Aggiornamenti recenti Novembre 22nd, 2024 9:00 AM
Lug 23, 2016 Marco Schiaffino Hacking, News, Privacy 0
Quanta sicurezza garantiscono i sistemi di autenticazione biometrici? Stando alle ultime news che arrivano dagli USA, non molta. Come riportato da Rose Eveleth, infatti, la polizia starebbe provando ad accedere a uno smartphone utilizzando una copia di un’impronta digitale realizzata con una stampante 3D.
Il caso è quello di un omicidio su cui stanno investigando gli agenti del Michigan, che ritengono di poter acquisire informazioni utili dai dati contenuti nello smartphone della vittima. Di qui l’idea di utilizzare il sistema di riconoscimento delle impronte digitali per accedere al telefono.
Per raggiungere l’obiettivo, le forze di polizia si sono rivolte ad Anil Jain, professore dell’Università del Michigan ed esperto di sistemi di riconoscimenti biometrici, che avrebbe collaborato con gli agenti per cercare di ingannare il lettore di impronte.
Jain ha spiegato che la sua collaborazione si è resa necessaria per superare gli ostacoli tecnici legati all’utilizzo di un modello stampato in 3D. La maggior parte dei sistemi di rilevamento delle impronte, infatti, sono capacitativi.
Questo significa che il loro funzionamento è possibile solo quando vengono a contatto con un materiale che ha caratteristiche di conduttore, come il corpo umano. I materiali plastici usati per le stampe in 3D non hanno caratteristiche simili e, di conseguenza, non permettono il funzionamento del sensore.
Per ovviare a questo problema, Jain ha rivestito il modello con un sottilissimo strato di particelle metalliche che dovrebbero permettere il normale funzionamento del sistema.
La riproduzione delle impronte digitali, invece, non è stata un problema. La vittima era infatti stata schedata in passato e la polizia è in possesso delle sue impronte digitali. Non sapendo quale dito fosse stato usato per il sistema di riconoscimento, però, Jain le ha dovute riprodurre tutte e dieci. L’indagine è ancora in corso, quindi non è ancora possibile sapere se lo stratagemma abbia avuto successo o meno.
Come fa notare la stessa Rose EVeleth, però, il piano della polizia statunitense potrebbe avere una (notevole) falla. La maggior parte dei sistemi di riconoscimento implementati sugli smartphone, infatti, richiedono l’inserimento del PIN dopo un certo periodo di tempo che non si accede al dispositivo. Chissà se i prodi agenti ci hanno pensato.
Ott 25, 2024 0
Set 26, 2024 0
Set 03, 2024 0
Lug 08, 2024 0
Nov 22, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 22, 2024 0
Secondo una ricerca di F5 Labs, gli attacchi DDoS sono...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...