Не так уж и надежны: эксперты обхитрили 80% сканеров на гаджетах
Специалисты пришли к выводу, что с помощью копии отпечатка пальцев можно обмануть большинство смартфонов и ноутбуков. Исследование провели в компании Cisco Talos.
Сейчас практически все современные гаджеты оснащены сканером отпечатка пальцев, который удобнее и надежнее, чем пароль или PIN-код. Существует мнение, что создать хорошую копию отпечатка непросто, однако ученые доказали обратное, проведя эксперимент стоимостью в 2 тысячи долларов.
Объектами исследования стали несколько смартфонов и ноутбуков разных производителей, один планшет, дверной замок со сканером отпечатка и две USB-флешки. На каждый искусственный отпечаток давалось по 20 попыток разблокировки на одном устройстве.
Отпечатки у “жертв” брали несколькими способами. Первый и самый простой – прижать палец к мягкому материалу, то есть напрямую. Такой вариант вполне возможен, если, например, человек находится без сознания или в нетрезвом состоянии. Второй – использовать сканер отпечатка пальцев. Третий – взять отпечаток с бытового прибора, которым пользовался человек. Кстати, по подобному сценарию в прошлом году в Великобритании были рассекречены данные более миллиона граждан.
После получения двумерного изображения с отпечатком его преобразовали в трехмерную модель, используя специальную программу. Отливочные формы для копий напечатали на 3D-принтере, а сами копии изготовили из силиконового полимера или тканевого клея с добавлением порошка из графита и алюминия — это позволяет увеличить электропроводность.
С помощью поддельных отпечатков удалось разблокировать почти все смартфоны, планшет, ноутбук, а также “умный” замок. Обман не сработал с ноутбуком на Windows и USB-накопителем.
“Причина в том, что в Windows за обработку данных с датчика отвечает сама операционная система, а не алгоритм конкретного производителя устройства”, – считают авторы исследования.
Этот эксперимент показал, что на данный момент не существует ни одного полностью безопасного способа защиты гаджета и персональных данных. Если злоумышленники захотят, они взломают любое устройство. Но каждый человек должен соблюдать меры предосторожности, которые позволят сократить количество утечек данных из-за простой невнимательности.