Det viser sig, at det ikke er umuligt at narre din smartphones fingeraftrykssensor

forskere narre fingeraftrykssensor scanning feat
Historien fortæller, at ikke to fingeraftryk er helt ens, hvilket gør dem til en fremragende metode til autentificering. Men som forskere ved New York University og Michigan State University for nylig har fundet ud af, er de næppe idiotsikre.

Holdet har udviklet et sæt falske fingeraftryk som er digitale sammensætninger af fælles træk, der findes i mange menneskers fingeraftryk. Gennem computersimuleringer var de i stand til at opnå match 65 procent af tiden, selvom de vurderer, at ordningen ville være mindre vellykket i det virkelige liv, på en faktisk telefon.

Anbefalede videoer

Nasir Memon, en datalogi- og ingeniørprofessor ved New York University, forklarede værdien af ​​undersøgelsen til New York Times. Moderne smartphones, tablets og andre computerenheder, der bruger biometrisk autentificering, tager typisk kun et øjebliksbillede af dele af en brugers finger for at komponere en model af ét fingeraftryk. Men chancerne for at snyde dig ind i en andens telefon er meget højere, hvis der er optaget flere fingeraftryk på den enhed.

"Det er, som om du har 30 adgangskoder, og angriberen skal kun matche en," sagde Memon. Professoren, som var en af ​​tre forfattere på undersøgelsen, teoretiserede, at hvis det var muligt at skabe en handske med fem forskellige sammensatte fingeraftryk, ville angriberen sandsynligvis få succes med omkring halvdelen af ​​deres forsøg. For ordens skyld rapporterede Apple til Times, at chancen for et falsk match gennem iPhones TouchID-system er 1 ud af 50.000 med kun ét fingeraftryk registreret.

Selvom Memons teams resultater måske ikke udgør en væsentlig, umiddelbar risiko, er de grunden til, at teknologivirksomheder ikke er tilfredse med status quo. Stephanie Schuckers, professor ved Clarkson University, bemærkede, at de nyeste, mest avancerede systemer forsøg på at opdage tilstedeværelsen af ​​en rigtig person gennem metoder som ultralyd og sved følsomhed. Der er også nyere metoder til biometrisk autentificering, såsom irisscanning og ansigtsgenkendelse, som begge er vist på Samsungs nye Galaxy S8.

I sidste ende sagde Memon, at dette ikke skadede hans tro på at bruge fingeraftryk til sikkerhed for meget, selvom han foreslåede telefonproducenter overvejer at tvinge kunder til at bruge en pinkode eller adgangskode, efter at enheden har været inaktiv i en time.

Redaktørens anbefalinger

  • Forskning afslører det ene sted, du aldrig bør købe en ny telefon
  • Har Google Pixel 7 ansigtslås? Ja, men der er en hage
  • Xiaomi patenterer fuldskærms fingeraftryksteknologi til telefoner
  • Hvordan Apples stramme økosystem af produkter kan underminere sin egen sikkerhed
  • Det kan være svært at købe en finurlig Asus-telefon. Her er grunden til, at den fortjener en pause

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.