Uma simples impressora pode desbloquear o seu smartphone
Os sistemas biométricos são a mais recente forma de segurança nos smartphones. Mas tal como noutras aplicações destes sistemas, também são falíveis e podem ser contornados.
O que não se esperava era que fosse tão simples de o conseguir e que recorrendo a uma simples impressora fosse possível criar uma impressão digital falsa e que desbloqueia o smartphone.
Existem já várias provas de conceito que mostram que estes sistemas não são infalíveis e que com algum trabalho é possível criar uma impressão digital que consegue enganar os leitores. Já em 2014, na altura em que estes sistemas surgiram no iPhone ficou provado.
Mas se estes sistemas iniciais eram volumosos e difíceis de conseguir, tudo mudou agora com a utilização de uma simples impressora de jacto de tinta, tinteiros com tinta condutora AgIC e papel também AgIC. Esta tinta e o papel, criados para imprimir circuitos eléctricos, consegue imprimir e criar uma impressão digital que os sistemas de leitura biométrica interpretam como sendo real.
Como se realiza este processo?
Para obter a impressão digital é apenas necessário ter acesso ao equipamento que se quer desbloquear e fazer um scan a 300dpi. Depois é apenas necessário inverter a imagem e mandar imprimir em papel AgIC.
Quem está exposto a esta falha?
Os investigadores que descobriram esta falha, Kai Cao e Anil K. Jain do Departamento de Engenharia e Ciência da Computação da Universidade do Michigan, demoram apenas 15 minutos a conseguir criar a versão impressa de qualquer impressão digital.
Os seus testes recairam sobre o Samsung Galaxy S6 e o Huawei Honor 7 e mostraram que estes dois equipamentos podem ser desbloqueados desta forma. O smartphone da Huawei ofereceu alguma resistência necessitando de algumas tentativas adicionais para conseguir ser desbloqueado.
As fragilidades destes sistemas são conhecidas e sabia-se que é possível criar versões falsas das impressões digitais dos utilizadores. O que não se sabia e não se esperava era que com apenas 500 euros e 15 minutos fosse possível desbloquear um smartphone que recorre às mais modernas tecnologias para se proteger.
Este artigo tem mais de um ano
É cada notícia mal dada. Dasse. Primeiro, é preciso uma tinta especial, nao chegar a casa imprimir e ja esta. Segundo, foi uma equipe durante sei la quanto tempo que desenvolveu uma tecnica para criar uma impressao digital valida. Ja existem outras, mais simples e mais baratas….isto nao é uma falha do leitor, mas sim o contrario, mais uma forma de duplicar a nossa impressao digital….chama mais atencao o contrario ne….enfim
Desculpa dizer, mas quando criticares, tens de primeiro fazer um acto de contrição, porque se não sabes ler, então não podes criticar, sob a pena de estares a fazer figuras tristes. E passo a explicar.
Na notícia explicxa tudo pormenorizado, quer um texto, vídeo e links complementares. Deixo um extrato para te ajudar:
Sabes o que é tinta condutora AgIC e papel também AgIC?
Antes de dizeres disparates, lê caro João.
Quando os dedos são mais rápidos do que o cérebro, dá asneira … quem não lê não aprende 🙂
A questão vai mais além. E serve também para os apoiantes do trolanço. No texto foi deixada toda a informação, agora se não lerem e começarem de imediato numa criticas e maldizer, não contribuem para um bom diálogo.
e a minha resposta a esta notícia boi banido, lol…este VItor M. é do melhor que há. Viva o 25 de Abril.
Acho que deves ler pelo menos 3 vezes antes de comentares.
A sério faz um esforço.
Criticar só por criticar não resulta.
Off Topic
Mais uma actualização para o WM10. saiu hoje de manhã. a instalar
Eh! Eh! Eh! Uma manhã destas, fica disponível de vez a versão final do W10M e os detratores aqui do pplware, que profetizam o fim do sistema, há que tempos, deixam de ter o que escrever …
Tenho uma loja de informatica e ja vou em 60 computadores que tive de formatar por erros do win 10… por um lado ganho dinheiro por outro lado mais ético é o pior sistema operativo de sempre. Preferia não esta a ganhar com erros estúpidos da microsoft.
LOL.
Já começam a ficar sem argumentos para dizerem mal do WM10
Nunca tive um problema com o windows 10 até agora, enquanto o windows 8 eu tive problemas com ele desde o dia em que usei pela primeira vez
É agora que a coisa vai funcionar direito! LOL…
Claro que, para que este contorno funcione, é preciso ter acesso físico ás impressões digitais.
Mas não deixa de ser alarmante.
para que precisavas das impressoes Dig… se nas as fosses usar? as impressoes digitais estao no tlm, nao precisas da pessoa para nada…
Acho que não usam as do leitor. têm que fazer o scan diretamente do dedo para depois poder imprimir. a que está gravada no sensor não deve ter resolução suficiente para poder ser usada
Eles fizeram o scan diretamente do leitor
deixar dedadas no telemóvel não significa que se deixe impressões em condições para duplicar
Eu tambem penso assim. mesmo porque depois de passar o dedo muitas vezes ficam as tais dedadas misturadas e não sei até que ponto se consegue um scaner fiavel para poder ser impresso
Claro, sensores de impressões digitais contra-feitos desses telemoveis, estavam à espera do quê?
“sensores de impressões digitais contra-feitos desses telemoveis” então e o sensor da usado pela Apple? tb é contra feito? http://www.techinsider.io/hack-iphone-touch-id-with-play-doh-2016-2
O sensor usado pela Apple é o original.
E é claro, é muito mais preciso usar a plasticina que papel com uma impressora simples a laser, experimenta fazer com papel no iPhone…
O sensor usado pela Apple não foi desenvolvida pela Apple, mas sim adquirido pela Apple quando esta comprou a AuthenTec. O iPhone também não foi o primeiro smartphone a usar um sensor de impressões digitais, nem muito menos foi o primeiro aparelho informático com impressões digitais.
passado estes anos todos o sensor já é desenvolvido pela Apple
O desbloqueio pela Iris dos novos Lumias mandam um abraço
E novos HP
LOL
os autores do artigo também deixam um aviso quanto a esses sensores
Que também não são infalíveis, mas em norma são bastante mais seguros.
o problema é que com esses é que não há mesmo volta a dar havendo uma cópia, enquanto que com as impressões a pessoa tem a possibilidade de escolher a impressão que quer usar para desbloquear, e são mais do que 10, pois o leitor só apanha uma pequena parte dum dedo.
São mais seguros nas cabeças dos fanboys do WP, que não têm capacidade para sensores de impressões digitais…
http://thehackernews.com/2015/03/iris-biometric-security-bypass.html?m=1
Fail.
Primeiro aprende a ler para compreenderes o que escrevi.
Depois lê uns artigos de segurança biométrica para veres as diferenças entre ambos.
Sim, aqueles que com uma fotografia são desbloqueados…
Não há melhor prevenção que manter sempre o smartphone por perto e debaixo de olho. Caso o perca há pode sempre bloquea-lo ou apagar os dados remotamente.
Por exemplo, eu uso polegar para desbloquear o telemóvel, no entanto uso o médio para desbloquear específicas apps (ex whatsapp, messenger, etc).
A minha pergunta é, como conseguem fazer o scan da mistura de impressões que tem o sensor?
Até agora não vi ninguém a demonstrar que era capaz de pegar num smartphone duma pessoa qualquer e retirar uma impressão em condições do aparelho que permitisse o desbloqueio dentro do número de tentativas. Tenho visto apenas a mostrar a recolha de impressões deixadas propositadamente no aparelho para o efeito, sabendo de antemão qual a impressão a usar.
Tu a usares o telemóvel deve parecer que estás a tocar piano 😀
São aplicações que abro pouco, e essas aplicações só abro em privado e sozinho, não quero correr o risco de abrir de outra maneira.
Tentem desbloquear o meu Blackberry. Não conseguem.
+1
Claro são telemoveis Android. No IOS isto já não acontece.
https://pplware.sapo.pt/apple/um-iphone-nao-meta-os-dedos-na-plasticina/
entrar em modo de segurança nos portateis com sensor biometrico.
500e e 15 minha??? Com pouco mais de 2500e e 1 minha compras um smartphone novo dentro da caixa com acessórios e garantia e sem riscos e ecrã’s partidos xD.
Venham lá esses comentários maravilhosos