Det visar sig att det inte är omöjligt att lura din smartphones fingeravtryckssensor

forskare lura fingeravtryckssensor scanning feat
Historien säger att inga två fingeravtryck är exakt lika, vilket gör dem till en utmärkt metod för autentisering. Men som forskare vid New York University och Michigan State University nyligen har funnit är de knappast idiotsäkra.

Laget har utvecklat en uppsättning falska fingeravtryck som är digitala sammansättningar av vanliga egenskaper som finns i många människors fingeravtryck. Genom datorsimuleringar kunde de uppnå matchningar 65 procent av tiden, även om de uppskattar att systemet skulle vara mindre framgångsrikt i verkligheten, på en riktig telefon.

Rekommenderade videor

Nasir Memon, en professor i datavetenskap och teknik vid New York University, förklarade värdet av studien för The New York Times. Moderna smartphones, surfplattor och andra datorenheter som använder biometrisk autentisering tar vanligtvis bara ögonblicksbilder av delar av en användares finger för att komponera en modell av ett fingeravtryck. Men chansen att smyga sig in i någon annans telefon är mycket högre om det finns flera fingeravtryck inspelade på den enheten.

"Det är som om du har 30 lösenord och angriparen behöver bara matcha ett," sa Memon. Professorn, som var en av tre författare till studien, teoretiserade att om det var möjligt att skapa en handske med fem olika sammansatta fingeravtryck, skulle angriparen sannolikt lyckas med ungefär hälften av sina Försök. För protokollet rapporterade Apple till Times att chansen för en falsk matchning genom iPhones TouchID-system är 1 av 50 000 med endast ett fingeravtryck registrerat.

Även om Memons teams resultat kanske inte utgör en betydande, omedelbar risk, är de anledningen till att teknikföretag inte är nöjda med status quo. Stephanie Schuckers, professor vid Clarkson University, noterade att de senaste, mest avancerade systemen försök att upptäcka närvaron av en verklig person genom metoder som ultraljud och svett känslighet. Det finns också nyare metoder för biometrisk autentisering, som irisskanning och ansiktsigenkänning, som båda finns på Samsungs nya Galaxy S8.

Till slut sa Memon att detta inte skadade hans tro på att använda fingeravtryck för säkerhet för mycket, även om han föreslagna telefontillverkare överväger att tvinga kunder att använda en PIN-kod eller lösenord efter att enheten har lämnats inaktiv för en timme.

Redaktörens rekommendationer

  • Forskning visar att du aldrig bör köpa en ny telefon
  • Har Google Pixel 7 ansiktsupplåsning? Ja, men det finns en hake
  • Xiaomi patenterar fullskärmsfingeravtrycksteknik för telefoner
  • Hur Apples snäva ekosystem av produkter kan undergräva sin egen säkerhet
  • Att köpa en knäpp Asus-telefon kan vara svårt. Här är varför den förtjänar en paus

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.