fbpx
19.8 C
София

Използване на 3D принтер за заблуждаване на скенерите за пръстови отпечатъци

Най-четени

Даниел Десподов
Даниел Десподовhttps://www.kaldata.com/
Ежедневен автор на новини. Увличам се от съвременни технологии, оръжие, информационна безопасност, спорт, наука и концепцията Internet of Things.

Специалистите на Cisco изследваха възможността за използването на 3D принтери за създаване на макети на пръстови отпечатъци, които могат да се използват за заблуждаване скенерите за пръстови отпечатъци, които се използват в смартфоните, таблетите, USB ключовете и електронните ключалки на различните производители. Разработените нови методи са тествани с различни типове скенери за пръстови отпечатъци – капацитивни, оптични и ултразвукови.

Изследването показа, че използването на макети на пръстовите отпечатъци, копиращи папиларните линии на жертвите, дават възможност за отключване на смартфоните средно в 80% от опитите. За създаване на клонинг на пръстовия отпечатък не са необходими специалните средства, използвани от криминалистите. Достатъчен е типов стандартен 3D принтер.

В резултат от това изследване експертите на Cisco заявих, че идентификацията чрез пръстови отпечатъци е ефикасна само при загуба или кражба на устройството, но съвсем неефективна при целеви атаки.

Тествани са три техники за дигитализиране на пръстовите отпечатъци на жертвата:
  1. Създаване на пластилинова матрица. Това може да стане, когато жертвата е в безсъзнание или опиянена
  2. Анализ на пръстовия отпечатък, оставен върху чаша или бутилка. Атакуващият може да следи и наблюдава жертвата и да използва пипан от нея предмет, като е възможно използването на компютър за сглобяването на целия отпечатък по негови съставни части
  3. Създаването на макет на базата на изтекли данни от скенери за пръстови отпечатъци. Тези данни могат да бъдат получени от изтекла база данни на охранителна фирма или от митница

Анализът на отпечатъците върху стъкло се извършва чрез снимки в RAW формат с висока разделителна способност, в които се използват филтри за повишаване на контраста. Ефективността на различните методи е показана на следното изображение:

Най-издръжливи към подобен вид атаки се оказаха устройствата Samsung A70, HP Pavilion x360 и Lenovo Yoga, които са издържали всички атаки от фалшиви пръстови отпечатъци, изготвени с 3D принтер. Най-малко устойчивите са Samsung note 9, Honor 7x, Aicase padlock, iPhone 8 и MacbookPro, които се заблуждават в 95% от случаите.

За създаването на обемните 3D модели за печат с 3D принтер Cisco е използвал пакета ZBrush, а за създаването на изображението на пръстовия отпечатък е използвана чернобяла алфа четка, с помощта на който е извършено изграждането на отпечатъка. Полученият по този начин макет се използва за създаването на форми, за печатането на които е достатъчен обикновен 3D принтер с резолюция 25 и дори 50 микрона (0,05 и 0,05 мм).

Получената по този начин матрица на горната част на пръста се покрива с по-пластичен материал. Направени са най-различни експерименти, като най-подходящи са се оказали силиконовото и текстилното лепила. За повишаване ефективността на работа с капацитивните сензори, в лепилото е добавен провеждащ тока графитен или алуминиев прах.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook или изтеглете приложението на Kaldata.com за Android, iOS и Huawei!

Абонирай се
Извести ме за
guest
2 Коментара
стари
нови
Отзиви
Всички коментари

Нови ревюта

Подобни новини