Специалисты продемонстрировали ненадежность защиты отпечатком пальца
Защиту устройства отпечатком пальца легко взломать, поскольку в отличие от обычного пароля человек оставляет свой отпечаток на множестве предметов, сообщают специалисты из команды Kraken Security Labs 19 ноября на официальном интернет-портале.
Аутентификация по отпечатку пальца является удобной альтернативой паролям и PIN-кодам, однако за это удобство приходится платить. Злоумышленники легко могут обойти такую защиту, если сфотографируют поверхность, на котором остался отпечаток пальца. А он может остаться на любых предметах — от стола в местной библиотеке до оборудования в ближайшем тренажерном зале.
С помощью фотошопа можно создать негатив отпечатка, а потом распечатать на ацетатном пленочном листе с использованием лазерного принтера. Принтер с помощью тонера создаст на листе трехмерную структуру отпечатка.
Если этот трехмерный снимок покрыть столярным клеем, то получится синтетический слепок отпечатка. Приложенный к сканеру синтетический слепок снимает защиту устройства.
Специалисты подчеркнули, что хотя отпечаток пальца уникален, его не следует рассматривать как безопасную альтернативу надежному паролю. Они представили видео, демонстрирующее, насколько легко злоумышленники могут взломать такую защиту. Подчеркивается, что в лучшем случае отпечаток пальца следует использовать только в качестве вторичной аутентификации.