Računalništvo, telefonija
12.04.2020 11:39
Posodobljeno 6 let nazaj.

Deli z drugimi:

Share

Za varnost se ne zanašajte na prstne odtise

Prstni odtisi žal ne zagotavljajo več dovolj visoke stopnje varnosti..
Prstni odtisi žal ne zagotavljajo več dovolj visoke stopnje varnosti..

Vedno več uporabnikov se zanaša na prstne odtise za odklepanje pametnega mobilnega telefona, odklepanje osebnih računalnikov ali za opravljanje spletnih in drugih nakupov. Medtem ko so bili prstni odtisi še pred kratkim relativno varni za uporabo, danes temu ni več nujno tako. Raziskovalci podjetja Cisco iz oddelka Talos so nedavno namreč dokazali, da so bralniki prstnih odtisov vse prej kot varni.

Raziskovalci so pod drobnogled vzeli bralnike prstnih odtisov štirih svetovnih proizvajalcev, in sicer podjetij Apple, Microsoft, Samsung in Huawei ter treh vodilnih proizvajalcev pametnih ključavnic. Ti so se v praksi izkazali za vse prej kot zanesljive. Varnostnim raziskovalcem je namreč uspelo pretentati zaščito bralnikov prstnih odtisov v kar 80 odstotkih primerov.

Nadobudni raziskovalci podjetja Cisco so v razvoj sistema za zlorabo varnostnih bralnikov prstnih odtisov vložili več mesecev dela. Vse, kar bi potencialni napadalec potreboval, pa je dovolj jasna slika prstnega odtisa žrtve. Nato se na osnovi fotografije izdela model s pomočjo tridimenzionalnega tiskalnika, pri čemer ločljivost tiskanja znaša med 25 in 50 mikrometri. Celoten postopek izdelave ni preveč dolg, saj tiskanje prstnega odtisa z višjo ločljivostjo traja eno uro oziroma zgolj 30 minut v ločljivosti 50 mikrometrov.

Čeprav bi sami tak napad težje izvedli, so nam nadobudni raziskovalci podjetja Cisco dali jasno vedeti, da prstni odtisi niso več dovolj varni. Namesto njih bi morali za prijavo v sisteme z dostopom do občutljivih podatkov uporabiti zunanji način prijave, kot je na primer kartica ali pomnilniški ključ USB z digitalnim certifikatom. Ker pa tovrstno prijavo uporablja le peščica uporabnikov, bo verjetno minilo še kar nekaj časa, preden bo ta postala del našega vsakdana.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

REDIT d.o.o.

Vodnikova cesta 232 , 1000 Ljubljana, Tel: 040 768 404
Podjetje Redit d.o.o. je za uporabnike ključnega pomena saj s svojimi storitvami poskrbi za nemoteno delo od doma oziroma za to, da računalnik deluje tako, kot od njega pričakujemo. ... Več

OMREŽJE d.o.o.

Borovec 2, 1236 Trzin, Tel: 01 810 02 10
Združite vse na eni položnici in prihranite denar Ali še vedno plačujete storitve interneta, televizije ter fiksne in mobilne telefonije ločeno? Zagotovo ste že kdaj pomislili, ... Več

NUFIRA d.o.o.

Ob Suhi 4d, 2390 Ravne na Koroškem, Tel: 041 722 132
Vsako hitro rastoče podjetje se spopada z odločitvami glede najboljšega poslovnega sistema za upravljanje svojih poslovnih procesov. Pravilna integracija integriranega programskega ... Več

ETRUST d.o.o.

Arja vas 101, 3301 Petrovče, Tel: 03 710 37 80
Etrust d.o.o. razvija MES sisteme, namenjene planiranju in optimizaciji proizvodnje, ki so povezljive tudi z ERP sistemi, kot je npr. SAP. Več