Izrādās, ka nav iespējams apmānīt viedtālruņa pirkstu nospiedumu sensoru

pētnieki apmāna pirkstu nospiedumu sensora skenēšanu
Stāsts liecina, ka nav divu vienādu pirkstu nospiedumu, kas padara tos par lielisku autentifikācijas metodi. Tomēr, kā nesen atklāja Ņujorkas universitātes un Mičiganas štata universitātes pētnieki, tie gandrīz nav droši.

Komandai ir izstrādāja viltotu pirkstu nospiedumu komplektu kas ir daudzu cilvēku pirkstu nospiedumos atrodamu kopīgu pazīmju digitāli salikumi. Izmantojot datorsimulācijas, viņi varēja panākt sakritības 65 procentus laika, lai gan viņi lēš, ka reālajā dzīvē shēma būtu mazāk veiksmīga reālajā tālrunī.

Ieteiktie videoklipi

Ņujorkas universitātes datorzinātņu un inženierzinātņu profesors Nasirs Memons paskaidroja pētījuma vērtību The New York Times. Mūsdienīgi viedtālruņi, planšetdatori un citas skaitļošanas ierīces, kurās tiek izmantota biometriskā autentifikācija, parasti veic tikai lietotāja pirksta posmu momentuzņēmumus, lai izveidotu viena pirksta nospieduma modeli. Taču iespēja viltot iekļūt kāda cita tālrunī ir daudz lielāka, ja šajā ierīcē ir reģistrēti vairāki pirkstu nospiedumi.

"Tas ir tā, it kā jums būtu 30 paroles un uzbrucējam jāatbilst tikai vienai," sacīja Memons. Profesors, kurš bija viens no trim pētījuma autoriem, izvirzīja teoriju, ka, ja būtu iespējams izveidot cimdu ar pieciem dažādiem saliktiem pirkstu nospiedumiem uzbrucējs, visticamāk, gūtu panākumus ar aptuveni pusi no tiem mēģinājumi. Informācijai Apple ziņoja Times, ka nepatiesas atbilstības iespēja, izmantojot iPhone TouchID sistēmu, ir 1 pret 50 000, ja tiek reģistrēts tikai viens pirksta nospiedums.

Lai gan Memona komandas atklājumi var neradīt būtisku, tūlītēju risku, tie ir iemesls, kāpēc tehnoloģiju uzņēmumi nav apmierināti ar status quo. Klārksona universitātes profesore Stefanija Šukersa atzīmēja, ka jaunākās, vismodernākās sistēmas mēģiniet noteikt reālas personas klātbūtni, izmantojot tādas metodes kā ultraskaņa un svīšana jutīgums. Ir arī jaunākas biometriskās autentifikācijas metodes, piemēram, varavīksnenes skenēšana un sejas atpazīšana, kas abas ir iekļautas Samsung jaunajā ierīcē. Galaxy S8.

Galu galā Memons teica, ka tas pārāk nesabojāja viņa ticību pirkstu nospiedumu izmantošanai drošības nolūkos, lai gan viņš Ieteiktie tālruņu ražotāji apsver iespēju piespiest klientus izmantot PIN vai paroli pēc tam, kad ierīce kādu laiku ir bijusi dīkstāvē stunda.

Redaktoru ieteikumi

  • Pētījumi atklāj vienu vietu, kur nekad nevajadzētu pirkt jaunu tālruni
  • Vai Google Pixel 7 ir sejas atbloķēšanas funkcija? Jā, bet tur ir āķis
  • Xiaomi patentē pilna ekrāna pirkstu nospiedumu tehnoloģiju tālruņiem
  • Kā Apple saspringtā produktu ekosistēma var apdraudēt tās drošību
  • Savdabīga Asus tālruņa iegāde var būt grūta. Lūk, kāpēc tas ir pelnījis pārtraukumu

Uzlabojiet savu dzīvesveiduDigitālās tendences palīdz lasītājiem sekot līdzi straujajai tehnoloģiju pasaulei, izmantojot visas jaunākās ziņas, jautrus produktu apskatus, ieskatu saturošus rakstus un unikālus ieskatus.