Računalništvo, telefonija
12.04.2020 11:39
Posodobljeno 6 let nazaj.

Deli z drugimi:

Share

Za varnost se ne zanašajte na prstne odtise

Prstni odtisi žal ne zagotavljajo več dovolj visoke stopnje varnosti..
Prstni odtisi žal ne zagotavljajo več dovolj visoke stopnje varnosti..

Vedno več uporabnikov se zanaša na prstne odtise za odklepanje pametnega mobilnega telefona, odklepanje osebnih računalnikov ali za opravljanje spletnih in drugih nakupov. Medtem ko so bili prstni odtisi še pred kratkim relativno varni za uporabo, danes temu ni več nujno tako. Raziskovalci podjetja Cisco iz oddelka Talos so nedavno namreč dokazali, da so bralniki prstnih odtisov vse prej kot varni.

Raziskovalci so pod drobnogled vzeli bralnike prstnih odtisov štirih svetovnih proizvajalcev, in sicer podjetij Apple, Microsoft, Samsung in Huawei ter treh vodilnih proizvajalcev pametnih ključavnic. Ti so se v praksi izkazali za vse prej kot zanesljive. Varnostnim raziskovalcem je namreč uspelo pretentati zaščito bralnikov prstnih odtisov v kar 80 odstotkih primerov.

Nadobudni raziskovalci podjetja Cisco so v razvoj sistema za zlorabo varnostnih bralnikov prstnih odtisov vložili več mesecev dela. Vse, kar bi potencialni napadalec potreboval, pa je dovolj jasna slika prstnega odtisa žrtve. Nato se na osnovi fotografije izdela model s pomočjo tridimenzionalnega tiskalnika, pri čemer ločljivost tiskanja znaša med 25 in 50 mikrometri. Celoten postopek izdelave ni preveč dolg, saj tiskanje prstnega odtisa z višjo ločljivostjo traja eno uro oziroma zgolj 30 minut v ločljivosti 50 mikrometrov.

Čeprav bi sami tak napad težje izvedli, so nam nadobudni raziskovalci podjetja Cisco dali jasno vedeti, da prstni odtisi niso več dovolj varni. Namesto njih bi morali za prijavo v sisteme z dostopom do občutljivih podatkov uporabiti zunanji način prijave, kot je na primer kartica ali pomnilniški ključ USB z digitalnim certifikatom. Ker pa tovrstno prijavo uporablja le peščica uporabnikov, bo verjetno minilo še kar nekaj časa, preden bo ta postala del našega vsakdana.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

TIFT d.o.o.

Kamniška ulica 41, 1000 Ljubljana, Tel: 01 600 10 20
Podjetje Tift d.o.o., s sedežem v Ljubljani, je specializirano za napredne rešitve na področju industrijskega označevanja in kodiranja izdelkov ter embalaže. Njihov fokus je zagotavljanje ... Več
Zlati partner

Računalniški muzej

Celovška cesta 111, 1000 Ljubljana,
Že od leta 2004 si jemljemo za svoje osnovno poslanstvo opominjanje na informacijsko dediščino. Kot kulturna ustanova s sedežem v Ljubljani, se posvečamo zbiranju, ohranjanju ... Več
Zlati partner

ADVANT d.o.o.

Cesta na Brdo 119a, 1000 Ljubljana, Tel: 01 470 00 00
Podjetje ADVANT d.o.o. je z vami že od leta 1998. Naše osnovno poslanstvo je biti vodilni graditelj informacijsko komunikacijske infrastrukture. Aktivnosti, ki jih povezujemo ... Več
Zlati partner

STRIM PLUS d.o.o.

Cesta dveh cesarjev 393, 1000 Ljubljana, Tel: 05 907 52 00
Strim plus d.o.o. sestavlja dinamična ekipa, ki se ukvarja s tremi segmenti poslovanja v prehodu od papirnate sedanjosti v digitalno prihodnost. Foto: Freepik Pametni zasloni Potrebujete ... Več