spoliehali sa na Rusov, teraz im hrozí nedostatok plynu. Európsky štát čelí „najprísnejším sankciám v histórii“
- Známa spoločnosť vyvinula prvý spaľovací motor s unikátnym palivom. Trvalo im to 3 roky, minuli 120 miliónov eur
- Slovákom leží v zuboch dodnes. Toto je príbeh filmu, kvôli ktorému Habera zažaloval Tarantinovho žiaka
- Milovaný Windows tento rok končí. Microsoft núti 400 miliónov ľudí, aby si kúpili nový počítač
- Nová vesmírna veľmoc chce dobyť vesmír. Za zlomok ceny dokážu to, čo USA a Čína za miliardy dolárov
Je teória strún skutočná? Výpočty vedcov prinášajú nádej, ktorá môže prepísať fyziku
Veľké otrasy vo vedeckom svete: Nový druh dávneho živočícha má byť len veľký podvod
Armáda USA dostane desivé vylepšenie. Nasadia AI technológie, ktoré budú vyhrávať vojny
Astronómia je v ohrození. Vodíkový projekt môže zatieniť svetovú ikonu na pozorovanie vesmíru
Milióny ľudí o nej nevie. Skrytá funkcia iPhonu rozpozná rastliny aj svetové pamiatky
NAJČÍTANEJŠIE ZO STARTITUP
Predlžuje život až o 60 %: Milionár Bryan Johnson vysadil kontroverzný doplnok. Robil mu vážne problémy
Rodinný ranč a večera pod krištáľovým lustrom. Toto je TOP 5 reštaurácií v Prešovskom kraji
124-ročná Číňanka prezradila tajomstvo svojej dlhovekosti. Nedá naň dopustiť, lekári krútia hlavou
Najchladnejšia zima za posledné roky: La Niña natiahne mrazy na našom území, varujú experti
Bitcoin na 150 000 dolároch určite nezastaví. Podľa analytika mieri podstatne vyššie
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené