A A A

Odcisk palca: pewny czy nie?

21 kwietnia 2020, 08:20
Badacze z Talos Security Group sprawdzili, czy łatwo jest oszukać urządzenia skanujące odciski palców wykorzystywane w smartfonach, tabletach i innym popularnym sprzęcie elektronicznym.
Odcisk palca: pewny czy nie?

Aż 80% smartfonów można odblokować, posługując się sfałszowanymi odciskami palców.

Skanowanie odcisków palców jest jedną z najpowszechniej stosowanych biometrycznych metod potwierdzania tożsamości użytkownika. W urządzeniach takich jak smartfony czy tablety mechanizm taki stał się już praktycznie standardem, z którego popularnością konkurować może tylko rozpoznawanie twarzy. Jednocześnie kontrola zgodności odcisków palców z zapamiętanym wcześniej wzorcem uchodzi za bezpieczną i pewną metodę uwierzytelniania. Specjaliści z Talos Security Group postanowili sprawdzić, czy tak jest naprawdę.

 

Szklanki, drukarki i klej

Badacze postanowili odblokować różne urządzenia elektroniczne, korzystając z podrobionych odcisków palców. Rezultat eksperymentu opisali w raporcie „Fingerprint cloning: Myth or reality?" („Klonowanie odcisków palców. Prawda czy fałsz?").

Pierwszym etapem pracy było pozyskanie odcisków palców osób, pod które chciano się podszyć. Zaproponowano trzy sposoby postępowania:

• pobieranie bezpośrednie – ta metoda sprawdza się, gdy ofiara jest nieprzytomna lub znajduje się w stanie, w którym nie ma pełnej kontroli nad własnymi działaniami (jak choćby po nadużyciu alkoholu); w takim przypadku odcisk pobiera się do formy wykonanej z miękkiego materiału, a następnie utwardza;

• pobieranie wzorca z czytnika odcisków palców – ten sposób może być zastosowany, gdy ma się dostęp do urządzeń kontrolujących tożsamość osób na granicach, przy wejściu do strzeżonych obiektów itp.;

• pobranie odcisków palców z przedmiotów takich jak szklanka albo butelka (po wykonaniu fotografii obiektu i późniejszej obróbce zdjęcia).

Drugim krokiem jest odwzorowanie odcisku z wykorzystaniem drukarki 3D. Pomimo trudności pojawiających się na tym etapie cała operacja jest wykonalna. Precyzja domowej drukarki 3D wynosi 25 mikronów. Krawędzie odcisków palców mają szerokość ok. 500 mikronów, a ich głębokość wynosi od 20 do 50 mikronów. Rozdzielczość drukarki jest zatem wystarczająca.

Jako materiały służące do odtworzenia odcisków najbardziej przydatne okazały się silikon i klej do tkanin.

 

Niemal pełny sukces

Jakie efekty uzyskali specjaliści z Talos Security Group? Chwalą się oni 80-procentową skutecznością. Według opublikowanego raportu nawet telefony marek Apple i Samsung okazały się podatne na oszustwo. Badacze podkreślają więc, że mechanizm skanowania odcisków palców powinno się łączyć z innymi metodami weryfikacji tożsamości, zwłaszcza w sytuacjach, w których chodzi o zabezpieczenie poufności krytycznych danych.

fot. Talos Security Group


Adam Wiśniewski
Ocena:
Oceń:
Komentarze (0)

Redakcja nie ponosi odpowiedzialności za treść komentarzy. Komentarze wyświetlane są od najnowszych.
Najnowsze aktualności


Nowe funkcje Teams
9 lipca 2020
Użytkownicy wkrótce będą mogli skorzystać z wielu udoskonaleń platformy komunikacyjnej.


Załóż konto
Co daje konto w serwisie pcformat.pl?

Po założeniu konta otrzymujesz możliwość oceniania materiałów, uczestnictwa w życiu forum oraz komentowania artykułów i aktualności przy użyciu indywidualnego identyfikatora.

Załóż konto