Piratų atspaudų saugumas yra pažeistas įsilaužėlių konferencijoje

Mes kartais tai matėme pažeisti biometrinį saugumą jie siūlo jutikliai, pvz., „Touch ID“ Be to, įmanoma, kad jokia saugumo sistema nėra pažeista, nors mes turime palyginti pasitikėjimą, kurį suteikia mūsų pėdsakas, su keturženkliu kodu, akivaizdu, kad pirmuoju atveju jis yra daug didesnis.

Vokietijoje vykusiame „Chaos Computers Club“ suvažiavime grupė įsilaužėlių paaiškino, kad tai įmanoma atkurti bet kokį pirštų atspaudą iš nuotraukų paimtas iš subjekto. Nereikia jokios specialios kameros, be to, pirštų atspaudus būtų galima palyginti lengvai paimti iš viešuose renginiuose darytų nuotraukų. Tai kelia pavojų politikams ir kitiems žmonėms, turintiems specialias valstybines pareigas, ir kad dėl šio atradimo nebūtų neįprasta pradėti matyti, kad jie konferencijose lankosi su pirštinėmis.

Apgaulė atkurti pėdsaką susideda iš fotografuokite kelias nuotraukas iš skirtingų kampų o vėliau apdoroti tas nuotraukas komercine programine įranga „VeriFinger“ kuris sugeba gauti visą piršto antspaudo vaizdą. Gavus pėdsaką, jis atkuriamas taikant metodus, kuriuos jau matėme anksčiau, ir viskas.

Akivaizdu procesas nėra toks paprastas, kaip gali atrodyti ir norint gauti tikslų tiriamojo piršto atspaudą, reikalingi tam tikri reikalavimai. Nepaisant to, ši išvada yra svarbus žingsnis į priekį, nes anksčiau matėme, kad mums reikia paliesti daiktą, kad jie galėtų pavogti piršto atspaudą, tačiau dabar norint pasiekti panašų rezultatą reikia padaryti keletą nuotraukų iš skirtingų kampų.

Bet kokiu atveju, šios demonstracijos mums rodo, kad nepaisant to, kad nustatėme vis patikimesnius saugumo sluoksnius, mes nesame apsaugoti nuo rizikos. Raktas yra sujungti skirtingus sluoksnius, kad padidintumėte šį saugumą eksponentiškai. Pavyzdžiui, anksčiau „Apple ID“ buvo apsaugotas slaptažodžiu, tačiau jau keletą mėnesių turime dviejų žingsnių paskyros patvirtinimą, kuris dar labiau apsaugo nuo neteisėtos prieigos.


Jus domina:
Pasak „Apple“, tai yra efektyviausia kompanija pasaulyje saugumo srityje
Sekite mus „Google“ naujienose

Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Už duomenis atsakingas: AB Internet Networks 2008 SL
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.

  1.   „iSolana“ sakė

    Na, kokia užduotis, kad piršto atspaudas atrakintų mano „iPhone“, atsižvelgiant į tai, kad jei įjungsite „TouchID“, turite suaktyvinti privalomą 4 skaitmenų kodą, kurį daug lengviau nulaužti. Kompiuterių sauga baigiasi, kai prasideda noras ją nutraukti.
    Jei nenorite, kad į jus įsilaužtų, eikite gyventi Europos viršukalnių viršūnėse ir laikykitės atokiau nuo interneto. Jei prisijungsite, esate veikiami