Selgub, et nutitelefoni sõrmejäljeandurit pole võimatu petta

teadlased petavad sõrmejäljeanduri skannimise feat
Lugu ütleb, et kaks sõrmejälge pole täpselt ühesugused, mis teeb neist suurepärase autentimismeetodi. Kuid nagu New Yorgi ülikooli ja Michigani osariigi ülikooli teadlased hiljuti avastasid, on need vaevalt lollikindel.

Meeskonnal on töötas välja võltsitud sõrmejälgede komplekti mis on paljude inimeste sõrmejälgedes leiduvate ühiste tunnuste digitaalsed komposiidid. Arvutisimulatsioonide abil suutsid nad saavutada vasteid 65 protsenti ajast, kuigi nende hinnangul oleks see skeem tegelikus telefonis vähem edukas.

Soovitatavad videod

New Yorgi ülikooli arvutiteaduse ja inseneriteaduse professor Nasir Memon selgitas uuringu väärtust New York Times. Kaasaegsed nutitelefonid, tahvelarvutid ja muud biomeetrilist autentimist kasutavad arvutiseadmed teevad tavaliselt ühe sõrmejälje mudeli koostamiseks ainult kasutaja sõrme osadest hetktõmmiseid. Kui sellesse seadmesse on salvestatud mitu sõrmejälge, on tõenäosus võltsida end kellegi teise telefoni.

"Teil on justkui 30 parooli ja ründaja peab vastama ainult ühele," ütles Memon. Professor, kes oli üks kolmest uuringu autorist, esitas teooria, et kui oleks võimalik luua kinnas viie erineva liitsõrmejäljega oleks ründajal tõenäoliselt umbes pooled neist edukad katsed. Apple teatas Timesile, et iPhone'i TouchID-süsteemi kaudu on vale vaste võimalus 1:50 000, kui salvestatakse ainult üks sõrmejälg.

Kuigi Memoni meeskonna leiud ei pruugi kujutada endast märkimisväärset vahetut ohtu, on need põhjuseks, miks tehnoloogiaettevõtted ei ole status quoga rahul. Stephanie Schuckers, Clarksoni ülikooli professor, märkis, et uusimad, kõige arenenumad süsteemid püüdke tuvastada tõelise inimese olemasolu selliste meetodite abil nagu ultraheli ja higistamine tundlikkus. On ka uuemaid biomeetrilise autentimise meetodeid, nagu vikerkesta skaneerimine ja näotuvastus, mis on mõlemad Samsungi uues Galaxy S8.

Lõppkokkuvõttes ütles Memon, et see ei kahjustanud tema usku sõrmejälgede turvalisuse tagamiseks liiga palju, kuigi ta soovitatud telefonitootjad kaaluvad klientide sundimist PIN-koodi või parooli kasutama pärast seda, kui seade on mõneks ajaks jõude jäetud tund.

Toimetajate soovitused

  • Uuringud näitavad, et te ei tohiks kunagi uut telefoni osta
  • Kas Google Pixel 7-l on näoga avamine? Jah, kuid sellel on konks
  • Xiaomi patenteerib telefonide täisekraani sõrmejäljetehnoloogia
  • Kuidas Apple'i toodete tihe ökosüsteem võib kahjustada tema enda turvalisust
  • Omapärase Asuse telefoni ostmine võib olla raske. Siin on põhjus, miks see pausi väärib

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.