Nemački haker tvrdi da je moguće doći do PIN koda svakog smart telefona uz pomoć ''selfija'' vlasnika

Vesti, 21.10.2015, 00:30 AM

Nemački haker tvrdi da je moguće doći do PIN koda svakog smart telefona uz pomoć ''selfija'' vlasnika

Ako mislite da je biometrija ultimativno oružje provere identiteta, možda će vam tvrdnje nemačkog istraživača Jana Krislera pokazati da grešite. Krisler koji je poznat i po nadimku Starbug, je haker koji je kompromitovao Appleov TouchID i uspeo da rekonstruiše otisak prsta nemačke ministarke odbrane Ursule fon der Lejen uz pomoć nekoliko fotografija sa njenog javnog nastupa.

Starbug sada tvrdi da može da dešifruje PIN kod svakog smart telefona uz pomoć “selfi” fotografije vlasnika.

Starbug i njegove kolege uspeli su da izvuku odraz ekrana smart telefona iz oka selfija vlasnika, a zatim su koristili tehnike koje uključuju slike veoma visoke rezolucije da bi došli do PIN kodova. Starbig je svoje otkriće prezentovao na konferenciji Biometrics 2015 koja je održana u Londonu.

Krislerov tim je takođe otkrio kako da napravi fotografije visoke rezolucije dužice oka uz pomoć kamere visoke rezolucije i rekonstruiše ih pomoću običnog laserskog štampača.

Istraživači su ovu tehniku koristili da izvuku podatke iz dužice oka nemačke kancelarke Angele Merkel, uz pomoć fotografije napravljene na konferenciji za štampu. Krisler kaže da ovakve slike mogu biti odštampane na kontaktnim sočivima i da se ova metoda može iskoristiti za hakovanje bilo kog uređaja sa biometrijskom autentifikacijom.

Krisler se tokom govora na konferenciji u Londonu fokusirao na slabosti otisaka prstiju i tehnologije prepoznavanja lica, istakavši da oni zajedno sa dužicom oka, reprezentuju 90% tržišne vrednosti biometrije.

Krisler je naglasio da je trenutna biometrijska tehnologija slaba i da je treba unaprediti. Uprkos tome, Krisler veruje da je biometrija budućnost autentifikacije.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje