กระบวนการรักษาความปลอดภัยโทรศัพท์มือถือในช่วงสองปีที่ผ่านมาเริ่มนิยมใช้ลายนิ้วมือมากขึ้นเรื่อยๆ จากความสะดวกของผู้ใช้ที่ไม่ต้องใส่รหัสผ่านเพื่อปลดล็อคเครื่อง แต่อันตรายจากการปลอมแปลงลายนิ้วมือก็เป็นปัญหามาตลอด ล่าสุดนักวิจัยจากมหาวิทยาลัย Michigan State ก็ออกมารายงานกระบวนการพิมพ์ลายนิ้วมือจากเครื่องพิมพ์อิงค์เจ็ตได้สำเร็จ
กระบวนการปลอมแปลงก่อนหน้านี้มักใช้กระบวนการที่ไม่ซับซ้อนนัก เช่นใช้กาวลาเท็กซ์ลอกลายนิ้วมือออกมา แต่ข้อเสียสำคัญคือกระบวนการเช่นนี้ต้องอาศัยฝีมือเป็นพิเศษ กระบวนการใหม่ที่ทีมงานเสนอใช้หมึกนำกระแสไฟฟ้าเป็นอุปกรณ์พิเศษเพียงอย่างเดียว
ทีมงานใช้หมึกนำไฟฟ้า AgIC (ระดมทุนใน KickStarter เมื่อปี 2014) มาพิมพ์ลายนิ้วมือที่ความละเอียด 300 dpi จากนั้นนำกระดาษที่พิมพ์ได้ไปทดสอบปลดล็อกโทรศัพท์มือถือสองรุ่น คือ Samsung Galaxy S6 และ Huawei Honor 7 และสามารถปลดล็อกได้เป็นอย่างดีทั้งสองรุ่น
กระบวนการนี้ทำให้การปลอมแปลงลายนิ้วมือเป็นแผ่นบางๆ เพื่อให้ผู้ร้ายปลอมตัวทำได้ไม่ยากนัก
ที่มา - The Register
Comments
แล้ว iOS devices ละครับ เห็นในข่าวไม่มีกล่าวถึง (รอดไหม?)
อยากรู้เหมือนกัน
น่าจะรอดครับ ถ้าไม่รอด คงไม่พลาดที่จะลงไว้แน่ ๆ
รอดครับ เพราะถ้าไม่รอด เละไปแล้วล่ะ
งานวิจัยถ้าไม่มีทดสอบเขาก็จะไม่อ้างครับ สรุปคือไม่รู้ ถ้าอยากรู้ก็ไปซื้อของที่เขาบอกไว้มาลองเอง
lewcpe.com, @wasonliw
ทำไมเขาพลาดมือถือที่เป็นเป้าโจมตีระดับนี้ รึ สั่งปิดปาก
พวกนี้เป็น technical report ครับ ไม่ใช่บริษัททำวิจัย บางทีในแลปนั่งกันสองคนที่มีมือถือสแกนลายนิ้วมือก็ใช้เท่าที่มี
งานวิชาการแบบนี้จะจินตนาการว่าโดนใครสั่งคงจินตนาการได้เรื่อยๆ แต่ปกติแล้วพอตีพิมพ์ออกมา คนที่สงสัยก็จะไปทำซ้ำหรือขยายขอบเขตกันไปเอง เป็นเรื่องธรรมดา
lewcpe.com, @wasonliw
ขอบคุณสำหรับข้อมูลครับ ผมนี่นั่งรอลุ้นฟังผลพวกกลุ่ม iOS devices เลย จะสมราคาคุย (และราคาเครื่อง) หรือเปล่า 555
กลายเป็นกากซะงั้น
ปัญหาคือ ใครจะไปปั้มลายนิ้วมือไฟฟ้ากัน
เท่าที่ดูไม่น่าจะต้องปั๊มนะครับ แค่เอาตัวอย่างลายนิ้วมือมาสแกนแล้วพิมพ์ด้วยวิธีการด้านบนก็น่าจะได้เลย
ใช้แค่ภาพครับ งานวิจัยไม่ได้ระบุแต่ผมยังสงสัยเลยว่าเร็วๆ นี้น่าจะมีคนทำ "ภาพถ่าย" มาใช้งานกันได้แล้ว
lewcpe.com, @wasonliw
ต่อไปเข้างานก็ฝากเพื่อนแสกนนิ้วได้แล้วสิ?
A smooth sea never made a skillful sailor.