טביעת אצבע
לא מאובטח כמו שחשבנו. אימות זהות על ידי טביעת אצבע

המגמה הטכנולוגית ההולכת וגוברת לעבור משימוש בסיסמאות לאבטחה המבוססת על טביעות אצבע הופכת את הכניסה לחשבונות למהירה יותר, אך גם מעוררת את השאלה מה יקרה אם כמו הסיסמאות, גם טביעות האצבע יהפכו מושא לפריצה וגניבה - הרי להחליף סיסמה זה קל, אך האופציה להחליף את טביעת האצבע שלנו קצת יותר בעיתית. ועתה מסתבר כי שגניבת טביעת אצבע הפכה קלה מאין כמותה - עד כדי כך שגם אתם יכולים.

ההאקר יאן קריסלר, המזוהה בכינויו Starbug, הוא חבר ארגון ההאקרים הגדול ביותר באירופה, CCC (Chaos Computer Club). בכנס הארגון בהמבורג, הוא חשף כי הצליח לשכפל את טביעת האצבע של שרת הבטחון הגרמנייה אורסולה פון-דר-לאיין. על מנת לעשות זאת לא נדרש שימוש באמצעים לא קונבנציונאלים, אלא בסך הכל מספר צילומים באיכות גבוהה של כף ידה, אשר צולמו באמצעות סמארטפון סטנדרטי ממספר זויות, ותוכנת אימות טביעת אצבע מסחרית סטנדרטית. הצילומים אף לא בוצעו בחשאי, אלא בזמן נאום פומבי, כאשר ההתמקדות הייתה בכפות ידיה במקום בפניה.

עוד ב-Geektime:

אורסולה פון-דר-לאיין, שרת הביטחון של גרמניה (צילום: Glenn Fawcett for US DoD and Chuck Hagel)
שרת הביטחון הגרמנייה, אורסולה פון-דר-לאיין | צילום: Glenn Fawcett for US DoD and Chuck Hagel

אין זו הפעם הראשונה בה קבוצת ההאקרים השאפתנית מציגה פריצת דרך בכל הקשור למנגנון האבטחה באמצעות טביעת אצבע; בחודש ספטמבר האחרון פרסם ה-CCC כי הצליח לעקוף את מערכת הזיהוי הביומטרי במכשירי אפל החדשים, על ידי שימוש בגרסה משובשת של טביעת האצבע, לאחר שהחברה התפארה ביעילותו של הפיצ׳ר החדש. עם זאת, הסירו דאגה מליבכם - שכן מדובר בהליך מסובך הרבה יותר, הדורש השקעה כספית של אלפי דולרים בציוד ועשרות שעות עבודה.

אם כבר התחלתם לחרוש את איביי בחיפוש אחר קולקציית כפפות חדשה - הסירו דאגה מליבכם, שכן עליכם להיות אושייה ידועה ברחבי העולם על מנת שמישהו בכלל יחשוב לנסות לפרוץ למכשיר שלכם. כמו כן, גם אם מישהו יצליח לשכפל את טביעת האצבע שלכם, על הסמארטפון שלכם להיות בידיו כדי שיוכל לממש את הפריצה.

הכתבה התפרסמה במקור באתר Geektime