Hacker đã có thể đánh cắp dấu vân tay từ ảnh

An toàn thông tin - Ngày đăng : 22:31, 03/11/2015

Các chuyên gia an ninh mạng cho biết họ đã có thể sao chép dấu vân tay của Bộ trưởng Bộ quốc phòng Đức từ ảnh của bà bộ trưởng tại một buổi họp báo.

Trong một trình diễn thường niên mới đây của câu lạc bộ máy tính CCC (Chaos Computer Club) với sự tập hợp của nhiều hacker diễn ra tại Berlin, ông Jan Krisller, chuyên gia sinh trắc học - người có biệt danh là “Starbug”, đã trình bày cách ông này đã sao chép dấu vân tay của bà bộ trưởng Ursula von der Leyen từ các bức ảnh của bà tại một buổi họp báo vào tháng mười năm nay.

Krisller đã sử dụng các ống kính với tiêu cự 200mm và chụp ảnh từ cự ly khoảng 2m. Sau đó, chuyên gia sinh trắc học này đã sử dụng phần mềm thương mại của Verifinger để vẽ ra dấu vân tay của bà bộ trưởng.

Để lấy được dấu vân tay cũng có thể sử dụng thiết bị quét sinh trắc học, một kỹ thuật đã được trình diễn vào năm ngoái khi ông này đã thành công trong việc đánh bại khóa máy điện thoại iPhone bằng TouchID. Kỹ thuật này được sử dụng đầu tiên vào năm 2002 bằng cách sử dụng kỹ thuật xử lý đồ họa, một số vật liệu dẻo và máy tin laser đã tạo ra các dấu vân tay giả.

Krisller đã đảo nghịch ảnh của ngón tay bà bộ trưởng và in ra trên một bản in trong suốt với độ tương phản cao nhất có thể. Sau đó, ông đã phết một lớp váng sữa hay keo gỗ lên trên và gỡ ra, bản sao chép vân tay này của ông Krisller đã có thể mở khóa chiếc iPhone của bà bộ trưởng.

Câu hỏi ở đây là dấu vân tay số hóa của bà bộ trưởng đã được tạo khi nào trong khi bà này dường như không muốn tự mình kiểm tra kết quả mà ông Krisller đã làm.

Sử dụng ảnh có thể đánh lừa bảo mật sử dụng sinh trắc học bằng mắt

Ông Krisller cho biết cảm hứng nghiên cứu đang khiến ông tìm một cách khác sử dụng xử lý ảnh để đánh bại bảo mật sinh trắc học. Ông cho biết, ông có thể sử dụng các ảnh có độ phân giải cao của các chính trị gia trong các chiến dịch tranh cử để có thể tạo ra một ảnh để đánh lừa bảo mật thông qua nhận dạng bằng mắt.

HẢI LY/ ND ĐT

(Theo the Register)