Nemački haker tvrdi da je moguće doći do PIN koda svakog smart telefona uz pomoć ''selfija'' vlasnika
Vesti, 21.10.2015, 00:30 AM
Ako mislite da je biometrija ultimativno oružje provere identiteta, možda će vam tvrdnje nemačkog istraživača Jana Krislera pokazati da grešite. Krisler koji je poznat i po nadimku Starbug, je haker koji je kompromitovao Appleov TouchID i uspeo da rekonstruiše otisak prsta nemačke ministarke odbrane Ursule fon der Lejen uz pomoć nekoliko fotografija sa njenog javnog nastupa.
Starbug sada tvrdi da može da dešifruje PIN kod svakog smart telefona uz pomoć “selfi” fotografije vlasnika.
Starbug i njegove kolege uspeli su da izvuku odraz ekrana smart telefona iz oka selfija vlasnika, a zatim su koristili tehnike koje uključuju slike veoma visoke rezolucije da bi došli do PIN kodova. Starbig je svoje otkriće prezentovao na konferenciji Biometrics 2015 koja je održana u Londonu.
Krislerov tim je takođe otkrio kako da napravi fotografije visoke rezolucije dužice oka uz pomoć kamere visoke rezolucije i rekonstruiše ih pomoću običnog laserskog štampača.
Istraživači su ovu tehniku koristili da izvuku podatke iz dužice oka nemačke kancelarke Angele Merkel, uz pomoć fotografije napravljene na konferenciji za štampu. Krisler kaže da ovakve slike mogu biti odštampane na kontaktnim sočivima i da se ova metoda može iskoristiti za hakovanje bilo kog uređaja sa biometrijskom autentifikacijom.
Krisler se tokom govora na konferenciji u Londonu fokusirao na slabosti otisaka prstiju i tehnologije prepoznavanja lica, istakavši da oni zajedno sa dužicom oka, reprezentuju 90% tržišne vrednosti biometrije.
Krisler je naglasio da je trenutna biometrijska tehnologija slaba i da je treba unaprediti. Uprkos tome, Krisler veruje da je biometrija budućnost autentifikacije.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





