Ang mga Hacker Maaari Ngayon I-print ang Iyong Fingerprint at I-unlock ang Iyong Telepono

$config[ads_kvadrat] not found

How I hacked iPhone's FINGERPRINT SECURITY

How I hacked iPhone's FINGERPRINT SECURITY
Anonim

Ang isang pangkat ng mga mananaliksik sa Michigan State University ay may korte ng isang paraan upang hurado-kalesa ng isang standard inkjet printer sa isang fingerprint-faking espayot machine na may kakayahang fooling pinaka smartphone scanners. Ang imposyong fingerprint ay hindi imposible, ngunit ito ay dapat na mahirap sapat na maraming mga kumpanya pa rin umaasa sa naka-print na pag-verify para sa seguridad (at iba pang mga cool na bagay).

Natuklasan ng mga mananaliksik na sa pamamagitan ng paggamit ng isang espesyal na de-koryenteng kondaktibo sa tinta mula sa Agic ng Hapon na kumpanya, at katulad na papel, maaari nilang baguhin ang isang basic inkjet printer upang i-print ang mataas na resolution ng dalawang dimensional na pag-scan ng mga fingerprint ng mga tao na nagtrabaho tulad ng tunay na bagay sa mobile phone fingerprint scanner.

Sa papel na naglalathala ng kanilang mga natuklasan, inangkin ng mga mananaliksik na ang buong digital heist ay nagmumula sa isang simpleng litrato ng fingerprint ng gumagamit. Habang ang dating mga pamamaraan ng pag-spelling ng fingerprint ay karaniwang nangangailangan ng magnanakaw na lumikha ng isang tatlong-dimensional na pagtitiklop ng daliri ng biktima, na nangangailangan ng oras at maingat na kasiningan, ang mga mananaliksik ng Michigan ay maaaring mabilis na mag-print ng kapaki-pakinabang na spoof sa isang papel. Ayon kay Defense One, maaari kang mag-order ng lahat ng tinta, papel, at isang bagong printer para sa pagsasagawa ng mga print ng spoof para sa $ 450.

Gayunpaman, may mga limitasyon ang bagong pamamaraan. Tulad ng lahat ng mga pagtatangka ng spoofing, nangangailangan ito ng isang imahe ng mataas na resolution ng print ng biktima - sa kasong ito, hindi bababa sa 300 dpi. Kaya ang tanging paraan na mahina ka sa hack na ito ay kung ang isang tao ay may imahen na mataas na resolution ng iyong mga kopya tulad ng, mabuti, ang pamahalaan. Ang parehong pamahalaan na kamakailan-lamang ay nawala 5.6 milyong mga rekord ng fingerprint sa mga hacker. Sa madaling salita, kung ang nakalaang mga hacker ay makakakuha ng access sa 5.6 milyong database ng gumagamit na nawala ang pamahalaan, maaari na ngayong magkaroon sila ng mabilis, madali, at medyo murang paraan upang makagawa ng mass fingerprint spoof. Ang pamamaraan ay tuluy-tuloy na nagtrabaho sa Samsung Galaxy S7 at Huawei Honor 7, ngunit nagkaroon ng mga magkahalong resulta sa isang iPhone, ayon sa Kuwarts. Mahirap sabihin kung ano ang magiging layunin ng isang potensyal na pag-print ng spoofing hack, ngunit kung ang teknolohiya ay nagiging malawak na laganap at ang mga kompanya ng telepono ay hindi umangkop sa mga bagong paraan ng biometric na seguridad, posible na ang pagpasok ng seguridad sa mga personal na aparato ay maaaring maging kasing madali bilang i-scan, i-click, i-print, i-unlock.

$config[ads_kvadrat] not found