Hakeri prevarili sistem venske autentifikacije voštanom šakom
Vesti, 09.01.2019, 00:00 AM
Iako tehnologija prepoznavanja lica polako ali sigurno zamenjuje tehnologiju prepoznavanja otisaka prstiju na uređajima, sledeći korak u smislu biometrijske sigurnosti mogla bi biti autentifikacija pomoću vena.
Barem teoretski, u nekom trenutku u budućnosti naši pametni telefoni bi mogli skenirati određene elemente naših ruku, kao što su oblik, veličina i lokacija vene, kreirati uzorak, sačuvati ga, a zatim ga proveriti svaki put kada želite da pristupite uređaju.
Iako mnogima ovaj pristup autentifikaciji verovatno izgleda vrlo sigurno, tim istraživača koji su prisustvovali hakerskoj konferenciji Chaos Communication Congress u Lajpcigu, u Nemačkoj, tvrdi suprotno.
Jan Krisler i Julian Albreht su od voska napravili lažni model šake koristeći ukupno 2500 fotografija ruke koja je prethodno korišćena za autentifikaciju.
Dvojica istraživača kažu da je dovoljno fotografisati sa udaljenosti od pet metara, što je moguće uraditi na primer na konferenciji za štampu.
Međutim, nije baš tako lako. Istraživači su koristili malo modifikovanu opremu da bi fotografisali, uključujući i kameru bez infracrvenog filtera da bi mogli da vide obrasce vena.
Možda vam ovo ne izgleda kao najpametnija metoda hakovanja, s obzirom koliko je fotografija ruke potrebno da bi se napravio model od voska. Ipak, imajte u vidu da je upotrebljiva i da bi je mogli koristiti neki pojedinci, pa čak i vlasti ako bi to moglo da im omogući pristup nekim sistemima kada je to potrebno.
Za sada, autentifikacija pomoću vena nije rasprostranjena i do trenutka kada ona dođe do naših uređaja, sistem će verovatno biti znatno poboljšan.
Dvojica istraživača su se obratila kompanijama Fujitsu i Hitachi da bi preneli svoja otkrića i dok su Hitachijevi zaposleni dobili detaljniji uvid u ovaj metod hakovanja, Fujitsu nije bio previše zainteresovan.
Izdvojeno
Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik
Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje
Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje
Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje
Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a
Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje
Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu
Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje
Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika
Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





