Téhnik pikeun ngagunakeun printer 3D pikeun bypass auténtikasi sidik

Peneliti ti Cisco diulik kamampuh ngagunakeun printer 3D pikeun nyieun bohongan-up tina sidik nu bisa dipaké pikeun nipu sistem auténtikasi biometric dipaké dina smartphone, laptop, kenop USB jeung konci éléktronik ti sagala rupa pabrik. Metode pemalsuan anu dikembangkeun diuji dina sababaraha jinis sensor sidik - kapasitif, optik sareng ultrasonik.

Panaliti nunjukkeun yén panggunaan desain sidik anu nyalin sidik sidik korban ngamungkinkeun smartphone teu dikonci dina rata-rata 80% usaha. Pikeun nyieun clone tina sidik, Anjeun tiasa ngalakukeun tanpa
tanpa alat husus ngan sadia pikeun layanan husus, ngagunakeun printer 3D baku. Hasilna, auténtikasi sidik dianggap cukup pikeun ngajagi telepon sélulér upami kaleungitan atanapi maling alatna, tapi henteu efektif nalika ngalakukeun serangan anu ditargetkeun dimana panyerang tiasa nangtukeun kesan tina sidik sidik korban (contona, ku cara nampi kaca kalawan sidik dina eta).

Tilu téknik pikeun ngadigitalkeun sidik sidik korban diuji:

  • Ngadamel tuang plastisin. Contona, nalika korban ditéwak, teu sadar atawa mabok.
  • Analisis sidik ditinggalkeun dina gelas kaca atawa botol. Panyerang tiasa nuturkeun korban sareng nganggo obyék anu dirampa (kalebet malikkeun sidik lengkep dina bagian).
  • Nyiptakeun perenah dumasar kana data tina sénsor sidik. Contona, data bisa diala ku bocor database pausahaan kaamanan atawa adat.

Analisis citak dina gelas dilaksanakeun ku nyiptakeun poto résolusi luhur dina format RAW, anu saringan diterapkeun pikeun ningkatkeun kontras sareng dilegakeun daérah anu dibunderkeun kana pesawat. Métode dumasar kana data tina sénsor sidik tétéla kurang efektif, sabab résolusi anu disayogikeun ku sénsor henteu cekap sareng kedah ngeusian detil tina sababaraha gambar. Efisiensi métode dumasar kana analisis sidik dina kaca (biru dina grafik di handap) éta idéntik atawa malah leuwih luhur ti maké sidik langsung (oranyeu).

Téhnik pikeun ngagunakeun printer 3D pikeun bypass auténtikasi sidik

Alat anu paling tahan nyaéta Samsung A70, HP Pavilion x360 sareng Lenovo Yoga, anu lengkep tiasa nahan serangan nganggo sidik sidik palsu. Catetan Samsung 9, Honor 7x, Aicase padlock, iPhone 8 sareng MacbookPro, anu diserang dina 95% usaha, janten kirang tahan.

Pikeun nyiapkeun modél tilu diménsi pikeun nyitak dina printer 3D, pakét dianggo ZBrush. Gambar tina citak ieu dipaké salaku sikat alfa hideung bodas, nu ieu dipaké pikeun extrude print 3D. Tata perenah anu diciptakeun dianggo pikeun nyiptakeun bentuk anu tiasa dicitak nganggo printer 25D konvensional kalayan resolusi 50 atanapi 0.025 mikron (0.05 sareng 50 mm). Masalah pangbadagna timbul nalika ngitung ukuran bentukna, nu kudu persis cocog ukuran ramo. Salila ékspérimén, kira-kira XNUMX kosong ditolak dugi ka mendakan cara ngitung ukuran anu diperyogikeun.

Salajengna, nganggo bentuk anu dicitak, bohongan ramo dituang, anu nganggo bahan anu langkung plastik anu henteu cocog pikeun percetakan 3D langsung. Panaliti ngalaksanakeun ékspérimén sareng sajumlah ageung bahan anu béda-béda, diantarana silikon sareng napel tékstil tétéla paling efektif. Pikeun ngaronjatkeun efisiensi gawé bareng sensor kapasitif, grafit conductive atawa bubuk aluminium ditambahkeun kana lem.


sumber: opennet.ru

Tambahkeun komentar