De Duitsers laten zien hoe gemakkelijk Touch ID en soortgelijke systemen voor de gek gehouden kunnen worden

diefstal van vingerafdrukken

  Chaos Computer Club is een Duitse groep die dit weekend heeft gedemonstreerd hoe gemakkelijk vingerafdrukken van gebruikers kunnen worden gereproduceerd om vingerafdruklezers voor de gek te houden. Tijdens een conferentie die dit weekend werd gehouden, hebben die van de CCC zij presenteerden de gereproduceerde vingerafdruk van de Duitse minister van Defensie Ursula von der Leyen, het wordt gemaakt op basis van openbare foto's ervan.

  De foto's zijn onlangs gemaakt, hadden een hoge resolutie en waren inclusief haar duim, waarbij ook het VeriFinger-programma werd gebruikt. Naast deze prestatie heeft de CCC ook laten zien hoe ze misleid kan worden Raak ID met een vergelijkbare methode, zodat het Apple-systeem geen onderscheid maakt tussen echte huid en synthetisch materiaal dat de vorm van de vinger imiteert, met een aangebrachte vingerafdruk.

In plaats daarvan legde hij uit hoe vingerafdrukken van personen kunnen worden afgenomen bij openbare evenementen door simpelweg een standaard fotocamera te gebruiken. De belangrijkste bron was een close-upfoto van Von der Leyens duim, verkregen tijdens een persconferentie in oktober, samen met foto's genomen vanuit verschillende hoeken om een ​​beeld te krijgen van de volledige vingerafdruk.

  Het verschil tussen de huidige methode en de oude is dat een dief of hacker niet per se een fysieke kopie van de vingerafdruk hoeft te maken. Met alleen foto's kan hij een dubbele vingerafdruk maken zonder daadwerkelijk in onze buurt te komen, en na het stelen van de terminal kan hij er zonder veel moeite alle gegevens uit halen.

  Helaas zijn alle systemen die op basis van vingerafdrukken werken gevoelig voor dergelijke aanvallen, dus niemand kan ze op welke manier dan ook voorkomen.