Saksalaiset osoittavat, kuinka helposti Touch ID ja vastaavat järjestelmät voidaan huijata

sormenjälkivarkaus

  Chaos Computer Club on saksalainen ryhmä, joka osoitti viikonloppuna, kuinka helposti käyttäjien sormenjäljet ​​voidaan kopioida sormenjälkilukijoiden huijaamiseksi. Viikonloppuna pidetyn konferenssin aikana CCC:n edustajat he esittelivät Saksan puolustusministerin sormenjälki Ursula von der Leyen, se on tehty siitä otettujen julkisten valokuvien perusteella.

  Valokuvat on otettu äskettäin, niiden resoluutio oli korkea ja niissä oli hänen peukalonsa, ja myös VeriFinger-ohjelmaa käytettiin. Tämän saavutuksen lisäksi CCC osoitti myös, kuinka se voidaan huijata touch ID samanlaisella menetelmällä, joten Apple-järjestelmä ei tee eroa aidon ihon ja synteettisen materiaalin välillä, joka jäljittelee sormen muotoa ja jossa on sormenjälki.

Sen sijaan hän selitti, kuinka sormenjälkiä voidaan siepata ihmisiltä julkisissa tapahtumissa yksinkertaisesti käyttämällä tavallista valokuvakameraa. Päälähde oli lähikuva von der Leyenin peukalosta, joka saatiin lokakuussa pidetyssä tiedotustilaisuudessa, sekä valokuvat, jotka on otettu eri kulmista, jotta koko sormenjäljestä saadaan kuva.

  Ero nykyisen menetelmän ja vanhojen välillä on se, että varkaan tai hakkerin ei välttämättä tarvitse tehdä fyysistä kopiota sormenjäljestä. Pelkillä kuvilla hän voi luoda sormenjäljen kaksoiskappaleen joutumatta lähellemme, ja terminaalin varastamisen jälkeen hän voi hakea sieltä kaikki tiedot ilman suuria vaivaa.

  Valitettavasti kaikki sormenjälkien perusteella toimivat järjestelmät ovat alttiita tällaisille hyökkäyksille, joten kukaan ei voi estää niitä millään tavalla.