امینت

تلفن همراه

April 15, 2017
11:00 شنبه، 26ام فروردینماه 1396
کد خبر: 82951

فاجعه امنیتی با هک کردن اسکنرهای اثرانگشت تمامی تلفن های همراه

اگر فکر می کنید با استفاده از اسکنر اثر انگشت می توانید امنیت خود را در زمان استفاده از گوشی های هوشمند حفظ کنید، سخت در اشتباه هستید.
تا به حال تصور می شد استفاده از ویژگی های اثر انگشت افراد برای قفل گذاری گوشی ها و جلوگیری از نفوذ هکرها به آنها روشی کم و بیش ایمن است؛ اما حالا مشخص شده که این روش هم فاقد امنیت کافی است.
 
2430562.jpg
محققان دانشگاه های نیویورک و میشیگان با همکاری هم موفق به طراحی پرینت های دیجیتال پیشرفته ای از طرح اثر انگشت افراد شده اند که با استفاده از آنها می توان گوشی های هوشمند را فریب داد. این طرح های پرینت شده از ویژگی های اثر انگشت واقعی انسان برخوردار بوده و لذا برای باز کردن قفل گوشی ها قابل استفاده هستند.
 
پژوهشگران از این پرینت ها برای فریب دادن حسگرهای اثر انگشت گوشی های هوشمند مختلف استفاده کرده اند. این پرینت ها به گونه ای طراحی شده اند که حاوی ویژگی های بیومتریک اختصاصی اثر انگشت هر کاربر باشند.
 
اگر چه استفاده از این روش مستلزم تهیه نسخه چاپی دقیقی از اثر انگشت افراد بوده و تنها هکرهای حرفه ای می توانند روش مذکور را به کار بگیرند، اما چنین تحولی نشان دهنده ضعف های تمهدیات امنیتی به کار گرفته شده در تلفن های همراه است.
 
محققان می گویند ابعاد کوچک حسگرهای اثر انگشت باعث می شود آنها به جای بررسی کل ویژگی های انگشت هر فرد به بررسی بخش های محدودی از این ویژگی ها قناعت کنند و در نتیجه فریب این اسکنرها ممکن است. اسکنرهای اثر انگشت گوشی در زمان ثبت اثرانگشت مالک گوشی آن را به بخش های کوچک تری تقسیم می کنند تا صرف نظر از شیوه قرارگیری انگشت بر روی نمایشگر شناسایی آن به سادگی ممکن شود. حالا همین مساله به نقطه ضعف این اسکنرها مبدل شده است.
 
دقت این روش هک فعلا از ۲۵ تا ۶۵ درصد در نوسان است و می توان با استفاده از یک پایگاه داده بزرگ از اثر انگشت افراد مختلف و ترکیب بخش های مختلف آنها با هم برای نفوذ به گوشی های هوشمند اقدام کرد.
  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.