Zabezpečenie smartfónov odtlačkami prstov ide ľahko oklamať. Cez lacné 3D tlačiarne
Prvé útoky na snímače odtlačkov prstov v smarfónoch boli časovo aj finančne náročné a vyžadovali si istú odbornosť, takže sa im venovali výhradne skúsení hackeri. Najnovší výskum však aj vďaka 3D tlačiarni ukázal, že všetky spomenuté nároky sa rapídne znížili, informuje Wired.
Výskum využíval technológiu 3D tlače a testoval snímače odtlačkov prstov na zariadeniach Apple, Samsung či Microsoft. Dokázal, že je možné použiť falošné odtlačky prstov vytvorené na 3D tlačiarni, ktoré oklamú väčšinu snímačov odtlačkov prstov používaných v aktuálne veľmi populárnych zariadeniach. Vytvorenie útoku však zostáva časovo aj finančne pomerne náročné.
Vedci z Cisco Talos dosiahli pri odomykaní pomocou falošných odtlačkov prstov úspešnosť v priemere 80 %. Stačila im len 3D tlačiareň a rozpočet pod 2000 dolárov. Zároveň však zdôrazňujú, že odomykanie zariadení pomocou odtlačkov prstov stále poskytuje primeranú ochranu proti útoku, pretože ich technika vyžaduje získanie kópie odtlačkov, respektíve fyzický prístup k zariadeniu.
Craig Williams, riaditeľ Cisco Talos, uviedol, že možnosť domácej 3D tlače robí snímače odtlačkov prstov menej bezpečné ako pred 10 rokmi, no schopnosť tlače falošných odtlačkov si stále vyžaduje značné úsilie a znalosť výroby.
Great research to knock some of the FUD out of biometrics with tested methods and reality. For most people finger print based auth is still fine, but if you are a high value target perhaps it's time to switch back to password and multi factor auth. https://t.co/p5OoNv3ccy
— Craig Williams (@security_craig) April 8, 2020
Zber odtlačkov prstov
Vedci testovali tri rôzne scenáre zberu odtlačkov prstov. Prvým bol priamy zber, kde odobrali príslušný odtlačok prsta priamo od dotyčnej osoby. Druhým spôsobom bolo odobratie zo skenerov používaných napríklad na hraničných prechodoch. Tretí spôsob bral odtlačky z iných predmetov, napríklad pohára, ktorého sa osoba dotkla.
Výroba odtlačkov prstov
Na výrobu falzifikátov použili relatívne lacnú ultrafialovú 3D tlačiareň. Následne otestovali množstvo materiálov na odlievanie falošných výtlačkov, napríklad silikón. Prekvapivo najväčší úspech však mali odtlačky vyrobené pomocou textilného lepidla. Falošný výtlačok potom priložili k zariadeniu a mnoho z nich sa im podarilo odomknúť.
Výsledky výskumu
Prelomenie zabezpečenia však nezáviselo od ceny zariadenia. Vedcom sa totiž nepodarilo dostať do Samsungu A70, ale podarilo sa im to pri vlajkovej lodi Galaxy S10, čo je mimoriadne zvláštna situácia. Rovnako neboli úspešní ani pri notebooku s Windows 10, ale oklamali TouchID MacBooku Pro.
„Myslím si, že snímače odtlačkov prstov na smartfónoch sú skôr otázkou pohodlia. Sú však omnoho lepšie ako nepoužívať žiadnu identifikáciu. Silný PIN kód je však vo všeobecnosti bezpečnejší,“ tvrdí Lukasz Olejnik, výskumník a poradca v oblasti kybernetickej bezpečnosti.
Každý, kto by teda mohol byť terčom útočníkov, by mal zvážiť uzamknutie svojich zariadení pomocou odtlačkov prstov a využiť zamknutie pomocou prístupových kódov alebo rozpoznávania tváre. Celé video z tohto výskumu je k dispozícii nižšie.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Expert ESETu exkluzívne pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet
Všetko je vraj vopred dohodnuté. Odhalili sme systematický podvod, ktorý sľubuje Slovákom veľkú výhru
Čas sa im už kráti. „Svetová vojna o TikTok“ naberá na obrátkach, do hry vstupujú veľké mená
AKTUÁLNE: Slovenská poisťovňa čelí ďalším útokom. Dočasne pozastavila dôležité služby
Tvoja domácnosť ťa môže sledovať. Zvuk, obraz či polohu „špehujú“ tieto technológie (+ako sa chrániť)
NAJČÍTANEJŠIE ZO STARTITUP
100-ročný profesor výživy odhalil 5 faktorov, ktoré nás oberajú o dlhovekosť
20-ročný podnikateľ: Za 7 dní som vytvoril biznis, ktorý mi dnes zarába 1,35 milióna eur ročne
KVÍZ z histórie Slovenska zvládne len skutočný národniar: Vieš, koľkokrát bol Robert Fico premiérom?
Tisíce Slovákov prídu o vodičák, ak si nesplnia dôležitú povinnosť. Neplatičov nezachráni ani prechodný pobyt
Robert Fico sa vo Washingtone stretol s Elonom Muskom: Varoval ho pred Bruselom
- 24 hod
- 48 hod
- 7 dní
-
- Mali byť hitom, no nikto ich nechcel. TOP 8 technologických prepadákov slávnych značiek
- Európa je blízko k neobmedzenej energii. Západná mocnosť udržala jadrovú fúziu rekordných 22 minút
- Kedysi boli sci-fi. Toto je TOP 8 technológií, ktoré sú dnes realita
- Podobná vec sa nedávno stala na Slovensku. Netflix uviedol jeden z najočakávanejších seriálov roka
- Mŕtve galaxie sa začali prebúdzať k životu. Astronómovia nechápu, ako je to vôbec možné
-
- Mali byť hitom, no nikto ich nechcel. TOP 8 technologických prepadákov slávnych značiek
- Stojí smiešne peniaze. Tento inteligentný hybrid prejde 1 200 km s minimálnou spotrebou
- Čas plynie inak, než sme si mysleli. Zvláštny objav kvantovej fyziky nechal vedcov bez slov
- Európa je blízko k neobmedzenej energii. Západná mocnosť udržala jadrovú fúziu rekordných 22 minút
- Majú zásoby 85 miliárd m³. Do Európy začne prúdiť nový zdroj plynu z prekvapivej krajiny
-
- Majú voňať, namiesto toho nám ničia pľúca. Vedci varujú pred tichým zabijakom ovzdušia v dome
- Majú zásoby 85 miliárd m³. Do Európy začne prúdiť nový zdroj plynu z prekvapivej krajiny
- Mali byť hitom, no nikto ich nechcel. TOP 8 technologických prepadákov slávnych značiek
- Podmanil si divákov v 75 štátoch vrátane Slovenska. Drsný film dostal pokračovanie na Netflixe (TRAILER)
- Ľudstvo objavuje „nový svet“. V hĺbke 2 000 metrov našli mimoriadne vzácny zdroj energie
Známa automobilka predáva svoj závod. Nový majiteľ má jasné plány
Zem potrebuje pomoc. Japonci zverejnili plán, ako chcú zachrániť svet
Audi sa pripravuje na drastické zmeny. Toto Slovákov veľmi nepoteší
Slováci ho milujú. Známy čínsky e-shop oznámil obrovský úspech
AKTUÁLNE: Hackeri ukradli 1,4 miliardy eur. Veľká kryptoburza má vážny problém
NAJČÍTANEJŠIE ZO STARTITUP
100-ročný profesor výživy odhalil 5 faktorov, ktoré nás oberajú o dlhovekosť
20-ročný podnikateľ: Za 7 dní som vytvoril biznis, ktorý mi dnes zarába 1,35 milióna eur ročne
KVÍZ z histórie Slovenska zvládne len skutočný národniar: Vieš, koľkokrát bol Robert Fico premiérom?
Tisíce Slovákov prídu o vodičák, ak si nesplnia dôležitú povinnosť. Neplatičov nezachráni ani prechodný pobyt
Robert Fico sa vo Washingtone stretol s Elonom Muskom: Varoval ho pred Bruselom
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené