Hackeři replikují otisky prstů z fotografií na oklamání Touch ID

iphone odemykání otiskem prstu texas 5s touchid
Přátelští hackeři nám již ukázali, jak zranitelná jsou biometrická bezpečnostní opatření, jako jsou snímače otisků prstů, vůči manipulaci. Nyní další našel způsob, jak zkopírovat otisky prstů lidí, aniž by použil nic jiného než fotografie jejich rukou zblízka.

Na 31. výročním sjezdu Chaos Computer Club v německém Hamburku Jan Krissler, alias Kosmik, prokázáno jak dokázal replikovat otisk prstu německé ministryně obrany Ursuly von der Leyenové pomocí ničeho jiného než fotografií jejích rukou a softwaru zvaného VeriFinger. Použil několik fotografií pořízených tři metry od místa, kde stála Von der Leyenová během veřejné tiskové konference, aby znovu vytvořil její otisk prstu. Fotografie byly pořízeny z několika různých úhlů objektivem 200er-Objektiv na standardním fotoaparátu.

Doporučená videa

Poté snímky prošel softwarem VeriFnger, aby vytvořil úplný otisk prstu Von der Leyenové. Krissler říká, že lze použít i jiný software pro zpracování obrazu a že fotoaparát s ostrým objektivem nemusí být nutný, pokud má váš telefon dostatečně dobrý fotoaparát. I když tisk nemusí být stoprocentně přesný, Krissler tvrdí, že jej lze použít k oklamání Touch ID na jakémkoli iPhonu i na jiných zařízeních se snímači otisků prstů.

Příbuzný

  • Instalace zásadní bezpečnostní aktualizace pro zařízení Apple trvá jen několik minut
  • Jak najít stažené soubory na vašem iPhone nebo smartphonu Android
  • Jak používat ChatGPT na vašem iPhone a telefonu Android

Aby se hacker dostal do tohoto bodu, musel samozřejmě projít několika dalšími kroky, aby skutečně učinil otisk prstu fyzickým. Nejprve invertoval barvy fotografovaného otisku, takže hřebeny otisku prstu byly bílé a drážky černé. Poté obrázek vytiskl černým inkoustem na standardní papír. Inkoust za sebou zanechává tolik textury, aby mohl Krissler vytvořit 3D otisk prstu. Krisslerův poslední krok zahrnuje potažení otisku prstu lepidlem nebo sádrou, aby se vytvořila dokonalá forma tisku. Finální forma pak může být použita k odemknutí iPhonu osoby pomocí Touch ID nebo jakéhokoli jiného biometricky zabezpečeného zařízení.

Přestože Krisslerův proces může znít komplikovaně a časově náročný, zákeřní hackeři by pomocí této techniky mohli potenciálně zneužít vysoce profilované cíle. Hacker dokonce navrhl, aby politici v budoucnu nosili rukavice na ochranu svých otisků prstů. Mezitím se průměrný uživatel iPhone pravděpodobně nemá čeho bát, pokud jde o zabezpečení Touch ID.

Doporučení redakce

  • Jak se zbavit Apple ID někoho jiného na vašem iPhone
  • iPhone používám 14 let. Díky Pixel Fold jsem chtěl přestat
  • Na svůj Pixel 7 Pro jsem vložil Dynamic Island z iPhonu – a nemůžu se vrátit
  • Váš iPhone právě dostal první bezpečnostní aktualizaci svého druhu
  • Našel jsem telefon, který opravuje největší chybu iPhone 14 Pro Max

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.