Οι ερευνητές αναπτύσσουν τεχνητά δακτυλικά αποτυπώματα, υποστηρίζοντας ότι θα μπορούσαν να χάσουν το ένα τρίτο των smartphones
- Οι ερευνητές του Πανεπιστημίου της Νέας Υόρκης και του Πανεπιστημίου του Μίτσιγκαν έχουν αναπτύξει εικόνες δακτυλικών αποτυπωμάτων που έχουν τη δυνατότητα να ξεκλειδώσουν συσκευές.
- Είπαν στο CNBC ότι τα ευρήματά τους υποδηλώνουν ότι μια τέτοια επίθεση θα μπορούσε να είναι επικερδής για τους χάκερς.
- Ο τρόπος με τον οποίο οι συσκευές θα αποθηκεύουν εικόνες δακτυλικών αποτυπωμάτων θα μπορούσε να γίνει πιο ασφαλής, ανέφεραν οι ερευνητές.
Τα τεχνητά δακτυλικά αποτυπώματα έχουν αναπτυχθεί από ερευνητές που λένε ότι θα μπορούσαν μία μέρα να συνηθίσουν να γλιστρήσουν σε καθημερινές συσκευές.
Ερευνητές από το Πανεπιστήμιο της Νέας Υόρκης και το Πανεπιστήμιο του Μίτσιγκαν δημιούργησαν με επιτυχία αυτό που αποκαλούν "DeepMasterPrints" νωρίτερα αυτό το έτος. Αυτές είναι μέθοδοι εκμάθησης μηχανών που λειτουργούν ως ένα είδος "masterkey", το οποίο, σύμφωνα με τους ερευνητές, έχει τη δυνατότητα να ξεκλειδώσει περίπου ένα στα τρία smartphone που προστατεύονται με δακτυλικά αποτυπώματα.
Στην εφημερίδα που κυκλοφόρησε τον Οκτώβριο, οι συγγραφείς ανέφεραν ότι τα συνθετικά δακτυλικά αποτυπώματα θα μπορούσαν να χρησιμοποιηθούν από έναν αντίπαλο για να ξεκινήσει μια επίθεση ... που μπορεί να θέσει σε κίνδυνο την ασφάλεια ενός συστήματος αναγνώρισης που βασίζεται σε δακτυλικά αποτυπώματα.
Ο Philip Bontrager, ο Aditi Roy, ο Julian Togelius, ο Nasir Memon και ο Arun Ross, οι ερευνητές της μελέτης, δήλωσαν ότι ο τρόπος αναγνώρισης των δακτυλικών αποτυπωμάτων σε smartphones και άλλες συσκευές ήταν συχνά προβληματικός.
"Τα τηλέφωνα και πολλές άλλες συσκευές δεν καταγράφουν ολόκληρο το δακτυλικό αποτύπωμα", δήλωσαν στο CNBC μέσω τηλεφώνου. "Δεν υπάρχει αρκετός χώρος στη συσκευή, έτσι ώστε να αποτυπώνουν ένα μερικό αποτύπωμα - το οποίο δεν είναι τόσο ασφαλές όσο η πλήρης εικόνα. (Οι άνθρωποι υποθέτουν ότι η συσκευή συρράπτει τις εικόνες των δακτυλικών αποτυπωμάτων μαζί, αλλά αυτό δεν συμβαίνει πραγματικά - μερικά δακτυλικά αποτυπώματα. "
Για κάθε δάκτυλο που είναι αποθηκευμένο στη θέση ενός κωδικού πρόσβασης, η συσκευή διατηρεί πολλές εικόνες. Αν κάποιος στη συνέχεια χρησιμοποιήσει το δάχτυλό του για να ξεκλειδώσει τη συσκευή, χρειάζεται μόνο να ταιριάξει με μία από τις μερικές εικόνες δακτυλικών αποτυπωμάτων στο σύστημα ασφαλείας του.
"Εάν αποθηκεύετε εικόνες για τρία δάχτυλά σας, η συσκευή μπορεί να κρατήσει περίπου 30 μερικά δακτυλικά αποτυπώματα", ανέφεραν οι ερευνητές. "Με το MasterPrints πρέπει απλά να δημιουργήσετε μερικά - πέντε ή δέκα και είμαι στην επιχείρηση."
Πρόσθεσαν ότι αυτό θα μπορούσε να ξεκλειδώσει ένα "λογικά μεγάλο" αριθμό τηλεφώνων - λίγο κάτω από το ένα τρίτο.
"Εάν κάθε πέμπτο τηλέφωνο λειτουργεί θα ήταν μια κερδοφόρα απάτη", είπαν.
Οι άμυνες αυξάνονται
Ενώ οι ερευνητές είπαν στο CNBC ότι τα ευρήματά τους θα μπορούσαν να αποτελέσουν πιθανή απειλή για τα συστήματα ασφαλείας, υπήρχαν πράγματα που μπορούσαν να κάνουν οι προγραμματιστές λογισμικού για να καταστήσουν μια τέτοια επίθεση πιο δύσκολη.
"Η έρευνα για την εκτίμηση των τρωτών σημείων σε ένα σύστημα αναγνώρισης δακτυλικών αποτυπωμάτων είναι μια διαρκής κούρσα εξοπλισμών μεταξύ του καθορισμού των τρωτών σημείων και της ανακάλυψης νέων," ανέφερε η εφημερίδα. "Είναι σημαντικό οι ερευνητές να διερευνήσουν νέα ευπάθειες ώστε να μπορέσουν να ρυθμιστούν τα κενά".
Πολλοί προγραμματιστές καθιστούσαν ήδη ασφαλέστερους τους σαρωτές δακτυλικών αποτυπωμάτων, μεταφέροντας τους αισθητήρες από τα κουμπιά των συσκευών σε οθόνες, επιτρέποντάς τους να συλλέξουν εικόνες υψηλότερης ανάλυσης.
"Ορισμένα smartphones έχουν τους αισθητήρες στα πλευρικά κουμπιά, τα οποία είναι πολύ λεπτά - είναι βολικά αλλά λιγότερο ασφαλή", ανέφεραν οι ερευνητές στο CNBC. "Οι αισθητήρες τους καταγράφουν μόνο το ένα τέταρτο των χαρακτηριστικών των δακτυλικών αποτυπωμάτων."
Τι διακυβεύεται;
Τα περισσότερα smartphones δίνουν στους χρήστες τη δυνατότητα να ρυθμίσουν την αναγνώριση δακτυλικών αποτυπωμάτων ως τρόπο πρόσβασης στη συσκευή τους, καθώς και έναν τρόπο επαλήθευσης πληρωμών και ξεκλειδώματος τραπεζικών λογαριασμών. Η ιστοσελίδα του Amazon στο Ηνωμένο Βασίλειο προσφέρει περισσότερα από 2.000 προϊόντα σχετικά με την ασφάλεια των δακτυλικών αποτυπωμάτων, συμπεριλαμβανομένων των λουκέτων και των χρηματοκιβωτίων.
Τον Ιούλιο, προέκυψε ότι η Mastercard ήταν σε συνομιλίες με βρετανικές τράπεζες για την εισαγωγή καρτών με ενσωματωμένους σαρωτές δακτυλικών αποτυπωμάτων , ανοίγοντας την αγορά μέχρι τα συστήματα βιομετρικών πληρωμών.
Οι μεγάλες επιχειρήσεις χρησιμοποιούν επίσης βιομετρικά στοιχεία για να παρέχουν ομαλότερες εμπειρίες για τους πελάτες. Η Delta επιτρέπει ήδη στους επιβάτες της να χρησιμοποιούν τα δακτυλικά τους αποτυπώματα για να επιβιβάζονται σε πτήσεις και να έχουν πρόσβαση στα σαλόνια αεροδρομίων και η εταιρία ενοικίασης αυτοκινήτων Hertz πρόσφατα παρουσίασε ένα βιομετρικό σύστημα στο Διεθνές Αεροδρόμιο της Ατλάντα για να νοικιάσει αυτοκίνητο έως και 75% ταχύτερα.
Σαφώς, η εταιρεία πίσω από την τεχνολογία αναγνώρισης δακτυλικών αποτυπωμάτων της Delta και της Hertz , δήλωσε στο CNBC μέσω ηλεκτρονικού ταχυδρομείου ότι εφ 'όσον οι εταιρείες παρέχουν την κατάλληλη ασφάλεια, δεν υπήρχε "αμφιβολία" ότι τα βιομετρικά στοιχεία ήταν πιο ασφαλή από μια παραδοσιακή ταυτότητα.
Η πλατφόρμα είναι επίσης πιστοποιημένη από το Τμήμα Εσωτερικής Ασφάλειας ως εξειδικευμένη τεχνολογία για την καταπολέμηση της τρομοκρατίας ", δήλωσε ένας εκπρόσωπος στο CNBC μέσω ηλεκτρονικού ταχυδρομείου αυτή την εβδομάδα.
"Διανύουμε μεγάλες προσπάθειες για να διασφαλίσουμε τα δεδομένα των μελών μας, να προστατεύσουμε το απόρρητο και να δώσουμε τη δυνατότητα σε εξαιρετικές εμπειρίες. Διατηρούμε ένα κλειστό δίκτυο που δεν εκτίθεται στο διαδίκτυο και τα βιομετρικά στοιχεία των μελών μας είναι κρυπτογραφημένα ανά πάσα στιγμή, υπό διαμετακόμιση και σε κατάσταση ηρεμίας".
Εκπρόσωποι για τους κατασκευαστές smartphones Η Apple και η Google δεν ήταν άμεσα διαθέσιμες για σχόλια όταν επικοινωνούσαν με το CNBC. Η Mastercard και η Samsung αρνήθηκαν να σχολιάσουν την έρευνα.
Βοηθός ειδήσεων τουChloe Taylor
http://derkameraddotcom.wordpress.com/
http://derkameraddotcom.wordpress.com/