Häkkerid kopeerivad sõrmejälgi fotodelt Fool Touch ID-le

iphone sõrmejälje avamine texas 5s touchid
Sõbralikud häkkerid on meile juba näidanud, kui haavatavad on biomeetrilised turvameetmed, nagu sõrmejäljeandurid, manipuleerimise suhtes. Nüüd on teine ​​leidnud viisi inimeste sõrmejälgede kopeerimiseks, kasutades ainult nende käte lähifotosid.

Saksamaal Hamburgis toimunud Chaos Computer Clubi 31. aastakonverentsil osales Jan Krissler ehk Starbug demonstreeris kuidas ta suutis jäljendada Saksamaa kaitseministri Ursula von der Leyeni sõrmejälge ainult tema käte fotode ja tarkvaraga VeriFinger. Ta kasutas oma sõrmejälje taastamiseks mitut fotot, mis tehti Von der Leyeni kohast kolme meetri kaugusel avaliku pressikonverentsi ajal. Fotod on tehtud mitme erineva nurga alt tavalise kaameraga 200er-Objektiv objektiiviga.

Soovitatud videod

Seejärel käivitas ta pildid läbi VeriFngeri tarkvara, et moodustada Von der Leyeni täielik sõrmejälg. Krissleri sõnul saab kasutada ka muud pilditöötlustarkvara ning terava objektiiviga kaamera ei pruugi olla vajalik, kui telefonil on piisavalt hea kaamera. Kuigi väljatrükk ei pruugi olla 100 protsenti täpne, väidab Krissler, et seda saab kasutada Touch ID petmiseks mis tahes iPhone'is ja ka muudes sõrmejäljeanduritega seadmetes.

Seotud

  • Olulise turvavärskenduse installimine Apple'i seadmetele võtab aega vaid mõne minuti
  • Kuidas leida allalaaditud faile oma iPhone'ist või Androidi nutitelefonist
  • Kuidas kasutada ChatGPT-d oma iPhone'is ja Android-telefonis

Loomulikult pidi häkker selle punktini jõudmiseks läbima veel mõned sammud, et sõrmejälg tegelikult füüsiliseks muuta. Kõigepealt pööras ta pildistatud trükise värvid ümber, muutes sõrmejälje servad valgeks ja sooned mustaks. Seejärel printis ta pildi musta tindiga tavalisele paberile. Tint jätab maha täpselt nii palju tekstuuri, et Krissler saaks 3D-sõrmejälje teha. Krissleri viimane samm hõlmab sõrmejälje katmist liimi või krohviga, et luua prindile täiuslik vorm. Seejärel saab lõplikku vormi kasutada inimese iPhone'i avamiseks Touch ID või mõne muu biomeetriliselt turvatud seadmega.

Kuigi Krissleri protsess võib tunduda keeruline ja aeganõudev, võivad pahatahtlikud häkkerid selle tehnikaga potentsiaalselt ära kasutada kõrgetasemelisi sihtmärke. Häkker soovitas isegi poliitikutel edaspidi sõrmejälgede kaitsmiseks kindaid kanda. Vahepeal pole tavalisel iPhone'i kasutajal Touch ID turvalisuse osas tõenäoliselt midagi karta.

Toimetajate soovitused

  • Kuidas oma iPhone'is kellegi teise Apple ID-st lahti saada
  • Olen iPhone'i kasutanud 14 aastat. Pixel Fold pani mind lõpetama
  • Panin iPhone'i Dynamic Islandi oma Pixel 7 Pro-le ja ma ei saa tagasi minna
  • Teie iPhone sai just esimese omalaadse turvavärskenduse
  • Leidsin telefoni, mis parandab iPhone 14 Pro Maxi suurima vea

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.