Аутентификация по отпечатку пальца — это удобная альтернатива вводу пароля или PIN-кода. Однако исследователи кибербезопасности из Kraken Security Labs продемонстрировали, что защиту можно обойти при помощи дешёвых расходных материалов.
Для взлома устройств специалистам даже не понадобился прямой доступ к отпечатку пальца владельца — только фотография поверхности, к которой он прикоснулся.
Её обработали в Photoshop, сделав монохромной, и распечатали на ацетатной плёнке на лазерном принтере. Тонер придал изображению трёхмерную структуру, а столярный клей «оживил» отпечаток.
Эксперты отметили, что большинство пользователей вряд ли столкнётся со взломом, но при желании воспроизвести отпечатки пальцев нетрудно — они остаются на любых поверхностях, от бокала в ресторане до двери такси.
Рекомендации — не рассматривать сканер в качестве безопасной альтернативы надёжному паролю и использовать его только при двухфакторной авторизации.
Стоит отметить, что производители устройств регулярно совершенствуют алгоритмы идентификации. Ранее Google объяснила медленную работу подэкранного датчика в Pixel 6 «алгоритмами повышенной безопасности».