Метод создания фиктивных отпечатков пальцев для разблокировки смартфонов
Метод основан на том, что обычно в смартфонах используются датчики, обладающие небольшим разрешением и охватывающие не весь рисунок кожи на пальце, а лишь небольшую его часть. Для того чтобы пройти аутентификацию в условиях информации о небольшом участке кожи программное обеспечение для выявления уникальных элементов рисунка кожи выполняет сопоставление с шаблонами небольших фрагментов, а не целого отпечатка. Если в общем виде весь отпечаток пальца можно считать уникальным, то небольшие фрагменты содержат закономерности, типичные для многих людей.
Вероятность создания универсальных шаблонов усиливается, если на этапе калибровки аутентификации пользователь занёс данные об отпечатках нескольких пальцев, т.е. с одним пользователем ассоциированы фрагменты отпечатков разных пальцев. Для поиска закономерностей исследователи использовали базу данных с большой коллекцией реальных полных отпечатков пальцев, применив к ней алгоритм, выявляющий типовые фрагменты.
Найденные закономерности были использованы для построения набора универсальных отпечатков (MasterPrints), охватывающих элементы рисунка кожи, наиболее часто повторяющиеся у разных людей. Выявленных типовых фрагментов оказалось достаточно для осуществления эффективных атак по разблокировке устройства. При этом чем больше фрагментов смартфон сохраняет в качестве эталонных для дальнейшего сопоставления, тем выше вероятность разблокировки по универсальному отпечатку. В качестве методов для борьбы с атакой называется использование более чувствительных датчиков или снятие данных о полном отпечатке, а не об отдельных фрагментах.
Источник: http://www.opennet.ru/opennews/art.shtml?num=46539
|
0 | Tweet | Нравится |
|