Cisco tadqiqotchilari
Tadqiqot shuni ko'rsatdiki, jabrlanuvchining barmoq izini nusxalaydigan barmoq izlari dizaynidan foydalanish smartfonlarni o'rtacha 80% urinishlarda qulfdan chiqarish imkonini beradi. Barmoq izi klonini yaratish uchun sizsiz qilishingiz mumkin
maxsus jihozlarsiz, faqat maxsus xizmatlarda mavjud, standart 3D printerdan foydalangan holda. Natijada, barmoq izini autentifikatsiya qilish smartfonni qurilma yo'qolgan yoki o'g'irlangan taqdirda himoya qilish uchun etarli deb hisoblanadi, ammo tajovuzkor jabrlanuvchining barmoq izi taassurotini aniqlashi mumkin bo'lgan maqsadli hujumlarni amalga oshirishda samarasizdir (masalan, barmoq izlari bo'lgan stakan).
Jabrlanuvchining barmoq izlarini raqamlashtirishning uchta usuli sinovdan o'tkazildi:
- Plastilindan quyma yasash. Misol uchun, jabrlanuvchi qo'lga olinganda, hushidan ketish yoki mast bo'lganda.
- Shisha stakan yoki shishada qoldirilgan izni tahlil qilish. Tajovuzkor jabrlanuvchini kuzatib borishi va tegilgan ob'ektdan foydalanishi mumkin (shu jumladan, qisman to'liq izni tiklash).
- Barmoq izi sensorlari ma'lumotlari asosida tartib yaratish. Misol uchun, ma'lumotlar xavfsizlik kompaniyalari yoki bojxona ma'lumotlar bazasini sizdirish orqali olinishi mumkin.
Shisha ustidagi nashrni tahlil qilish RAW formatida yuqori aniqlikdagi fotosuratni yaratish orqali amalga oshirildi, unga kontrastni oshirish va yumaloq joylarni tekislikka kengaytirish uchun filtrlar qo'llanildi. Barmoq izi sensori ma'lumotlariga asoslangan usul unchalik samarali emas edi, chunki sensor tomonidan taqdim etilgan piksellar soni etarli emas edi va bir nechta rasmlardan tafsilotlarni to'ldirish kerak edi. Shishadagi izni tahlil qilishga asoslangan usulning samaradorligi (quyidagi grafikda ko'k) bir xil yoki to'g'ridan-to'g'ri izdan (apelsin) foydalanishdan ham yuqori edi.
Eng chidamli qurilmalar Samsung A70, HP Pavilion x360 va Lenovo Yoga bo'lib, ular soxta barmoq izi yordamida hujumga to'liq bardosh bera olgan. 9% urinishlarda hujumga uchragan Samsung note 7, Honor 8x, Aicase padlock, iPhone 95 va MacbookPro kamroq chidamli bo‘ldi.
3D printerda chop etish uchun uch o'lchamli modelni tayyorlash uchun paket ishlatilgan
Keyinchalik, bosilgan shakldan foydalanib, to'g'ridan-to'g'ri 3D bosib chiqarish uchun mos bo'lmagan ko'proq plastik materialdan foydalangan holda barmoqning maketi quyildi. Tadqiqotchilar ko'p sonli turli xil materiallar bilan tajriba o'tkazdilar, ulardan silikon va to'qimachilik yopishtiruvchi moddalar eng samarali bo'lib chiqdi. Kapasitiv sensorlar bilan ishlash samaradorligini oshirish uchun elimga Supero'tkazuvchilar grafit yoki alyuminiy kukuni qo'shildi.
Manba: opennet.ru