A+ A- |
Немецкий хакер взламывает сканеры отпечатков пальцев с помощью фотографий
31.12.2014 01:03
По качественной фотографии рук человека можно восстановить индивидуальный рисунок кожи на подушечках пальцев — и, соответственно, обмануть сканеры отпечатков пальцев. Об этом на конференции Chaos Communication Congress (CCC) в Гамбурге рассказал немецкий хакер Ян Крисслер, известный под ником Starbug. В прошлом году Крисслер взломал защиту сканера отпечатков Touch ID в iPhone 5s.
На своей презентации немец рассказал, как ему удалось воспроизвести точную копию отпечатков пальцев немецкого министра обороны ФРГ Урсулы фон дер Лайен при помощи самой обыкновенной фотокамеры и находящегося в открытом доступе приложения VeriFinger. Дактилоскопию чиновника он провел на глазах публики.
После того, как ему удалось получить фотографию большого пальца министра обороны в высоком разрешении и еще несколько фотографий пальца под разными углами обзора, Крисслер смог воспроизвести точный отпечаток пальца Урсулы фон дер Лайен. Хакер утверждает, что подделав отпечатки, становится возможным обмануть различные системы безопасности.
Раньше хакеры уже показывали, как обойти биометрическую защиту iPhone, аккуратно обработав поверхность стакана или другого предмета, к которому прикасалась жертва. Копия изготавливается путём «проявки» отпечатка специальным порошком, затем фотографирования, обработки в графическом редакторе для повышения контрастности и производства подушечки из желеобразного материала на распечатке.
Несмотря на достижение Starbug, это не ставит биометрическую форму защиты под угрозу, считают эксперты. Однако это указывает на её большой недостаток, который могут использовать не в лучших целях, а потому эксплуатация биометрических данных должна подкрепляться дополнительными уровнями защиты.
В завершении своего выступления Крисслер пошутил, что в будущем политики, вероятно, будут появляться на публике только в перчатках, чтобы фотографии их пальцев не оказались в открытом доступе.
0 коммент.:
Отправить комментарий