10.04.2020 11:25
    Поделиться

    Сканер на смартфонах и ноутбуках обманули, подделав отпечаток пальцев

    pixabay.com

    С помощью копии отпечатка пальцев можно обмануть большинство смартфонов и ноутбуков.

    Это доказали специалисты из компании Cisco Talos, которые провели исследование безопасности различных сканеров отпечатков пальцев. В 80 процентах случаев им удалось их провести.

    Современные смартфоны зачастую оснащены сканером отпечатков пальцев, который удобнее и безопаснее, чем пароль или PIN-код. Но есть существенный недостаток - отпечатки пальцев, в отличие от пароля, нельзя поменять. Считается, что создать их качественную копию непросто. Исследователи доказали обратное, проведя эксперимент, который обошелся им в две тысячи долларов.

    Объектами исследования стали несколько смартфонов и ноутбуков разных производителей, один планшет, дверной замок со сканером отпечатка, и две USB-флешки. На каждый искусственный отпечаток давалось по 20 попыток разблокировки на одном устройстве.

    Отпечатки у "жертвы" взяли тремя способами: прислонив палец к мягкому материалу, то есть напрямую (реален, если, например, человек находится без сознания или в нетрезвом состоянии); с помощью сканера отпечатков пальцев и получив отпечаток с бытового предмета, это может быть бокал. Кстати, ситуация, подобная последнему сценарию, в прошлом году произошла в Великобритании, где были "раскрыты" отпечатки более миллиона граждан.

    После получения двумерного изображения с отпечатком его преобразовали в трехмерную модель, используя специальную программу. Отливочные формы для копий отпечатков создавались на 3D-принтере, а сами копии изготовили из силиконового полимера или тканевого клея с добавлением порошка из графита и алюминия, чтобы увеличить электропроводность.

    Благодаря поддельным отпечаткам удалось разблокировать почти все смартфоны, планшет, ноутбук, а также умный замок. Не поддались на обман ноутбуки на Windows и USB-накопители. "Причина в том, что в Windows за обработку данных с датчика отвечает сама операционная система, а не алгоритм конкретного производителя устройства", - считают авторы исследования.

    Поделиться