Os cientistas descobriram como roubar impressões digitais a partir do som de deslizar em um smartphone

Um grupo de cientistas americanos e chineses desenvolveu a técnica PrintListener, que permite reconstruir o padrão de linha papilar que compõe uma impressão digital humana, analisando o som que ela faz ao deslizar, ou seja, deslizar por uma tela sensível ao toque.

Fonte da imagem: Lukenn Sabellano / unsplash.com

A tecnologia de segurança baseada em impressões digitais é agora difundida e confiável – se continuar a crescer ao ritmo atual, o mercado de soluções de autenticação de impressões digitais atingirá quase 100 mil milhões de dólares até 2032. Ao mesmo tempo, há uma consciência crescente de que os atacantes podem tentar obter impressões digitais. roubo, e as pessoas estão cada vez menos propensas a mostrar as mãos em fotografias.

Acontece que a origem do vazamento de dados pode ser o som de um dedo deslizando pela tela sensível ao toque. De acordo com os resultados do teste, os cientistas obtiveram sucesso usando “até 27,9% de impressões digitais parciais e 9,3% de impressões digitais completas em cinco tentativas com uma configuração de segurança AR [Taxa de aceitação falsa] de 0,01%”.

Para realizar um ataque dessa forma, um hipotético invasor precisa obter acesso ao microfone do dispositivo móvel, e a vítima precisa trabalhar normalmente com aplicativos populares como Discord, Skype, WeChat e FaceTime, que utilizam furtos. Os autores do estudo tiveram que superar várias dificuldades: o problema do som fraco ao esfregar o dedo em uma tela sensível ao toque foi resolvido por meio de métodos de análise espectral; levou em consideração as características fisiológicas e comportamentais do usuário; aplicou análise estatística e desenvolveu um algoritmo de busca heurística.

Usando a tecnologia de análise de áudio PrintListener, os cientistas reconstruíram as impressões digitais sintéticas do PatternMasterPrint e, “em cenários realistas”, a técnica foi capaz de recuperar com sucesso impressões digitais parciais em mais de um em cada quatro casos, e impressões digitais completas em quase um em cada dez. Os resultados foram superiores aos do ataque MasterPrint, que oferece uma busca aleatória de impressões “universais”.

avalanche

Postagens recentes

Hackers roubaram credenciais de funcionários da OpenAI após invadirem a biblioteca TanStack.

A OpenAI confirmou que hackers roubaram um conjunto limitado de credenciais após um ataque à…

54 minutos atrás

A Anthropic Mythos descobriu novas falhas de segurança no macOS.

O modelo de inteligência artificial Mythos, da Anthropic, identificou novas vulnerabilidades de segurança no sistema…

54 minutos atrás

A OpenAI pode processar a Apple pela má promoção do ChatGPT.

Segundo Mark Gurman, da Bloomberg, a OpenAI planeja processar a Apple devido ao relacionamento "tenso"…

9 horas atrás

O filme The Legend of Zelda será lançado antes do previsto – a estreia foi adiada novamente.

Shigeru Miyamoto, cocriador da série de jogos de ação e aventura The Legend of Zelda,…

10 horas atrás

O maior drone solar do mundo realizou um voo recorde e desapareceu no oceano.

O voo recorde de longa duração do singular avião não tripulado Skydweller, que durou do…

11 horas atrás

A Nvidia está a caminho de atingir uma capitalização de mercado de 6 trilhões de dólares, com suas ações subindo 20% em uma semana.

As ações da Nvidia subiram na quinta-feira, ampliando os ganhos de 20% acumulados nos últimos…

11 horas atrás