image

Onderzoekers waarschuwen voor vingerafdruklezer smartphone

vrijdag 12 mei 2017, 12:21 door Redactie, 2 reacties

Onderzoekers van de NYU Tandon School of Engineering waarschuwen voor de vingerafdruklezer die veel smartphones gebruiken om gebruikers te authenticeren. Ze zijn mogelijk kwetsbaar voor aanvallen waarbij samengestelde vingerafdrukken worden gebruikt om in te loggen.

Het probleem is dat de vingerafdrukscanner een gedeelte van de vingerafdruk scant en opslaat. Veel telefoons laten gebruikers daarnaast verschillende vingerafdrukken registreren. De gebruiker kan vervolgens via één van deze gedeeltelijk opgeslagen vingerafdrukken inloggen. De onderzoekers wilden dan ook kijken of er genoeg overeenkomsten tussen de gedeeltelijke vingerafdrukken van verschillende mensen zijn waarmee een "MasterPrint" is te maken. Een soort van loper waarmee er toegang tot de smartphone kan worden verkregen.

De onderzoekers analyseerden vervolgens 8200 gedeeltelijke vingerafdrukken. Via commerciële vingerafdrukverificatiesoftware vonden ze voor elke willekeurige verzameling van 800 gedeeltelijke vingerafdrukken gemiddeld 92 potentiële MasterPrints. Een MasterPrint wordt omschreven als een vingerafdruk die met tenminste 4 procent van alle vingerafdrukken in de verzameling overeenkomt.

Het team analyseerde de eigenschappen van de MasterPrints en ontwikkelde een algoritme om synthetische MasterPrints te maken. Een test met de digitaal gesimuleerde MasterPrints liet zien dat ze met de vingerafdrukken van tussen de 26 en 65 procent van de gebruikers overeenkomen, afhankelijk van hoeveel vingerafdrukken van elke gebruiker er waren opgeslagen. Hoe meer gedeeltelijke vingerafdrukken een smartphone opslaat, hoe kwetsbaarder die is.

De onderzoekers benadrukken dat het onderzoek in een gesimuleerde omgeving plaatsvond. Een aanvaller die van het onderzoek gebruik zou willen maken zou eerst nog de digitale MasterPrint op een fysiek toestel moeten zien te krijgen. Volgens de onderzoekers zorgen ontwikkelingen op dit gebied dat dergelijke spoofingaanvallen een risico kunnen worden. Fabrikanten krijgen dan ook het advies om de resolutie van de vingerafdrukscanner te vergroten, zodat er meer details van de vingerafdruk kunnen worden vastgelegd.

Image

Reacties (2)
12-05-2017, 12:46 door Anoniem
Weer eens een mooi voorbeeldje van "voor functie" en niet "voor veiligheid" ontwerpen. En daar dan dus pas achter komen als al honderden miljoenen van die apparaten in omloop zijn. Wie zegt me dat, bijvoorbeeld, de vingerafdruklezers voor paspoorten niet op dezelfde manier fopbaar zijn? Onze politici met hun mooie beloftes? Die weten echt heel erg veel van deze materie, vast wel meer dan ze van landjebesturen hebben.
12-05-2017, 13:22 door Anoniem
Als je maar lang genoeg probeert met wat variaties in de patronen, unlocked die smartphone vanzelf. Een partial print is gewoon partial security. Biometrische scanners en toegangspoorten worden al 15 jaar gehackt de door hobbyisten. Het is gewoon niet veilig. Deze tech werd geïntroduceerd door gadgetfreaks en nog steeds gepushed door fanatici van transhuman en singularity CULTS die liever fantaseren over een mensloze toekomst dan een praktische en simpele applicatie. Ondertussen trekken geheime diensten in bijvoorbeeld Duitsland weer de Olivetti uit de kast. Wat dan wel weer grappig is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.