Як перехитрити сканер відбитків пальців смартфона за допомогою принтера

Вважається, що сканери відбитків пальців, вбудовані в смартфони, додають безпеки зберігається на телефонах інформації. Але все більшу кількість людей доводить зворотне.

Нещодавно команда з Університету штату Мічиган виклала на YouTube відео, в якому описується, як вони змогли обдурити датчик зчитування відбитків пальців, вбудований в Samsung Galaxy S6 і Honor 7 компанії Huawei, змусивши його «повірити», що він зчитує справжні відбитки власника. При цьому вони просто використовували спеціальний папір і чорнило.

Спочатку дослідникам потрібні були дійсні відбитки пальців власника, а тому вони взяли відбиток, приписаний до кнопки-сканеру, і відсканували його на комп`ютер. Звідти вони його роздрукували, вставивши спеціальний папір компанії AgIC в свій принтер, і використавши картридж з провідними срібними чорнилом AgIC. Зробивши це, члени команди доклали роздрукований відбиток пальця до пристрою - і увійшли в систему.

Як Перехитрити Сканер Відбитків пальців
Як Перехитрити Сканер Відбитків пальців.

«Ми спробували кілька відбитків різних суб`єктів, і кожен з них успішно зламував ці два телефони», - написали дослідники в звіті (формат .pdf), опублікованому минулого місяця. Однак телефон Huawei Honor 7 зламати трохи важче (може знадобитися більше спроб), ніж Samsung Galaxy S6.



Матеріал AgIC - це спеціальний вид матеріалу, який ефективно перетворює стандартну папір в схемну плату. А оскільки він є провідним, то, згідно з дослідникам, він прекрасно підходить для взаємодії з датчиком зчитування відбитків пальців. І більш того, знайти чорнило і папір AgIC зовсім не складно.

Але все ж, імітація відбитків пальців - це новітній спосіб обходу датчиків. До цього, користувачі могли використовувати всі, від великої кількості чорнильного порошку до клею, щоб змусити датчик зчитування відбитків пальців повірити, що відбитки - справжні. Крім пристроїв на базі Android, метою в цих експериментах також був iPhone компанії Apple.

Сказавши це, зазначимо, що немає ніяких доказів, що імітація використовувалася широко. Однією з проблем тут є те, що хакеру все-таки потрібен відбиток пальців власника. Плюс до цього, часто створення помилкових відбитків займає значну кількість часу (подумайте, скільки часу буде потрібно тільки для того, щоб засох клей!), Чому деякі потенційні хакери можуть відмовитися від своїх планів.

Але це не завадило дослідникам притягти творців датчиків зчитування відбитків пальців і виробників смартфонів до того, щоб вони приділили більше уваги безпеці.

«Цей експеримент ще більше підтверджує термінову необхідність в антіімітаціонних техніках для систем розпізнання відбитків пальців, і особливо - для мобільних пристроїв, які все частіше використовуються для розблокування телефонів і для здійснення платежів», - сказали в своїй заяві дослідники.

Заглядаючи вперед, відзначимо, що, за очікуваннями, біометрія буде розширюватися, включаючи в себе ідентифікацію голосу, особи і райдужної оболонки ока. Але, як і у випадку з відбитками пальців, для особливо умілих хакерів, в кінці кінців, може стати можливою атака і цих технологій в тому числі.


Поділися в соц. мережах:

Увага, тільки СЬОГОДНІ!
По темі: