Οι σαρωτές δακτυλικών αποτυπωμάτων δεν είναι τόσο ακίνδυνοι

Οι σαρωτές δακτυλικών αποτυπωμάτων των Smartphone δεν είναι τόσο ασφαλείς όσο πιστεύουμε, σύμφωνα με ερευνητές του New York University και του Michigan State University που έχουν αναπτύξει «πρωτότυπα δακτυλικών αποτυπώματών» με την ικανότητα εξαπάτησης των αισθητήρων ενός κινητού τηλεφώνου.

Οι ερευνητές ήταν σε θέση να «ξεγελάσουν» τους σαρωτές δακτυλικών αποτυπωμάτων, οι οποίοι χρησιμοποιούνται για το ξεκλείδωμα των τηλεφώνων, τη σύνδεση με εφαρμογές και τη διαδικασία πληρωμών μέσω των συσκευών, χρησιμοποιώντας πλαστά

αποτυπώματα που δημιουργήθηκαν από πρότυπα πραγματικών ανθρώπινων αποτυπωμάτων.

Τα ευρήματα των ερευνητών θέτουν υπό αμφισβήτηση την ασφάλεια της ευρέως χρησιμοποιούμενης τεχνολογίας. Οι ερευνητές κατάφεραν να δημιουργήσουν μια σειρά από «πρωτότυπα αποτυπώματα», που θα μπορούσαν να ξεγελάσουν έναν σαρωτή έως και 65%.

Οι σαρωτές δακτυλικών αποτυπωμάτων θεωρούνται ως πιο ασφαλής μέθοδος από το να βασίζεται ο χρήστης σε κωδικούς πρόσβασης για να ξεκλειδώσει ένα smartphone. Η Apple λέει ότι ο σαρωτής ‘Touch ID’ του iPhone έχει μόνο μία στις 50.000 πιθανότητες να ταιριάζει με το δαχτυλικό αποτύπωμα κάποιου άλλου ανθρώπου.

Παρόλο που οι ερευνητές δοκίμασαν τα ευρήματά αυτά μόνο σε προσομοιώσεις ενός υπολογιστή και όχι σε πραγματικά smartphones, προειδοποίησαν ότι η τεχνολογία δημιουργίας τεχνητών δακτυλικών αποτυπωμάτων έχει βελτιωθεί ραγδαία.

Επειδή οι σαρωτές δακτυλικών αποτυπωμάτων στα σημερινά smartphones είναι σχετικά μικροί, συνήθως σαρώνουν διάφορα μέρη του δακτυλικού αποτυπώματος για να εξασφαλίσουν ότι μόνο μ’ ένα πάτημα του δακτύλου ή του αντίχειρα θα ενεργοποιηθεί με επιτυχία ο αισθητήρας.

Ο αισθητήρας χρειάζεται μόνο μία απ’ όλες τις επιμέρους σαρώσεις για να ξεκλειδώσει ένα τηλέφωνο και δεδομένου ότι πολλοί χρήστες εγγράφουν πολλαπλά δακτυλικά αποτυπώματα σε μια συσκευή, συχνά υπάρχουν δεκάδες διαφορετικά αποτυπώματα αποθηκευμένα σ’ ένα τηλέφωνο.

Παρά το ότι τα ανθρώπινα δακτυλικά αποτυπώματα είναι σχετικά μοναδικά, οι ερευνητές είπαν ότι είχαν βρει αρκετές ομοιότητες μεταξύ διαφόρων αποτυπωμάτων, οι οποίες βοήθησαν στη δημιουργία πρωτότυπων συνθετικών αποτυπωμάτων που μιμούνται με επιτυχία τα δακτυλικά αποτυπώματα πολλών ανθρώπων.

Παρά την ευρεία εμπιστοσύνη στους σαρωτές δακτυλικών αποτυπωμάτων, ορισμένοι κατασκευαστές τηλεφώνων έχουν εισάγει άλλες μεθόδους ελέγχου ταυτότητας. Για παράδειγμα, το νέο τηλέφωνο Galaxy S8 της Samsung διαθέτει σαρωτή ίριδας του ματιού και την αναγνώριση προσώπου, αν και η δεύτερη μέθοδος έχει δείξει ότι ξεγελιέται από τις εικόνες.

Ο κωδικός πρόσβασης ενός Smartphone έχει επίσης δείξει ότι είναι ευάλωτος. Υπάρχει μία στις 10.000 πιθανότητες να μαντέψει κάποιος το σχήμα των τεσσάρων αριθμών κωδικού πρόσβασης, αλλά οι ερευνητές από το Πανεπιστήμιο του Newcastle έχουν δείξει ότι οι αισθητήρες κίνησης σε ένα τηλέφωνο προδίδουν τους αριθμητικούς κωδικούς, ανιχνεύοντας το πώς ένα κινητό κινείται όταν πιέζονται ορισμένες περιοχές της οθόνης.

Ενώ Ιάπωνες ερευνητές, προειδοποίησαν ότι ποζάροντας με το σήμα της ειρήνης στις φωτογραφίες, θα μπορούσε να είναι αρκετό για τους χάκερ να αντιγράψουν τα δακτυλικά σας αποτυπώματα και να ξεκλειδώσουν ένα κινητό το οποίο ασφαλίζεται με αυτό τον τρόπο.

Πηγή: The Telegraph UK

Keywords
Τυχαία Θέματα