Як зламати сканер відбитків в Android за 20 хвилин

Сканери відбитків пальців давно стали нормою для сучасних смартфонів. Що й казати, якщо навіть бюджетники з ціною менше 100 доларів сьогодні мають і дактилоскоп, і навіть NFC-модуль, який дозволяє використовувати їх в якості платіжних інструментів. Однак така поширеність призвела до того, що багато виробників почали вважати технологію розпізнавання відбитків вчорашнім днем і спробували або замінити її зовсім, як Apple, або вдосконалити, вбудувавши прямо в дисплей, як китайські виробники. Вгадайте, хто мав рацію?

Дактилоскопічний сенсор - не найкращий спосіб захистити смартфон


Напевно, всі, хто дивився «Скарб нації» з Ніколасом Кейджем у головній ролі, пам'ятають, як просто його герой заволодів відбитком пальця співробітниці національного архіву. Для цього йому знадобився келих, до якого вона торкалася, і скотч, на який був перенесений малюнок. Само собою, ці маніпуляції - всього лише плід фантазії сценаристів, і зробити щось подібне в реальному житті неможливо. Принаймні, було неможливо раніше, але експерти китайської компанії Tencent, що спеціалізується на дослідженнях в області кібербезпеки, зуміли повторити цей трюк, навіть більш технологічним способом.

Як зламати сканер відбитків

Зламати сканер відбитків пальців можливо. Це коштує всього 140 доларів

Чен Ю, керівник відділу X-Lab, який займався вивченням способів обходу захисних механізмів дактилоскопічних сенсорів, розповів про те, що йому і його колегам вдалося сфотографувати на смартфон відбиток пальця, залишений на склянці, який після спеціальної обробки вдалося матеріалізувати. Умільці не уточнюють, як саме їм вдалося отримати фізичне втілення відбитка, але уточнюють, що витратили на це 140 доларів і 20 хвилин чистого часу. Швидше за все, для цього вони скористалися 3D-принтером, як той ентузіаст, якому вдалося аналогічним чином обійти блокування Galaxy S10.

За словами Ю, відбиток, який їм вдалося отримати, дозволив зняти блокування з трьох смартфонів і ще двох неназваних пристроїв, захищених дактилоскопічним сенсором. Що цікаво, уточнив експерт, зламати вдалося не тільки ультразвуковий сканер, вбудований в екран, але і фізичні, які розміщені на корпусі смартфонів. Це означає, що в теорії інтеграція сканера з дисплеєм не робить його ні менш надійним, ні більш захищеним. На відміну від технології розпізнавання осіб.

Що простіше зламати: Touch ID або Face ID

Як не дивно, обійти таким же способом захист, який забезпечують апаратні датчики розпізнавання облич, якщо не неможливо, то куди як складніше. Відомо, що тайванській компанії Bkav вдавалося обдурити інтерфейс Face ID в iPhone X, скориставшись тривимірною маскою умовного власника, надрукованою на 3D-принтері. Вони змогли навіть зімітувати відкритість очей, розфарбувавши їх олійною фарбою і таким чином підтвердивши, що зламати Face ID цілком реально.

Інша справа, що для того, щоб надрукувати маску людини на 3D-принтері, недостатньо буде просто сфотографувати її обличчя на смартфон. Експертам Bkav, щоб домогтися максимальної схожості, довелося задіяти кілька професійних камер, які робили кілька послідовних знімків з різних ракурсів. Потім ці фотографії поєднали в спеціальному редакторі на комп'ютері і тільки після цього віддали в друк. Само собою, що повторити те ж саме буде складно не тільки з технічної точки зору, але і з матеріальної.


COM_SPPAGEBUILDER_NO_ITEMS_FOUND