web-dev-qa-db-ja.com

新しいMacBook ProのTouch IDはどれくらい安全ですか?

電源が入っているときにラップトップを紛失すると、誰かが画面または他の場所から指紋を取り、指紋センサーでラップトップのロックを解除する可能性があります。

これは有効な懸念事項ですか?

3
user34692

あなたの懸念は理論的には完全に有効です。

私は指紋レクリエーションの専門家ではありませんが、指紋センサーを使用して次のいずれかの方法でデバイスにハッキングされた記事をたくさん読んだことがあります-

  1. 指の高解像度画像。リンク- https://gizmodo.com/chaos-computer-club-says-they-can-hack-your-fingerprint-1675845311
  2. ゴムセメントやシリコンゲルなど、ホストの指紋を保存するための素材を使用します。実際、攻撃者はテープやキーボードに残された痕跡を使用して、合法的に簡単に通過できる指紋を再作成することもできます。

簡単な理由は、顔認識のような指紋認識は、個人アプリケーションのレベルでは「それほど優れた認証方法ではない」ためです。指紋センサーは、本質的に指とその谷のクローズアップ画像を撮るカメラです。そのため、印刷された画像を使用して顔を認識できない場合、指紋センサーを通過できます。これは、軍事基地や研究基地など、警備員の前で自分を認証している場所でうまく機能します。個人的なアイテムのレベルでは、私のスマートフォンの指紋センサーを使用して、パターンやパスワードを使ってスマートフォンのロックを解除することに時間を費やさないようにしています。確かに私の指紋を「読み取る」または「推測」することはできませんが、攻撃者が十分であれば、指紋センサーは十分ではありません。それは完全に私の最後のポイントに私をもたらします。

DEFCONでインタビューを受けていた専門家を引用すると、「危険なハッカーは黒帯の武道家です。もし彼があなたを倒すことを選択した場合、それを直接知らなければ、あなたができることは多くありません。」ハッキングについても同じことが言えます。本当に心配して誰かがあなたのデータを盗んだと思っている場合は、適切なパスワードを使用して、データが安全で悪意のない人物であることを確認するためのいくつかの追加手順を設定してください。それ以外の場合は、便宜的に使用してください。

1