Hakeri tvrde da za 20 minuta mogu probiti bilo koji skener za otisak prstiju na mobitelima

Hakeri tvrde da za 20 minuta mogu probiti bilo koji skener za otisak prstiju na mobitelima
Antonio Jularić

Vlasnici svih Android pametnih telefona, kao i iPhone vlasnici do “osmice“, imaju sigurnosti problem zbog kojeg trebaju biti itekako zabrinuti. Naime, kineski hakeri tvrde da mogu “probiti“ bilo koji skener za otisak prsta na pametnim telefonima za svega dvadesetak minuta!

Dakle, ako nemate neki iPhone nakon iPhone osam, tad vas se sve ovo tiče, jer svi ostali uređaji još uvijek pri skeniranju koriste biometriju i hakeri su pronašli efikasan način kako to vrlo lako "probiti". I to uz opremu koja košta oko 140 američkih dolara, zajedno s običnom aplikacijom koja analizira otisak prsta.

Srećom, navedeni hakeri rade za sigurnosnu kompaniju X-Lab pa svoja saznanja nisu koristili u negativne svrhe već kako bi pomogli da se problem više ne događa. Zato su sve pustili u javnost te kontaktirali odgovorne u industriji. Također, svoj uspjeh su predstavili na GeekPwn konferenciji u Šangaju ovih dana.

Točnu metodologiju načina na koji probijaju zaštitu nisu otkrili, ali demonstrirali su na volonterima njenu uspješnost. Ljudi iz publike bi jednostavno prislonili prst na staklo, to bi se fotografiralo i potom iskoristilo za "proboj" skenera. Vjeruje se da kineski stručnjaci koriste 3D pisače kako bi postigli uspjeh, no ne može se garantirati.

Pozitivno je i što treba postići uvjete u kojima će se moći do tog otiska prsta. Ne diramo svi stakla samo tako, odnosno, tako pažljivo i iskoristivo za hakere. Stoga, jasno je da se ovdje vrlo vjerojatno može raditi o opasnosti pri špijuniranju bilo koje vrste, ponajprije na industrijskim i državnim razinama.

Ono što se na kraju priče stoga preporuča, osim kupovine iPhonea nakon "osmice", jest koristiti dvostruku ili trostruku zaštitu. Uz otisak prsta i skeniranje lica ili jednostavno, dodatnu lozinku te PIN. To podiže nivo zaštite do mjere koja hakerima može biti obehrabrujuća.