web-dev-qa-db-ja.com

iPhone 5Sのセキュリティ:誰かの指紋があれば、3Dプリンターを使用して本物の指紋が付いた偽の指を作成できますか?

IPhone 5Sの指紋リーダー(および以前はThinkpadの指紋リーダー)については、このように大きな問題が発生しているので、パスワードの代わりに指紋を使用するのはどれほど安全なのでしょうか。

ルームメイトまたは同僚の指紋をコーヒーカップ、机の表面、またはキーボードからほこりを取り、写真を撮り、それを3D指の形状の表面に適用できる場合、それが正しい指からのものであると仮定すると、3Dプリンターを使用するのは簡単です。 iPhone、Thinkpadのロックを解除したり、ジム(私の地元のジムには指紋スキャナーがあります)に入ったりするのに使用するために、上手に印刷された偽の指を作成します。

11
Flan

IPhone 5Sスキャナーは、10年前から知られているローテクアプローチにうまく騙されていました。 CCC プラスチックフィルムを公開 数年前のドイツ内務大臣の指紋付き。それはビールのグラスから取られました。

本物の指に薄いプラスチックフィルムを貼るので、体温や心拍を感知します。フィルムを呼吸すると、ほんの少しの湿気がフィルムに供給されます。

しかしながら、最近成功したiPhone 5Sへの攻撃では、指紋のソースとしてiPhone自身のタッチスクリーンのスキャンが使用されています。このスキャンは、フィルムが作成される前に印刷され、木工用接着剤を使用して強化されます。

Heiseは、iPhone 5Sへの攻撃が成功した 記事とビデオ を公開しました。 (ドイツ語が理解できない場合でも、ビデオを見ると一般的な印象が得られます)。

9

指紋スキャナーのベンダーは通常、セキュリティによる不明瞭さを好むため、ハードウェアモジュール(この場合は「TouchID」)のオープンな仕様は入手できません。 Appleのファームウェア機密性は役に立ちません。

しかし、(良い)指紋スキャナーの一般的な機能について推測することができます。

  • 人間の指の自然な電気伝導率が測定される静電容量式タッチ。
  • 人間の指としての赤外線の熱は、温血であり、より低温の表面ではかなり予測可能なパターンで熱を放散します。
  • 人間の指パッドは、硬くてゆるむのではなく、柔らかくて圧縮性があるため、最初のタッチでの圧力勾配
  • 人間の指としての分光測光( リモートセンシング の形式)は、ラテックス、フォーム、PVCとは異なるスペクトル特性を持ちます。これには、指の可視色(その人間の所有者について記録されたもの)とセンサーの帯域幅内の他の電磁波の両方を含めることができます
  • 生きている指を検出する心拍センサー

現在の世代の3Dプリンターはこれを処理できませんでした。

将来の有機プリンターは、適切な温血合成生物(またはおそらくマウスのみ)の後ろで人間の指を成長させてカスタマイズすることができます。しかし、この技術が成熟するまでには、スポットコンタクトDNAセンサーが主流になるでしょう。最終的には、認証の3つの一般的な要素(知識、所持、および物理的存在)が結合し始めます。少なくともロジスティックに。

9
LateralFractal

これができる場合は、カメラをセットアップして、パスワードを入力して記録することもできます。理想的には、指紋をパスワードの代わりに使用するのではなく、代わりに使用する必要があります。結局のところ、最終的には利便性が優先されます。指紋のスワイプは、単に「スワイプしてロックを解除する」に設定するよりもさらに安全です。

2
AJ Henderson