Die Verwendung der biometrischen Fingerabdruck-Authentifizierung gilt heute als eine der bequemsten Alternativen zu herkömmlichen Passwort- oder PIN-Eingabemethoden. Das Auflegen des Fingers auf das Gerät geht viel schneller und bequemer als die Eingabe der gewünschten Zahlen- und Buchstabenkombinationen. Wie das Experiment von Spezialisten des Kraken Security Labs Teams zeigt, bietet diese Methode jedoch keinen wirklich hohen Datenschutz.
Im Laufe unseres täglichen Lebens besuchen wir viele Orte, berühren vieles und hinterlassen unsere Abdrücke buchstäblich überall: auf Taxi-Türgriffen, Bildschirmen und Glasscheiben von Smartphones, Tablets, am Lesetisch der nächsten Bibliothek, auf Geräten in a Fitnesscenter, auf Gegenständen Gerichte in Ihrem Lieblingscafé. Gleichzeitig glauben wir keineswegs, dass sie einfach dazu verwendet werden können, Zugang zu durch sie geschützten Informationen zu erhalten.
Wie das Security Labs-Team betont, ist dafür nicht einmal ein direkter Zugriff auf Ihre Fingerabdrücke erforderlich. Sie müssen sie nur fotografieren. Nach Erhalt des Fingerabdrucknegativs des Opfers kann es mit einem Laserdrucker auf eine Acetatfolie gedruckt werden, der mit Toner eine dreidimensionale Struktur des Fingerabdrucks darauf erzeugt.
Im letzten Schritt muss nur noch das gedruckte 3D-Bild des Drucks mit gewöhnlichem Holzleim abgedeckt werden, um seinen synthetischen Eindruck zu erzeugen. Das Gerät zum Jailbreak Ihres Geräts ist bereit.
Das Security Labs-Team hat die Wirksamkeit der Methode auf einem biometrischen Scanner auf einem MacBook Pro-Laptop sowie auf einer Reihe anderer Geräte, einschließlich eines iPad-Tablets, das mit ähnlichen biometrischen Sicherheitssystemen ausgestattet ist, demonstriert.
Experten empfehlen, die Fingerabdruck-Authentifizierung nicht als starke Alternative zu einem guten Passwort in Betracht zu ziehen. Obwohl jeder von uns einzigartige Fingerabdrücke hat, sind sie in der heutigen Welt sehr leicht zu fälschen. Eine zuverlässigere Methode zum Schutz von Informationen ist die Zwei-Faktor-Authentifizierung, bei der mehrere Methoden zur Identitätsprüfung gleichzeitig verwendet werden.
2021-11-23 04:30:21
Autor: Vitalii Babkin