• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Telegram через суд обжаловал блокировку в Индии

    Администрация мессенджера Telegram подала в суд в Нью-Дели иск, в котором оспорила распоряжение властей страны о временной блокировке платформы в целях предотвращения мошенничества на экзаменах.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • AST SpaceMobile начала запускать гигантские интернет-спутники пачками — в космос отправлены BlueBird 8, 9 и 10

    AST SpaceMobile отправила на орбиту три новых интернет-спутника — BlueBird 8, 9 и 10. Это была первая для компании пакетная отправка аппаратов, что стало решительным шагом к более быстрому созданию её собственной спутниковой сети с прямым подключением обычных смартфонов. Раньше каждый из гигантских спутников BlueBird отправлялся на орбиту...
    Читать дальше
  • ИИ уже превосходит обычных медиков в точности определения диагноза

    Опубликованные в журнале Nature вчера данные, на которые ссылается Financial Times, говорят о достижении искусственным интеллектом того же или более высокого уровня по сравнению с терапевтами в сфере постановки диагноза и составления плана лечения. Эксперты при этом подчёркивают, что в реальных условиях ИИ пока ещё не способен безопасным ...
    Читать дальше

Обмануть сканер отпечатков пальцев может каждый с помощью клея и плёнки (видео)

24 ноября 2021 | Просмотров: 47 410 | Интересное

В настоящее время все больше приложений и устройств практикуют использование идентификации владельца при помощи сканера отпечатков пальцев. Однако эксперты уже не раз доказывали, что такая защита является достаточно слабой и злоумышленники могут легко ее обойти.

Очередное доказательство уязвимости защиты, предоставляемой дактилоскопическими сканерами, продемонстрировали специалисты Kraken Security Labs, показавшие методику взлома системы при помощи ацетатной пленки и клея. Расходные материалы оцениваются в сумму около 5 долларов.

Справедливости ради следует отметить, что кроме клея и пленки для взлома потребуется наличие лазерного принтера, смартфона для выполнения фото, а пользователь должен обладать основами работы в Photoshop. Ролик с демонстрацией взлома iPad, MacBook Pro и аппаратного криптовалютного кошелька размещается на YouTube канале Kraken Bitcoin Exchange.


Методика достаточно проста. Для начала надо сделать фотографию отпечатка пальца пользователя, оставленного в любом доступном для злоумышленника месте. Затем в Photoshop обесцветить фотографию (для повышения контрастности). На следующем этапе осуществляется печать на ацетатном листе при помощи лазерного принтера, что позволит создать трехмерное изображение отпечатка пальца. Далее делается макет отпечатка при помощи стандартного метода с помощью клея. Эксперты отмечают, что в ходе эксперимента были «взломаны» большинство устройств, имеющих дактилоскопическою защиту. Ранее, в апреле 2020 года, аналогичный эксперимент Cisco Talos показал 80% эффективность взлома сканеров отпечатков по такой же методике.


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.