Tyskerne demonstrerer, hvor let Touch ID og lignende systemer kan snydes

fingeraftrykstyveri

  Chaos Computer Club er en tysk gruppe, der i weekenden demonstrerede, hvor let brugernes fingeraftryk kan gengives for at narre fingeraftrykslæsere. Under en konference afholdt i weekenden, dem fra CCC de præsenterede den tyske forsvarsministers reproducerede fingeraftryk Ursula von der Leyen, det bliver lavet baseret på offentlige billeder af det.

  Billederne blev for nylig optaget, havde høj opløsning og inkluderede hendes tommelfinger, og programmet VeriFinger blev også brugt. Ud over denne præstation demonstrerede CCC også, hvordan det kan narres røre ID med en lignende metode, så Apple-systemet skelner ikke mellem ægte hud og et syntetisk materiale, der efterligner fingerens form, med et påført fingeraftryk.

I stedet forklarede han, hvordan fingeraftryk kan snuppes fra personer ved offentlige arrangementer ved blot at bruge et standard fotokamera. Hovedkilden var et nærbillede af von der Leyens tommelfinger, opnået under et pressemøde i oktober, sammen med fotografier taget fra forskellige vinkler for at få et billede af det komplette fingeraftryk.

  Forskellen på den nuværende metode og de gamle er, at en tyv eller hacker ikke nødvendigvis skal lave en fysisk kopi af fingeraftrykket. Ved kun at bruge billeder kan han oprette et duplikat fingeraftryk uden egentlig at komme tæt på os, og efter at have stjålet terminalen kan han hente alle data fra den uden den store indsats.

  Desværre er alle systemer, der arbejder baseret på fingeraftryk, modtagelige for sådanne angreb, så ingen kan forhindre dem på nogen måde.