Näin helposti älypuhelimen sormenjälkitunnistin voidaan huijata

Tällä hetkellä on olemassa lukuisia älypuhelimia, joilla on sormenjäljenlukija sulautettuja, niiden valmistajat väittävät, että niitä on mahdoton murtaa, mutta kukaan ei ole julkisesti kiistänyt, että ammattitaitoiset ihmiset voivat huijata laitteistoa.

Michiganin yliopiston tutkijat ovat luoneet videoleikkeen, jossa he esittelevät aiemmin käyttämänsä tekniikkaa huijaa sormenjälkilukija vain 15 minuutissa, menettelyä käytetään kahdelle Android-päätteelle, mutta teoriassa sen pitäisi myös toimia iPhone.

Toimenpide perustuu kuvaan, jonka sormenjälki on jo rekisteröity terminaaliin, mutta myös tulostimeen, joka pystyy tulostamaan papereita sähköä johtavalla musteella, ja tästä kohdasta uskon, että ymmärrät kuinka helppoa kaikki on.

Tutkijat osoittivat, että menetelmä on mahdollinen, mutta he eivät ole ensimmäisiä, koska aiemmin muut ovat tehneet samoin. Suurin ongelma tässä yhtälössä on omistajan päätelaitteelle jo rekisteröimän sormenjäljen saaminen.

Ottaen huomioon, että omistajan rekisteröimästä oikeasta sormenjäljestä on vaikea saada kopiota, tällaisilla menetelmillä on vain vähän mahdollisuuksia toistaa todellisessa maailmassa, lukuun ottamatta erittäin tärkeitä tai vaarallisia ihmisiä.

Yhteenvetona olemme ehdottaneet yksinkertaista, nopeaa ja tehokasta menetelmää luoda 2D-sormenjälkihuijauksia, jotka voivat onnistuneesti hakkeroida sisäänrakennetun sormenjälkitunnistuksen matkapuhelimiin. Lisäksi hakkerit voivat helposti luoda suuren määrän huijauksia sormenjälkien rekonstruktio- tai synteesitekniikoilla, jotka ovat helpompia kuin 2.5D-sormenjälkihuijaukset. Tämä kokeilu vahvistaa entisestään, että sormenjälkien tunnistusjärjestelmissä tarvitaan kiireesti huijauksenestotekniikoita, erityisesti mobiililaitteita, joita käytetään yhä enemmän puhelimen lukituksen avaamiseen ja maksamiseen.. On huomattava, että kaikkia matkapuhelimia ei voida hakkeroida ehdotetulla menetelmällä. Koska puhelinvalmistajat kehittävät parempia huijauksenestotekniikoita, ehdotettu menetelmä ei välttämättä toimi uusissa matkapuhelinmalleissa. Kuitenkin, on vain ajan kysymys, milloin hakkerit kehittävät parempia hakkerointistrategioita sormenjälkien lisäksi myös muille biometrisille ominaisuuksille, joita otetaan käyttöön matkapuhelimissa (esim. kasvot, iiris ja ääni).