science >> Wetenschap >  >> Elektronica

3D-printers helpen biometrische beveiligingsmaatregelen te omzeilen

Krediet:Talos

Vingerafdrukherkenning:ooit werd gedacht dat het de ultieme onfeilbare maatregel was om computers te beveiligen, laptops en mobiele apparaten.

Sinds Apple in 2013 het tijdperk van vingerafdrukdetectie inluidde met de release van de iPhone 5s met het eerste TouchID-systeem, vrijwel alle grote apparaatfabrikanten sprongen al snel aan boord.

Maar de technologie was niet waterdicht. In feite, amper 48 uur na de release van iPhone 5s, hackers waren in staat om de beveiligingsmaatregel te omzeilen met behulp van wat zij 'eenvoudige alledaagse middelen' noemden. Op dit moment, ze tilden een vingerafdruk van een glasplaat en maakten een latexhandschoen met de afdruk.

Nog altijd, technologie voor vingerafdrukherkenning verbeterd, steeds populairder bij gebruikers die het beu zijn steeds complexere wachtwoorden te moeten onthouden om toegang te krijgen tot hun apparaten.

Maar een woensdag gepubliceerde studie kan de mythe van biometrische beveiliging doorbreken. De cyberbeveiligingsorganisatie Cisco Talos Intelligence Group ontdekte dat het vervalsen van vingerafdrukken kan worden bereikt met een slagingspercentage van 80 procent, en dat er geen dure apparatuur nodig is om het voor elkaar te krijgen.

Met vingerafdrukscans die vaak worden gebruikt in smartphones, computers, USB-apparaten en sloten voor thuis en op kantoor, miljoenen gebruikers zijn kwetsbaar.

Het beveiligingsteam erkende dat het succesvol inbreken en binnendringen van een apparaat via biometrie vrij complex was. Maar ze waren niettemin in staat om de prestatie te bereiken met een gemakkelijk verkrijgbare 3D-printer die een vinger en afdruk nabootste met een eenvoudige mal en lijm.

De testers ontdekten dat Mac-producten kwetsbaarder waren voor biometrische overschrijving dan apparaten met Windows 10. Maar ze merkten op dat ze meer pogingen konden doen om in te breken op Apple iPads omdat ze de codes kenden om de limiet van vijf invoer voor vingerafdrukken te negeren. Zonder die codes, hun slagingspercentage zou aanzienlijk lager zijn geweest.

"Het bereiken van dit slagingspercentage was moeilijk en vervelend werk, " zeiden de onderzoekers in een blogpost op de Talos-site. "We hebben verschillende obstakels en beperkingen gevonden met betrekking tot schaalvergroting en materiële fysieke eigenschappen. Toch, dit niveau van succes betekent dat we een zeer grote kans hebben om een ​​van de geteste apparaten te ontgrendelen voordat het terugvalt in de pin-ontgrendeling."

De verspreiding van goedkope 3D-printers maakte het voor kwaadwillende actoren gemakkelijker om vingerafdrukbarrières te omzeilen. Het gebruik ervan "maakte het voor iedereen mogelijk om valse vingerafdrukken te maken, Talos-onderzoekers zeiden. "Bovendien, met de democratisering van het gebruik van vingerafdrukverificatie, de impact van het kopiëren van biometrische gegevens is nog groter dan in het verleden."

Algemene consumenten kunnen gerustgesteld zijn dat hackers aanzienlijke barrières moeten overwinnen om door de beveiliging te breken - ze moeten de vingerafdruk van een gebruiker verkrijgen en vervolgens het apparaat van de gebruiker - de kans dat ze het doelwit worden, is niet groot.

"De resultaten laten zien dat vingerafdrukken goed genoeg zijn om de privacy van de gemiddelde persoon te beschermen als ze hun telefoon verliezen. " zeiden Talos-onderzoekers. Maar ze waarschuwden, "Echter, een persoon die waarschijnlijk het doelwit is van een goed gefinancierde en gemotiveerde actor, mag geen vingerafdrukverificatie gebruiken."

Biometrische detectie is al lang een hoofdbestanddeel van Hollywood-sciencefiction.

In 1989, "Back to the Future II" deed 25 jaar in de toekomst voorspellingen:Marty McFly (Michael J. Fox) gebruikte vingerafdrukken om deuren te openen, en pestkop Biff Howard Tannen betaalde zijn taxitarief met een vingerafdrukscan.

In "Dredd, " makers stelden zich de Wetgever voor, een pistool met een bereik van drie mijl dat explodeert in de handen van een gebruiker wiens vingerafdrukken niet worden herkend.

In 2002, optische herkenning identificeerde mensen en mogelijke voorspelde criminele neigingen. Toen chef van PreCrime John Anderson, gespeeld door Tom Cruise, wordt opgejaagd door de slechteriken, hij krijgt een oogtransplantatie om detectie te voorkomen en draagt ​​zijn originele oogbollen om toegang tot zijn voormalige kantoor te behouden.

Over uitkijken voor gevaar gesproken.

© 2020 Wetenschap X Netwerk