Chránit data jen otiskem prstu je riskantní. Dá se zfalšovat z fotky

  12:57
Používáte smartphone se čtečkou otisků prstů a vkládáte v ni plnou důvěru? Pak si však dávejte pozor, aby na žádné fotografii nebyla viditelná bříška vašich prstů. Kvalitní snímky by totiž mohli zneužít hackeři ke zfalšování vašich otisků.

Podobných gestikulací se úřadující německá ministryně obrany Ursula von der Leyenová patrně již vyvaruje. | foto: Profimedia.cz

Jak snadná je cesta k získání biometrických údajů, demonstroval v Německu na každoročním setkání hackerů Jan Krissler, který je v této komunitě známý pod přezdívkou Starbug. Patrně z důvodu, aby poukázal na závažnost tohoto problému, si jako cíl vybral úřadující spolkovou ministryni obrany Ursulu von der Leyenovou.

Tedy přesněji řečeno několik fotografií, na nichž je Leyenová zachycena. A to jak těch oficiálních, tak snímků, které pořídil sám Krissler ze vzdálenosti tří metrů. Pomocí komerčního softwaru VeriFinger pak z dostupných snímků dokázal zfalšovat otisky prstů německé ministryně. „Po tomto proslovu budou politici při veřejných projevech pravděpodobně nosit rukavice,“ zavtipkoval při svém výstupu Starbug.

Tento hacker není v souvislosti s prolomením čtečky otisků u smartphonů žádným nováčkem. Patří totiž do hackerského sdružení Chaos Computer Club, kterému se v roce 2013 krátce po uvedení iPhonu 5s podařilo obejít právě proces autorizace přes čtečku otisků prstů. I v tomto případě bylo potřeba nejdříve získat kvalitní otisk prstu, ideálně například ze skleněného či kovového povrchu. Celý postup, jak se podařilo skupině hackerů čtečku iPhonu obelstít, jsme popsali v dřívějším článku (více čtěte zde).

Nicméně falšování otisků prstů na základě kvalitních a detailních fotografií není  jediným možným způsobem, jak se mohou hackeři dostat k citlivým datům v mobilních zařízeních. Velké bezpečnostní riziko představuje i čelní fotoaparát smartphonů. Zatímco uživatelům slouží k pořizování autoportrétů, v rukách hackerů se může stát mocnou zbraní.

Rozlišení jejich snímačů se totiž zvyšuje, fotografie jsou tak stále detailnější. Právě tím však mobilní výrobci nahrávají i útokům hackerů, kterým se po infikování telefonu malwarem podaří získat přístup k fotoaparátu. Citlivé informace pak mohou získat z odrazu displeje v rohovce. I tento způsob útoku hackeři v Německu demonstrovali, nejde tedy o nic nereálného.

Bezpečnostní specialisté vzhledem ke zvyšujícímu se počtu úspěšných útoků mobilním uživatelům doporučují změnu způsobu zabezpečení jejich zařízení. Ochranu dat prostřednictvím biometrických údajů je vhodné používat spíše jako další způsob autentizace, než jimi plně nahradit tradiční zabezpečení heslem. Na tom, že snímač otisků prstů není zdaleka tím nejvhodnějším prostředkem sloužícím k ochraně citlivých dat, se s odborníky shodují i hackeři.

„Heslo považuji za bezpečnější než otisk mého prstu ... Heslo mám v hlavě, když jsem při jeho psaní opatrný, tak jsem stále jediný, kdo ho zná,“ uvedl hacker Starbug v roce 2013 pro německý portál Zeit Online. Jenže po letošním výročním setkání Chaos Communication Congress si již ani tímto nemůže být jist. Nepoužívá-li tedy mobil s čelním fotoaparátem nízkého rozlišení, či některý z nejobyčejnějších chytrých telefonů, který jej zcela postrádá.

Jakým způsobem chráníte data ve svém smartphonu?

celkem hlasů: 1138

Hlasování skončilo

Čtenáři hlasovali do 0:00 pondělí 5. ledna 2015. Anketa je uzavřena.

používám heslo
používám heslo 498
otiskem prstu
otiskem prstu 368
gestem
gestem 175
kombinuji více způsobů
kombinuji více způsobů 75
rozpoznáním obličeje
rozpoznáním obličeje 22
Autor:
  • Nejčtenější

Podívejte se na fotografie vylepšené umělou inteligencí. Nadchla i Google

12. března 2024  7:02

I nejlepší fotomobil může trpět řadou nedokonalostí, které se projeví na výsledných fotografiích....

Vyzkoušeli jsme za vás kontroverzní Temu. Drobnosti za desetikoruny

19. března 2024

Internetový obchod Temu budí kontroverze. U influencerů je neuvěřitelně populární a jejich...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

O2 dává neomezená data s příjemnou slevou. Avšak pouze dočasně

14. března 2024  7:02

Neomezená data s přenosovou rychlostí 10 Mbit/s představují až na jednu výjimkou základ nabídky...

KOMENTÁŘ: Za pár let budeme rozvojovým zemím závidět jejich mobilní sítě

16. března 2024

Premium Je dost možné, že za pár let budou mít v rozvojových zemích lepší mobilní sítě, než jaké budou...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Ultrasamsung možná přiměje zastánce klasiky přejít ke skládačce

15. března 2024  6:57

Samsung podle dostupných informací chystá hned dva modely řady Galaxy Z Fold, kterých bychom se...

VIDEO: Střílej po mně! Kameraman natočil téměř celý útok v centru Prahy

Premium Ve čtvrtek zemřelo rukou střelce Davida K. 14 obětí, 25 lidí je zraněných, z toho deset lidí těžce. Jedním z prvních na...

Máma ji dala do pasťáku, je na pervitinu a šlape. Elišku čekají Vánoce na ulici

Premium Noční Smíchov. Na zádech růžový batoh, v ruce svítící balónek, vánoční LED svíčky na baterky kolem krku. Vypadá na...

Test světlých lahvových ležáků: I dobré pivo zestárne v obchodě mnohem rychleji

Premium Ležáky z hypermarketů zklamaly. Jestli si chcete pochutnat, běžte do hospody. Sudová piva totiž dopadla před časem...

Chytrému prstenu Samsung hodně věří. Na start bude mít připravené zásoby

19. března 2024

Samsung by měl chytrý prsten Galaxy Ring představit 10. července spolu s novými skládačkami. Prodej...

Vyzkoušeli jsme za vás kontroverzní Temu. Drobnosti za desetikoruny

19. března 2024

Internetový obchod Temu budí kontroverze. U influencerů je neuvěřitelně populární a jejich...

VIDEO: Apple zfilmoval kultovní komiks. Zamířil kvůli tomu do Japonska

18. března 2024  6:57

Děj nového krátkometrážního snímku, jehož prostřednictvím Apple tradičně demonstruje přednosti...

Chytré, nebo klasika? Mrkněte na hodinky Casio inspirované Apple Watch

18. března 2024

Značka Casio letos oslavuje 50 let výroby svých náramkových hodinek a patří na tomto poli k...

Akční letáky
Akční letáky

Prohlédněte si akční letáky všech obchodů hezky na jednom místě!

Nutný výchovný pohlavek, souhlasí Bouček i Havlová s přerušením projevu na Lvu

Moderátor Libor Bouček ostře zareagoval na kauzu ohledně délky proslovu režisérky Darji Kaščejevové na předávání cen...

Švábi, vši a nevychované děti. Výměna manželek skončila už po pěti dnech

Nová Výměna manželek trvala jen pět dní, přesto přinesla spoustu vyhrocených situací. Martina ze Znojma se pokoušela...

Vyzkoušeli jsme podvod z Aliexpressu. Může vás přijít draho, i po letech

Nakoupili jsme na Aliexpressu a pěkně se spálili. Jednu USB paměť, dvě externí SSD a jeden externí HDD. Ve třech...

Chtěli, abych se vyspala s Baldwinem kvůli jeho výkonu, říká Sharon Stone

Herečka Sharon Stone (66) jmenovala producenta, který jí řekl, aby se vyspala s hercem Williamem Baldwinem (61). Měla...

Byla to láska na první pohled, říká hvězda Gilmorek o manželství s modelkou

Milo Ventimiglia (46), představitel Jesse ze seriálu Gilmorova děvčata nebo Jacka Pearsona ze seriálu Tohle jsme my, je...