Что можно сделать с отпечатками пальцев

Снять отпечатки пальцев в домашних условиях — какие приспособления помогут?

Снять отпечатки пальцев в домашних условиях с помощью самостоятельно подготовленных препаратов – что может быть интереснее и веселее. Тем более, что сделать это не так и сложно. Мы в детстве всегда баловались таким образом, играя в сыщиков и представляя себя Пинкертонами.

А сегодня подрос мой сын и попросил рассказать о наших дворовых развлечениях. Тут-то я и вспомнил все навыки сыщика. Вечер у нас прошел плодотворно. А как снять отпечатки пальцев подручными средствами я вам сейчас и расскажу.

Что можно сделать с отпечатками пальцев. Смотреть фото Что можно сделать с отпечатками пальцев. Смотреть картинку Что можно сделать с отпечатками пальцев. Картинка про Что можно сделать с отпечатками пальцев. Фото Что можно сделать с отпечатками пальцев

Какие есть варианты

Вариантов, как снять отпечатки пальцев дома, много. Можно использовать многие варианты, что под руку попадаются. Так, например, отличным решением станет порошок – пудра крайне удобна для получения четкого следа.

Простой карандаш

Для такого варианта потребуются:

Для приготовления оптимального средства для снятия отпечатков пальцев дома вам потребуется обычный простой карандаш, который есть у каждого школьника. Из него надо добыть грифель и хорошенько растолочь. Причем важно понимать, что толочь следует максимально мелко, иначе качество отпечатков пострадает.

Дальше останется взять поверхность, можно просто лист бумаги, приложить к нему палец, а дальше экспериментировать – посыпьте место нажатия пудрой из карандаша. Потом смахните или сдуйте. А на кожном жире задержатся частички грифеля.

Что можно сделать с отпечатками пальцев. Смотреть фото Что можно сделать с отпечатками пальцев. Смотреть картинку Что можно сделать с отпечатками пальцев. Картинка про Что можно сделать с отпечатками пальцев. Фото Что можно сделать с отпечатками пальцев

Если есть сажа, можно использовать ее по тому же принципу. А еще по схожей схеме допускается применять и тонер для картриджей, который по сути представляет собой порошок черного цвета.

Медь и блок питания

Надо взять оголенные медные провода и подключить к отдельному блоку питания. Также возьмите банку и наполните ее чистой водой. В нее погрузите медь, подключенную к питанию. В итоге в воде оказываются анод и катод. Медь растворится, а в воде окажется осадок коричнево-черного цвета. Останется слить воду и высушить этот остаток – так у вас получится коричневая пудра.

Дальше действовать надо, как в варианте сверху. Отпечаток при таком методе его взятия получается четким, хорошо различимым, никаких остатков пудры на нем не будет.

Использование скотча

Еще один старый домушный способ снятия отпечатков пальцев предполагает использование скотча – подойдет обычный небольшой ширины.

Достаточно просто взять кусочек клейкой ленты и наклеить ее сверху отпечатка, аккуратно оторвать ее – все, отпечаток сохранен. Причем храниться он так может довольно долго. Такой вариант можно даже сканировать – он будет хорошо различим.

Штемпельная краска

В магазинах, специализирующихся на продаже канцелярии, сегодня предлагают штемпельную краску. С ее помощью можно снять отпечатки так, как это делают в полиции. Из подручных материалов вам понадобятся:

Достаточно намазать пальцы краской, а затем перенести их на бумагу. Отпечаток получится четкий, видный. Таким же образом можно снять и отпечаток всей ладони целиком. Штемпельная краска с течением времени не высыхает, так что он сохранится надолго.

Что можно сделать с отпечатками пальцев. Смотреть фото Что можно сделать с отпечатками пальцев. Смотреть картинку Что можно сделать с отпечатками пальцев. Картинка про Что можно сделать с отпечатками пальцев. Фото Что можно сделать с отпечатками пальцев

Тальк или иной порошок

Можно использовать для снятия отпечатков пальцев легкий порошок типа талька. Как вариант, подойдет и обычная женская пудра.

Его следует зачерпнуть немного мягкой кисточкой, после аккуратно провести по месту оставленного отпечатка. После надо взять прозрачную липкую ленту и приклеить поверх отпечатка. Затем все следует аккуратно снять, а на пленочке останется ровный рисунок.

Сканер

Сначала следует хорошенько протереть стекло сканирующего аппарата, чтобы оно было идеально чистым. Затем поставьте на него пальцы рук, чтобы остались отпечатки – их будет хорошо видно на отполированном зеркале.

Дальше вместо крышки положите на отпечатки обычное косметическое зеркало и поставьте на скан. По итогу выйдет очень аккуратный и хорошо различимый отпечаток.

Крем для чистки обуви

Сегодня многие кремы как раз продаются с губкой в комплекте. Обмакните ее в крем, разотрите между мальцев, аккуратно заходя по бокам в том числе. После приложите палце к бумаге, нажмите, но не сильно и прокатайте. Аккуратно двигайте им из стороны в сторону. На бумаге останется довольно четкий след.

Что можно сделать с отпечатками пальцев. Смотреть фото Что можно сделать с отпечатками пальцев. Смотреть картинку Что можно сделать с отпечатками пальцев. Картинка про Что можно сделать с отпечатками пальцев. Фото Что можно сделать с отпечатками пальцев

Карандаш и скотч

Простым карандашом заштрихуйте на чистом белом листе бумаги линии – они должны являть собой цельно полотно. Затем приложите палец и слегка повозите им по заштрихованному полю.

Палец превращается в черный. После надо взять кусочек скотча и с его клейкой стороны прислонить измазанный в карандаше палец. Не забывайте обойти палец со всех сторон. Тогда отпечаток получится видимый и четкий.

Зажигалка и бумага

Можно также попробовать и такой вариант. Возьмите обычный чистый лист бумаги, оставьте на нем отпечаток пальца и прогрейте его зажигалкой. Водите на определенном расстоянии от листа. В процессе нагрева жир будет зажариваться и даст легкий светло-коричневый оттенок, который хорошо заметен на белом листе бумаги.

Откуда брать следы

Как отмечают специалисты, лучше всего снимать отпечатки пальцев в домашних условиях с различных гладких глянцевых поверхностей. На них они остаются максимально четкими, и их заметно невооруженным глазом.

Стоит еще и внимательно оценивать цвет поверхности. Если мы работаем с чем-то темным, то следует использовать светлые порошки. При работе со светлыми поверхностями наилучшим решением окажутся темные порошки.

Если вы хотите полностью убрать отпечатки пальцев с поверхностей, на которых наоставляли их, придется потрудиться. Ведь даже мытье посуду или протирание пыли с поверхностей, где задержались ваши отпечатки, не поможет. Специалисты утверждают, что после мытья посуды, например, отпечатки все равно останутся, они будут деформированы, но до конца не удалены.

Заключение

Из всего вышесказанного следует вывод, что:

Источник

Невидимый помощник: как криминалисты работают с отпечатками пальцев

Что можно сделать с отпечатками пальцев. Смотреть фото Что можно сделать с отпечатками пальцев. Смотреть картинку Что можно сделать с отпечатками пальцев. Картинка про Что можно сделать с отпечатками пальцев. Фото Что можно сделать с отпечатками пальцев

Фото: m24.ru/Александр Авилов

Отпечаток пальца на месте преступления – одно из важнейших доказательств в следствии. Его очень легко оставить, просто обнаружить и сложно стереть.

Сбором отпечатков занимаются сотрудники экспертно-криминалистического центра (ЭКЦ). Все необходимое для обнаружения следов хранится в дактилоскопических наборах, которые полиция возит с собой в передвижной лаборатории.

Орудия эксперта – кисточка и баночка с порошком. Необходимо кропотливо водить инструментом по всем поверхностям, и тогда отпечатки окрасятся и станут заметнее.

Что можно сделать с отпечатками пальцев. Смотреть фото Что можно сделать с отпечатками пальцев. Смотреть картинку Что можно сделать с отпечатками пальцев. Картинка про Что можно сделать с отпечатками пальцев. Фото Что можно сделать с отпечатками пальцев

Фото: m24.ru/Александр Авилов

Чтобы подготовить экспертов к работе «на земле» и протестировать их навыки, сотрудники ЭКЦ практикуются в комнатах, где смоделированы типичные московские интерьеры и расставлены манекены. За их работой наблюдают старшие товарищи и руководство – по всем комнатам развешены камеры, а в специальном помещении установлены мониторы.

В деле криминалиста используется широкий ассортимент порошков, все они – отечественного производства. Есть два вида: магнитные и немагнитные. Железо нельзя обрабатывать магнитным порошком, так как кисточка просто прилипнет к объекту и ничего не получится. С другими поверхностями – пачками сигарет, зеркалами, посудой, – удобнее работать именно магнитным порошком. Сначала объект обрабатывают одной кисточкой, чтобы окрасить следы, а затем – другой, чтобы их почистить. Теперь отпечаток можно снять с помощью дактилоскопического скотча и взять в работу.

Что можно сделать с отпечатками пальцев. Смотреть фото Что можно сделать с отпечатками пальцев. Смотреть картинку Что можно сделать с отпечатками пальцев. Картинка про Что можно сделать с отпечатками пальцев. Фото Что можно сделать с отпечатками пальцев

Фото: m24.ru/Александр Авилов

Преступник не всегда оставляет четкий отпечаток, но следы сохраняются на любых поверхностях: стекле, бумаге, металле. Даже если вы, пожевав жвачку, скомкаете и выбросите ее, она станет объектом дактилоскопической экспертизы. Такие предметы собирают и тоже привозят в ЭКЦ.

В лаборатории центра установлена камера, призванная выявлять эти следы. Это печь, похожая на обычную духовку. Предмет обрабатывают спреем, сушат в вытяжном шкафу и помещают в камеру, нагретую до 100–120 градусов. Тут начинает действовать химический реагент – он вступает в контакт с потожировым веществом (следом пальца руки или ладони), и узор окрашивается в розовый цвет.

Что можно сделать с отпечатками пальцев. Смотреть фото Что можно сделать с отпечатками пальцев. Смотреть картинку Что можно сделать с отпечатками пальцев. Картинка про Что можно сделать с отпечатками пальцев. Фото Что можно сделать с отпечатками пальцев

Фото: m24.ru/Александр Авилов

Если рисунок не выявить даже таким методом, то в процесс включаются эксперты биологической лаборатории, которые с помощью реагентов выделяют из потожирового вещества ДНК. Не бывает такого, чтобы совсем не осталось никаких следов.

В целом отпечатки хранятся долго, но все зависит от обстановки: если след в закрытом помещении, он может быть обнаружен и через пять лет, особенно если пространство никак не используется. Тут важны условия хранения. Например, след на пластиковой бутылке, найденной в сугробе, можно легко испортить: если не просушить тару перед исследованием, дактилоскопический порошок при контакте с влагой превратится в пятно, с которым уже не получится работать.

Что можно сделать с отпечатками пальцев. Смотреть фото Что можно сделать с отпечатками пальцев. Смотреть картинку Что можно сделать с отпечатками пальцев. Картинка про Что можно сделать с отпечатками пальцев. Фото Что можно сделать с отпечатками пальцев

Фото: m24.ru/Александр Авилов

Вернемся к отпечаткам. Обнаруженные следы изымают с места происшествия с помощью специальной пленки – дактилоскопического скотча. В таком виде их транспортируют в ЭКЦ, где отпечатки фотографируют и описывают. Изображение переносится с пленки на фотобумагу, которая крепится к описи. В итоге получается карточка, которая хранится в течение установленного времени. Там указаны обстоятельства дела, его порядковый номер и другие данные. Составление этого бумажного комплекта – обязательное условие работы криминалистов.

После всех указанных процедур карту сканируют и начинается собственно исследование следа на компьютере. Загрузив отпечаток, специалист с помощью программы расставляет на нем от 10 до 30 точек. Ориентируясь на них, система «Папилон» ищет похожие образцы по всероссийской дактилоскопической базе.

Что можно сделать с отпечатками пальцев. Смотреть фото Что можно сделать с отпечатками пальцев. Смотреть картинку Что можно сделать с отпечатками пальцев. Картинка про Что можно сделать с отпечатками пальцев. Фото Что можно сделать с отпечатками пальцев

Фото: m24.ru/Александр Авилов

В результате формируется рекомендательный список отпечатков, совпавших с исходным узором по максимальному числу признаков. Их сравнением и установкой личности занимается уже не машина, а человек. Таким образом, аппарат оказывает экспертам помощь в поисках, но не дает однозначного ответа.

Даже если личность лица, оставившего отпечатки, установлена, это вовсе не значит, что виновник найден. Человек может быть как преступником, так и уборщицей или, скажем, хозяином квартиры, где все произошло. Установить истину – задача следствия. Эксперты–криминалисты не раскрывают преступления, их задача – добыть информацию для органов дознания, следствия или уголовного розыска.

Источник

Подделка отпечатков пальцев

Подделка отпечатков пальцев

Биометрические системы идентификации по отпечатку пальца занимают самый большой сегмент на рынке биометрических технологий и, как следствие, вызывают наибольший интерес с точки зрения защиты от проникновения.

В Медиа периодически публикуют информацию об успешном обмане того или иного биометрического считывателя. Некоторые даже делают смелые заявления о несостоятельности биометрических технологий аутентификации по отпечатку пальца в качестве средств защиты от несанкционированного доступа. Что звучит несколько странно, ведь вероятность, что ключи могут украсть или сделать с них слепки, не означает, что дверь не нужно запирать. Тем не менее, вопрос эффективности биометрических систем игнорировать нельзя.

Как обмануть биометрический считыватель?

Пожалуй, не стоит всерьез рассматривать вариант из кровавых триллеров, когда в качестве идентификатора для биометрической системы используется палец мертвеца. Хотя разработчики алгоритмов защиты не исключают такой возможности, но, все-таки, вероятность применения для несанкционированного доступа пальца трупа – крайне мала.

Самые примитивные способы обмана – тоже вряд ли сработают. В частности, широко известный в отрасли тест биометрических считывателей от Лайзы Тэлхейм и Яна Крисслера, которые умудрились обмануть ряд с устройств, активировав последний оставленный отпечаток при помощи графитового порошка, встречной засветки, мешка с водой и даже просто подышав на поверхность чувствительного элемента, – уже явно утратил актуальность. Хотя бы потому, что на сегодняшний день, каждый уважающий себя производитель включает в систему контроля доступа защиту от повторного прохода. Совершенствуются также технологии, повышая класс самих считывателей. Поэтому, пожалуй, единственный эффективный способ обмануть биометрическую систему аутентификации по отпечатку пальца – создать подделку.

Захват образца отпечатка пальца

Захват образца отпечатка пальца зарегистрированного пользователя для создания муляжа – технология достаточно известная. По сути, существует два метода получения образца отпечатка.

При этом, почему-то никто особо не задумывается о том, как кража отпечатка выглядит на практике. Что 30 секунд – то время, за которое отпечаток снимет эксперт- криминалист с большим опытом работ и полными карманами графитного порошка. Что прежде чем дактилоскопировать поверхность, с которой контактировал пользователь, нужно получить к ней доступ. Желательно дважды: прежде чем человек её коснется (чтобы протереть) и после. И даже если доступ к поверхности получен (к примеру, вор, в лучших традициях шпионского детектива, выкупил стакан пользователя у официанта в кафе) – вероятность того, что на поверхности окажется отпечаток, подходящий для создания муляжа (именно того пальца, хорошего качества, не смазанный), далеко не 100%.

Таким образом, кража отпечатка пальца путем получения образца с поверхности, которой касался зарегистрированный пользователь СКУД, из 30-секундной акции превращается в долгий и крайне трудоемкий процесс, требующий недюжинной изобретательности.

Второй метод кражи образца отпечатка пальца для последующего создания имитации – цифровая фотография. Еще в 2014 году участники Chaos Computer Club заявили, что научились воспроизводить отпечатки, используя несколько фотографий одного и того же пальца. Однако этот метод также требует соблюдения ряда условий. Во-первых, хорошая аппаратная база: фотографии должны получаться хорошего качества даже с достаточного расстояния. Во-вторых, достаточная техническая грамотность: полученное фото еще потребуется почистить и обработать для получения качественного папиллярного рисунка. В-третьих, возможность доступа в качестве фотографа на публичное мероприятие, где просьба «помахать ручкой» в камеру – не вызовет настороженности. И в-четвертых, долгая и кропотливая «фотоохота» за нужными ракурсами, поскольку даже попадание в кадр внутренней поверхности ладони – не гарантирует получения фотографии пригодной в качестве образца для создания поддельного пальца.

Таким образом, захват образца отпечатка пальца технологически вполне осуществим. Однако на практике, кража отпечатка пальца, зачастую, требует значительно больших трудозатрат, чем кража обычного ключа или карты доступа. Тем более, образец недостаточно получить. Нужно еще и создать по нему поддельный отпечаток пальца.

Технологии создания поддельного отпечатка пальца

В современном мире, возможна также печать муляжа на 3D принтере. Особенно такой способ удобен в случае, когда захват образца отпечатка изначально осуществлялся в виде цифровой фотографии.

Тем не менее, технологии двигаются вперед, а компании, разрабатывающие алгоритмы защиты биометрических систем, стремятся находиться на шаг впереди взломщиков.

Например, при создании поддельного отпечатка пальца при помощи 3D принтера часто упускается из виду такая особенность живого человека, как влага, которая естественным образом выделяется через поры кожи.

В любом случае, прежде чем выбирать материал для поддельного пальца, необходимо выяснить, какой вид биометрических считывателей используется в системе, поскольку имитация, подходящая для обмана полупроводниковых считывателей может быть совершенно неэффективна в случае оптического сканера, и наоборот.

Таким образом, даже если взломщик уже имеет в наличии образец отпечатка пальца, и технологическое материальное обеспечение высокого уровня – взлом биометрической системы должен осуществляться в два подхода. Первый подход – разведывательный, для получения точной информации об установленном оборудовании. Второй подход – непосредственно атака с уже изготовленным муляжом. Время изготовления подделки при этом редко менее часа.

Таким образом, вопрос о целесообразности взлома биометрической системы возникает сам собой.

Целесообразность взлома биометрической системы

Парадоксально, что возможность взлома биометрической системы всех так удивляет. Никакая система физической безопасности не может быть защищена от обмана абсолютно.

Однако для биометрической аутентификации по отпечатку пальца взлом занятие трудоемкое и продолжительное, порой требующее высокого уровня технической подготовки. Поэтому злоумышленник будет взламывать подобную систему только в крайнем случае, когда «игра стоит свеч», т.е. когда речь идет о действительно ценных вещах или данных.

Следовательно, если вы используете логический доступ по отпечатку пальца, чтобы не вспоминать каждый раз пароль, этого в большинстве случаев вполне достаточно для защиты ПК. И если для обеспечения безопасности жилья используется биометрическая СКУД – взломщик с огромной долей вероятности предпочтет не связываться с ней, выбрав для преступления менее защищенный объект.

Тем не менее, каждый зафиксированный взлом биометрической системы заставляет производителей и инсталляторов принимать меры для увеличения защиты от спуфинга. Как правило, это влечет за собой увеличение стоимости проекта. Поэтому клиенту рекомендуется оценить степень возможных рисков и необходимость применения на объекте дополнительных мер по усилению безопасности.

Увеличение защищенности биометрической СКУД

Для увеличения защищенности биометрической системы аутентификации по отпечатку пальца чаще всего используются следующие методы:

Технологии «живого пальца»

Методы распознавания «живых» отпечатков

Для того чтобы отличить поддельный отпечаток пальца (муляж) от настоящего живого пальца пользователя используются программный или аппаратный метод, а также их комбинация.

Аппаратные методы распознавания «живого пальца» в первую очередь зависят от конструкции биометрического считывателя. Наиболее распространены:

Программный метод подразумевает сравнение отсканированного отпечатка пальца с характерными особенностями поддельных образцов. Например, слишком четкий или наоборот слишком рваный край отпечатка, слишком ровные линии папиллярного рисунка, большое количество слишком светлых или слишком темных областей в области сканирования – вот лишь самые распространенные отличия муляжа от «живого пальца».

Программный метод анализа отпечатков пальцев опирается на индивидуальные характеристики и возможности конкретного биометрического оборудования, а также на шаблоны и алгоритмы созданные и запатентованные производителем.

Lumidigm/HID Global использует в своих считывателях два первых аппаратных метода. Morpho – старается сочетать один из них с измерением электрического сопротивления кожи. Suprema – совмещает мультиспектральное отображение с программным анализом.

Технологии «живого пальца» на рынке систем безопасности

Учитывая широкое распространение датчиков FPC на рынке смартфонов, антиспуфинговое решение не только позволяет компании занять лидирующую позицию, но и значительно увеличить уровень защищенности биометрического доступа для владельцев устройств.

На рынке представлены и другие запатентованные технологии обнаружения поддельных отпечатков пальцев.

Материал спецпроекта «Без ключа»

Спецпроект «Без ключа» представляет собой аккумулятор информации о СКУД, конвергентном доступе и персонализации карт

Источник

Подделка отпечатков пальцев — можно, но сложно

Исследователи научились создавать фейковые отпечатки пальцев, способные обмануть множество устройств, — правда, потратив на это немало усилий.

Что можно сделать с отпечатками пальцев. Смотреть фото Что можно сделать с отпечатками пальцев. Смотреть картинку Что можно сделать с отпечатками пальцев. Картинка про Что можно сделать с отпечатками пальцев. Фото Что можно сделать с отпечатками пальцев

Что можно сделать с отпечатками пальцев. Смотреть фото Что можно сделать с отпечатками пальцев. Смотреть картинку Что можно сделать с отпечатками пальцев. Картинка про Что можно сделать с отпечатками пальцев. Фото Что можно сделать с отпечатками пальцев

Дебаты о том, насколько безопасна авторизация при помощи отпечатков пальцев, ведутся уже не первый год. Еще в 2013-м, вскоре после того как вышел iPhone 5S с Touch ID, его смогли обмануть, сфотографировав отпечаток пальца на стекле и сделав слепок. Однако технологии не стоят на месте.

Например, в прошлом году смартфоны начали массово оснащать ультразвуковыми сканерами отпечатков пальцев, которые прячутся под экран гаджета, так что никакие дополнительные панели не нужны. Такие сканеры считались более надежными, чем их предшественники.

Наши коллеги из команды Cisco Talos решили проверить, легко ли обмануть сканеры отпечатков пальцев в современных устройствах, или же эта технология наконец-то стала по-настоящему безопасной.

Авторизация с помощью отпечатков пальцев — теория

Для начала поговорим о том, как работают сканеры отпечатков пальцев. Основная идея проста: когда вы прикладываете палец к сканеру, чтобы разблокировать смартфон, ноутбук или умный замок, сенсор тем или иным способом получает изображение вашего папиллярного рисунка. Существует несколько типов сканеров, и каждый из них распознает отпечаток по-своему. Исследователи из Cisco Talos сосредоточились на трех наиболее популярных типах:

Получив ваш отпечаток пальца, сканер — или операционная система — сравнивает его с тем, который хранится в памяти устройства. При этом все существующие методы считывания отпечатков могут давать некоторую погрешность, так что при сравнении допускается определенный процент несовпадений — для каждого устройства свой.

Если этот процент высокий, скорее всего, подделать отпечаток будет проще. Если настройки более строгие и процент допустимой погрешности низкий, обмануть сканер будет сложнее, но и настоящего хозяина гаджет будет узнавать через раз.

Как исследователи отпечатки подделывали

Так или иначе, чтобы изготовить копию отпечатка пальца, нужно сначала добыть сам отпечаток. Исследователи нашли три способа это сделать.

Как украсть отпечаток пальца, первый способ: снять форму для отливки

Можно снять отпечаток пальца жертвы, пока человек находится в бессознательном состоянии или, скажем, основательно пьян. Для этого подойдет любой мягкий, но застывающий материал — например, полимерная глина.

В результате в руках злоумышленника сразу оказывается форма для отливки фейкового отпечатка. Очевидная трудность состоит в том, что нужно застать жертву в «правильном» состоянии или же ее в это состояние ввести.

Как украсть отпечаток пальца, второй способ: раздобыть снимок со сканера

Также можно тем или иным способом раздобыть отпечаток пальца, снятый при помощи сканера. Сам по себе этот метод технически сложнее. Однако далеко не все компании, работающие с биометрическими данными, хранят их надежно. Поэтому не исключено, что воришка найдет отсканированные отпечатки в Сети или по дешевке купит в даркнете.

После этого плоскую картинку нужно превратить в трехмерную модель и распечатать на 3D-принтере — и тут есть свои нюансы. Во-первых, в программе, в которой исследователи готовили рисунок к печати, не оказалось возможности задать размер модели. Во-вторых, фотополимер, который использовался в бюджетном 3D-принтере, нужно было после печати прогреть, и габариты образца при этом менялись.

В-третьих, по опыту исследований собственно отпечаток из этого полимера получается слишком жестким, чтобы хотя бы один сканер признал его за настоящий палец. Поэтому исследователи в итоге напечатали не сам слепок, а форму, в которой потом вручную отливали фальшивые отпечатки из более упругого материала.

Как украсть отпечаток пальца, третий способ: сфотографировать отпечаток на стекле

Еще один очевидный вариант — сфотографировать отпечаток на стеклянной поверхности. Именно так поступили взломщики в истории с iPhone 5S — в таком виде отпечаток получить проще всего. После этого картинку придется обработать, чтобы добиться нужного уровня четкости, а дальше, как и в предыдущем случае, все упрется в 3D-печать.

Как отмечают исследователи, эксперименты с 3D-принтером оказались очень долгими и муторными: нужно было откалибровать принтер, наощупь найти подходящий размер формы, а сама печать одной модели (которых им в общей сложности пришлось сделать 50 штук) с нужными настройками занимала час. То есть быстренько слепить фейковый отпечаток пальца для разблокировки украденного смартфона таким способом не получится. Да и метод со снятием отпечатка у спящей жертвы тоже не суперскоростной.

К тому же форма для отлива отпечатков — это еще полдела. Нужно же и сам фейк изготовить. Тут самым нетривиальным оказался выбор материала, ведь тестировать подделку планировалось на трех типах сенсоров с разным подходом к считыванию отпечатков. Например, ультразвуковому и оптическому датчикам неважно, проводит палец ток или нет, а емкостному — важно.

Правда, в итоге как раз эта часть процесса оказалась доступной любому желающему: лучше всего для изготовления фальшивых отпечатков подошел дешевый клей для ткани.

Какие устройства удалось взломать

Подделки, полученные тремя описанными выше способами, исследователи примерили к набору мобильных телефонов, планшетов и ноутбуков разных производителей, а также к умному замку и двум защищенным USB-накопителям — Verbatim Fingerprint Secure и Lexar Jumpdrive Fingerprint F35.

Результат оказался довольно грустным: основную массу гаджетов удалось обмануть в 80–90% случаев, а кое-где успех был и вовсе стопроцентный. Слепки, изготовленные при посредничестве 3D-принтера, были чуть менее эффективными, однако в большинстве случаев — именно чуть.

Впрочем, были и исключения. Так, исследователям вообще не удалось взломать смартфон Samsung A70. С другой стороны, это как раз тот гаджет, который и настоящие отпечатки законного владельца распознает очень неохотно.

Также непробиваемыми оказались все устройства с Windows 10, вне зависимости от производителя. Исследователи связывают это удивительное единодушие с тем, что сравнением отпечатков с образцом занимается сама операционная система, так что от конкретного производителя устройства тут мало что зависит.

Наконец, защищенные флешки показали себя действительно защищенными, хотя наши коллеги предупреждают, что при другом уровне подготовки и их с некоторой вероятностью могут взломать.

Среди прочих выводов отмечается, что легче всего было обмануть… ультразвуковые сканеры отпечатков пальцев. Несмотря на свою способность воспринимать трехмерную картинку, они охотно признавали подлинным фейковый отпечаток, любезно прижатый к датчику настоящим пальцем, в том числе в перчатке.

Защита отпечатками пальцев — для рядовых пользователей

Как отмечают исследователи, безопасность авторизации с помощью отпечатка пальца оставляет желать лучшего, и в какой-то мере ситуация даже ухудшилась по сравнению с прошлыми годами.

Тем не менее, изготовление фейка — довольно затратная процедура, как минимум с точки зрения времени. А значит, простому пользователю опасаться нечего: уличные воришки на коленке фальшивый отпечаток не сделают.

Другое дело, если вами могут интересоваться хорошо финансируемые преступные группировки или спецслужбы. В этом случае лучше всего защищать устройства старым добрым паролем: все-таки его и взломать сложнее, если вы умеете его готовить, и всегда можно сменить, если есть опасение, что он попал в чужие руки.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *