Hackare replikerar fingeravtryck från foton till Fool Touch ID

iphone fingeravtrycksupplåsning texas 5s touchid
Vänliga hackare har redan visat oss hur sårbara biometriska säkerhetsåtgärder som fingeravtryckssensorer är för manipulation. Nu har en annan hittat ett sätt att kopiera människors fingeravtryck, utan att använda annat än närbilder av deras händer.

Vid den 31:a årliga Chaos Computer Club-kongressen i Hamburg, Tyskland, Jan Krissler, aka Starbug, demonstrerade hur han kunde replikera den tyska försvarsministern Ursula von der Leyens fingeravtryck med inget annat än bilder av hennes händer och en programvara som heter VeriFinger. Han använde flera bilder tagna tre meter från där Von der Leyen stod under en offentlig presskonferens för att återskapa hennes fingeravtryck. Bilderna är tagna från flera olika vinklar med ett 200er-Objektiv-objektiv på en vanlig kamera.

Rekommenderade videor

Han körde sedan bilderna genom VeriFngers programvara för att bilda Von der Leyens fullständiga fingeravtryck. Krissler säger att annan bildbehandlingsprogramvara också kan användas, och att en kamera med en skarp lins kanske inte är nödvändig om din telefon har en tillräckligt bra kamera. Även om utskriften kanske inte är 100 procent korrekt, hävdar Krissler att den kan användas för att lura Touch ID på vilken iPhone som helst samt andra enheter med fingeravtryckssensorer.

Relaterad

  • Viktig säkerhetsuppdatering för Apple-enheter tar bara några minuter att installera
  • Hur man hittar nedladdade filer på din iPhone eller Android smartphone
  • Hur du använder ChatGPT på din iPhone och Android-telefon

Naturligtvis, för att komma till den punkten, var hackaren tvungen att gå igenom ytterligare några steg för att faktiskt göra fingeravtrycket fysiskt. Först vände han färgerna på det fotograferade trycket, vilket gjorde kanterna på fingeravtrycket vita och räfflorna svarta. Sedan skrev han ut bilden med svart bläck på vanligt papper. Bläcket lämnar efter sig precis tillräckligt med struktur för att Krissler ska kunna göra ett 3D-fingeravtryck. Krisslers sista steg innebär att belägga fingeravtrycket med lim eller gips för att skapa en perfekt form av trycket. Den slutliga formen kan sedan användas för att låsa upp personens iPhone med Touch ID eller någon annan biometriskt säkrad enhet.

Även om Krisslers process kan låta komplicerad och tidskrävande, kan illvilliga hackare potentiellt utnyttja högprofilerade mål med tekniken. Hackaren föreslog till och med att politiker skulle bära handskar i framtiden för att skydda sina fingeravtryck. Samtidigt har den genomsnittliga iPhone-användaren sannolikt ingenting att frukta när det kommer till Touch ID: s säkerhet.

Redaktörens rekommendationer

  • Hur man blir av med någon annans Apple-ID på din iPhone
  • Jag har använt en iPhone i 14 år. Pixel Fold fick mig att vilja sluta
  • Jag satte iPhones Dynamic Island på min Pixel 7 Pro - och jag kan inte gå tillbaka
  • Din iPhone har precis fått en första säkerhetsuppdatering i sitt slag
  • Jag hittade en telefon som fixar iPhone 14 Pro Max största brist

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.