Nemački haker tvrdi da je moguće doći do PIN koda svakog smart telefona uz pomoć ''selfija'' vlasnika
Vesti, 21.10.2015, 00:30 AM
Ako mislite da je biometrija ultimativno oružje provere identiteta, možda će vam tvrdnje nemačkog istraživača Jana Krislera pokazati da grešite. Krisler koji je poznat i po nadimku Starbug, je haker koji je kompromitovao Appleov TouchID i uspeo da rekonstruiše otisak prsta nemačke ministarke odbrane Ursule fon der Lejen uz pomoć nekoliko fotografija sa njenog javnog nastupa.
Starbug sada tvrdi da može da dešifruje PIN kod svakog smart telefona uz pomoć “selfi” fotografije vlasnika.
Starbug i njegove kolege uspeli su da izvuku odraz ekrana smart telefona iz oka selfija vlasnika, a zatim su koristili tehnike koje uključuju slike veoma visoke rezolucije da bi došli do PIN kodova. Starbig je svoje otkriće prezentovao na konferenciji Biometrics 2015 koja je održana u Londonu.
Krislerov tim je takođe otkrio kako da napravi fotografije visoke rezolucije dužice oka uz pomoć kamere visoke rezolucije i rekonstruiše ih pomoću običnog laserskog štampača.
Istraživači su ovu tehniku koristili da izvuku podatke iz dužice oka nemačke kancelarke Angele Merkel, uz pomoć fotografije napravljene na konferenciji za štampu. Krisler kaže da ovakve slike mogu biti odštampane na kontaktnim sočivima i da se ova metoda može iskoristiti za hakovanje bilo kog uređaja sa biometrijskom autentifikacijom.
Krisler se tokom govora na konferenciji u Londonu fokusirao na slabosti otisaka prstiju i tehnologije prepoznavanja lica, istakavši da oni zajedno sa dužicom oka, reprezentuju 90% tržišne vrednosti biometrije.
Krisler je naglasio da je trenutna biometrijska tehnologija slaba i da je treba unaprediti. Uprkos tome, Krisler veruje da je biometrija budućnost autentifikacije.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





