Računalništvo, telefonija
12.04.2020 11:39
Posodobljeno 6 let nazaj.

Deli z drugimi:

Share

Za varnost se ne zanašajte na prstne odtise

Prstni odtisi žal ne zagotavljajo več dovolj visoke stopnje varnosti..
Prstni odtisi žal ne zagotavljajo več dovolj visoke stopnje varnosti..

Vedno več uporabnikov se zanaša na prstne odtise za odklepanje pametnega mobilnega telefona, odklepanje osebnih računalnikov ali za opravljanje spletnih in drugih nakupov. Medtem ko so bili prstni odtisi še pred kratkim relativno varni za uporabo, danes temu ni več nujno tako. Raziskovalci podjetja Cisco iz oddelka Talos so nedavno namreč dokazali, da so bralniki prstnih odtisov vse prej kot varni.

Raziskovalci so pod drobnogled vzeli bralnike prstnih odtisov štirih svetovnih proizvajalcev, in sicer podjetij Apple, Microsoft, Samsung in Huawei ter treh vodilnih proizvajalcev pametnih ključavnic. Ti so se v praksi izkazali za vse prej kot zanesljive. Varnostnim raziskovalcem je namreč uspelo pretentati zaščito bralnikov prstnih odtisov v kar 80 odstotkih primerov.

Nadobudni raziskovalci podjetja Cisco so v razvoj sistema za zlorabo varnostnih bralnikov prstnih odtisov vložili več mesecev dela. Vse, kar bi potencialni napadalec potreboval, pa je dovolj jasna slika prstnega odtisa žrtve. Nato se na osnovi fotografije izdela model s pomočjo tridimenzionalnega tiskalnika, pri čemer ločljivost tiskanja znaša med 25 in 50 mikrometri. Celoten postopek izdelave ni preveč dolg, saj tiskanje prstnega odtisa z višjo ločljivostjo traja eno uro oziroma zgolj 30 minut v ločljivosti 50 mikrometrov.

Čeprav bi sami tak napad težje izvedli, so nam nadobudni raziskovalci podjetja Cisco dali jasno vedeti, da prstni odtisi niso več dovolj varni. Namesto njih bi morali za prijavo v sisteme z dostopom do občutljivih podatkov uporabiti zunanji način prijave, kot je na primer kartica ali pomnilniški ključ USB z digitalnim certifikatom. Ker pa tovrstno prijavo uporablja le peščica uporabnikov, bo verjetno minilo še kar nekaj časa, preden bo ta postala del našega vsakdana.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Jamada skupina d.o.o.

Cesta k Tamu 12, 2000 Maribor, Tel: 02 330 53 50
Podjetje je bilo ustanovljeno iz bivše DataLab poslovne enote Maribor. Preživeli so obdobje mladostniške zaletavosti in vihravosti. Prerasli so v zrelo podjetje z jasno vizijo, ... Več
Zlati partner

DOMINATUS d.o.o.

Ob potoku 40, 1000 Ljubljana, Tel: 041 225 685
Danes je za posel ključno, da vašo spletno stran najde Googlov iskalnik, saj velika večina informacije poišče prav s pomočjo Googlovega iskalnika. Zato je ključnega pomena, da ... Več
Zlati partner

SELECTIUM ADRIATICS d.o.o.

Letališka cesta 29c, 1000 Ljubljana, Tel: 01 543 88 88
Podjetje Selectium Adriatics d. o. o., ki v Sloveniji nastopa pod imenom Hewlett Packard Enterprise operated by Selectium, je lokalni zastopnik družbe Hewlett Packard Enterprise (HPE). ... Več

SINERGISE d.o.o.

Cvetkova ulica 29, 1000 Ljubljana, Tel: 01 320 61 50
Sinergise razvija geografske informacijske sisteme Slovensko podjetje Sinergise je inovativno visokotehnološko podjetje. Ukvarja se z razvojem geografskih informacijskih sistemov ... Več