Hackere kan nu udskrive dit fingeraftryk og låse din telefon op

$config[ads_kvadrat] not found

TeamViewer 9 Features: Two Factor Authentication Setup

TeamViewer 9 Features: Two Factor Authentication Setup
Anonim

Et team af forskere ved Michigan State University har fundet ud af en måde at jury-rig en standard inkjet printer til en fingeraftryk-faking spion maskin i stand til at narre de fleste smartphone scannere. Faking fingeraftryk er ikke umuligt, men det skal nok være svært nok, at mange virksomheder stadig stoler på print-verifikation for sikkerhed (og andre kølige ting).

Forskerne opdagede, at ved at bruge en speciel elektrisk ledende blæk fra det japanske firma AgIC og lignende papir, kunne de eftermontere en basisk inkjetprinter til at udskrive todimensionale scanninger i høj opløsning af menneskers fingeraftryk, der fungerede ligesom den rigtige ting på mobiltelefonen fingeraftryk scannere.

I papiret, der offentliggjorde deres resultater, hævdede forskerne, at hele digital heist kunne stamme fra et simpelt billede af en brugers fingeraftryk. Mens forudgående fingeraftrykspoofingsmetoder normalt kræver tyven at skabe en tredimensionel replikation af offerets finger, hvilket tager tid og omhyggelig artistry, kan Michigan-forskerne hurtigt udskrive en brugbar spoof på et ark papir. Ifølge Forsvar En, du kan bestille alt blæk, papir og en ny printer til at udføre spoofprint til omkring $ 450.

Stadig har den nye teknik nogle begrænsninger. Som med alle spoofingforsøg kræver det et højopløsningsbillede af offerets udskrivning - i dette tilfælde mindst 300 dpi. Så den eneste måde du er sårbar over for dette hack er, hvis nogen har et højopløsningsbillede af dine udskrifter som godt, regeringen. Den samme regering, der for nylig tabte 5.600.000 fingeraftryksposter til hackere. Med andre ord, hvis dedikerede hackere får adgang til 5,6 millioner brugerdatabasen, tabte regeringen, de kunne nu have en hurtig, nem og relativt billig måde at masseproducere fingeraftryksspoof på. Teknikken arbejdede konsistent med Samsung Galaxy S7 og Huawei Honor 7, men havde blandede resultater på en iPhone, ifølge Quartz. Det er svært at fortælle, hvad slutmålet for et potentielt printspoofing hack ville være, men hvis teknologien bliver udbredt nok, og telefonvirksomheder ikke tilpasser sig nye former for biometrisk sikkerhed, er det muligt, at omgå sikkerheden på personlige enheder kunne blive lige så let som scan, klik, print, oplås.

$config[ads_kvadrat] not found