{"id":14275,"url":"\/distributions\/14275\/click?bit=1&hash=bccbaeb320d3784aa2d1badbee38ca8d11406e8938daaca7e74be177682eb28b","title":"\u041d\u0430 \u0447\u0451\u043c \u0437\u0430\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u044e\u0442 \u043f\u0440\u043e\u0444\u0435\u0441\u0441\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u0440\u043e\u0434\u0430\u0432\u0446\u044b \u0430\u0432\u0442\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f72066c6-8459-501b-aea6-770cd3ac60a6"}

Специалисты обошли сканер отпечатков пальцев в MacBook и iPad с помощью плёнки и клея Статьи редакции

Точность распознавания отпечатка составила около 80%.

Исследователи кибербезопасности из Kraken Security Labs продемонстрировали, что аутентификация по отпечатку пальца можно обойти при помощи дешёвых расходных материалов.

Для взлома устройств специалистам даже не понадобился прямой доступ к отпечатку пальца владельца — только фотография поверхности, к которой он прикоснулся.

Её обработали в Photoshop, сделав монохромной, и распечатали на ацетатной плёнке на лазерном принтере. Тонер придал изображению трёхмерную структуру, а столярный клей «оживил» отпечаток.

Мы провели успешную «атаку» на большинство тестируемых устройств, включая iPad и MacBook Pro. При настоящем взломе, у нас был бы доступ к огромному количеству конфиденциальной информации.

Kraken Security Labs

Kraken — не единственная лаборатория, которой удалось обмануть дактилоскопический сенсор. В 2020 году Cisco Talos опубликовала отчёт с описанием похожего метода. В обоих случаях точность распознавания составила около 80%.

Эксперты отметили, что большинство пользователей вряд ли столкнётся со взломом, но при желании воспроизвести отпечатки пальцев нетрудно — они остаются на любых поверхностях, от бокала в ресторане до двери такси.

Рекомендации — не рассматривать сканер в качестве безопасной альтернативы надёжному паролю и использовать его только при двухфакторной авторизации.

0
54 комментария
Написать комментарий...
Юрий Б.

Не такой уж и надежный этот ваш Apple /s

Ответить
Развернуть ветку
user_90123129312

Для взлома девайсы эппл просто нафиг никому не нужны, это не серверные системы.

Ответить
Развернуть ветку
Юрий Б.

Чего это вдруг? А эти самые журналисты которых убили? А Дженифер Лоуренс? Очень даже нужны.

Ответить
Развернуть ветку
user_90123129312

Продаваемые данные и в нужных объёмах чаще всего находятся именно на серверах. Сейчас взломать локальный компьютер и с двухфакторной авторизацией можно только голые фотки Лоуренс продавать дрочерам. А взломал сервер, заменил банковские номера поставщиков — и оплата в следующий раз полетит уже на другой адрес и незаметно для планктона вроде CFO (наша CFO так и попала на $300K пока не пришёл вопрос от поставщика — где же деньги?).

Журналисты — да, но опять-таки размер рынка минимален. А в определённых странах дешёвого 40 Вт паяльника хватает.

Ответить
Развернуть ветку
51 комментарий
Раскрывать всегда