Biztonsági hibát találtak a mobilok ujjlenyomat-olvasóiban

nlc | 2017. Április 19.
Kicselezhetők a mobiltelefonok ujjlenyomat-olvasói, legalábbis ezt állítják amerikai szakemberek, akik egy univerzális lenyomatot hoztak létre, ami a legtöbb mobilt kinyitná.

Olyan mesterséges ujjlenyomatot hoztak létre a New York-i Egyetem és a Michigani Állami Egyetem kutatói, amely elvileg a legtöbb ujjlenyomat-leolvasós telefon elfogad az eredeti lenyomat helyett. A kutatók ujjlenyomata olyan, mint a házmester mesterkulcsa, ami új eszközt jelenthet a hackerek kezében.

Hogy lehet ez?

A mobilok ujjlenyomat-olvasói nem az egész lenyomatot olvassák be, hanem a kis méretű szenzor kis képeket készít az ujjlenyomat részeiről, és ezekkel keres egyezést minden egyes belépéskor. Hiába egyedi az ujjlenyomatunk, mégis akadnak benne olyan részletek, melyek más emberek ujjlenyomataival egyezhetnek.

Ezt kihasználva 800 ujjlenyomat több ezer részletét rakták össze a szakemberek egy mesterséges ujjlenyomattá, ami 26-65 százalékban egyezett az eredeti lenyomatokkal, és elvileg be lehet csapni velük a telefonok ujjlenyomat-leolvasóját. Azért csak feltételes módban, mert fizikailag a mesterujjlenyomat nem létezik, csak virtuális teszteket végeztek a szakemberek.

Exit mobile version