Retroscena

Scanner di impronte digitali e dell'iride a rischio sicurezza

Dominik Bärlocher
27.1.2017
Traduzione: tradotto automaticamente

Gli scanner di impronte digitali sono il modo più veloce per sbloccare il telefono, ma non sono certo i più sicuri. Gli scanner dell'iride comportano un rischio ancora maggiore per la sicurezza. Qui ti spieghiamo il ruolo del tuo dito nella sicurezza, il punto di vista legale della Svizzera e perché il segno della pace può mettere a rischio la tua sicurezza.

  • Dati biometrici: qualsiasi parte del tuo corpo che possa in qualche modo fornire dati univoci. Parliamo di impronte digitali, iride, onde cerebrali, immagini dentali, DNA, voce, ecc.
  • Fattore di autenticazione: qualcosa che usi per accedere a un'area o a un servizio protetto. Potrebbe essere una chiave, un PIN, un badge, una password, ecc.

In questo articolo parlerò dei dati biometrici delle impronte digitali e, occasionalmente, dell'iride. Il motivo per cui li menziono entrambi è che tutte le argomentazioni a favore e contro le impronte digitali possono, con un po' di riflessione, essere applicate anche all'iride.

La grande incertezza sulle impronte digitali

In TV e nei film è facile falsificare un'impronta digitale. Basta un po' di polvere e del nastro adesivo. A volte anche cera e cipria fanno il loro lavoro. Ma sicuramente nella vita reale non è così semplice, vero?

Esatto, perché hai sicuramente bisogno di un po' di tempo e di un negozio di bricolage (o semplicemente di un fidato Galaxus). L'hacker Jan Kirssler, alias Starbug del Chaos Computer Club, è l'esperto quando si tratta di falsificare le impronte digitali. In un particolare video dimostra come sfruttare il sensore biometrico di un iPhone con i mezzi più semplici.

La buona notizia è che il problema "in the buff" della mia collega può essere facilmente risolto.

Ora che sappiamo che è possibile falsificare un'impronta digitale con la colla di legno e che abbiamo pensato a dove e come è possibile accedervi e da chi, siamo pronti per il passo successivo.

Hai solo un numero limitato di dita

Una password è un oggetto dinamico. Ciò significa che puoi cambiarla ogni volta che ne hai bisogno. Non importa se come password hai 123456, yA3XKdpa o CorrectBatteryStapleHorse. L'importante è che tu possa cambiarla ogni volta che vuoi. Puoi cambiare la strategia della password o anche la lunghezza, i numeri e i segni di punteggiatura. Ci vogliono solo pochi secondi.

Non è la stessa storia quando si tratta delle impronte digitali. Hai solo 10 impronte digitali, che devono durare tutta la vita. Tieni presente che normalmente non cambiano. Immagina che le tue impronte digitali vengano rubate: avresti sempre un problema di sicurezza. Se l'aggressore dovesse fare lo sforzo di rubare tutte le tue impronte digitali, allora questo metodo di autenticazione sarebbe finito per te.

Se vuoi ancora usare un sensore tattile, stai chiedendo soluzioni esoteriche. Hai 10 dita dei piedi che potresti ancora scansionare e hai due occhi per lo scanner dell'iride. Su una nota meno seria, gli uomini hanno un'altra opzione. Signore, temo che questa non sia aperta a voi.

Quello che è iniziato come uno scherzo ha portato alla ricerca e l'utente Reddit ha testato diverse parti del corpo.

C'è di peggio: un hacker non ha nemmeno più bisogno del tuo telefono

Nel video qui sopra, gli aggressori hanno bisogno di avere il tuo smartphone. Che lo rubino o lo prendano brevemente in prestito non ha alcuna importanza, come dimostra il nuovo attacco dell'hacker Starbug. Egli è in grado di catturare i dati delle impronte digitali da una foto decente ad alta definizione e poi di ricrearli utilizzando la tecnologia mostrata qui sopra.

Tuttavia, l'attenzione del Japan Times non si è concentrata sulle fotografie che possono essere utilizzate per estrarre le impronte digitali. Invece, questa è stata la chiave di lettura del loro articolo:

Ma NII afferma di aver sviluppato una pellicola trasparente contenente ossido di titanio che può essere attaccata alle dita per nascondere le loro impronte, si legge nel report.

Il rischio di essere fotografati dalle telecamere HD e di vedersi rubare le impronte digitali sembra essere così grande che il Giappone sta ora ricercando e scoprendo delle contromisure.

Cosa dice la legge in Svizzera

Per quanto riguarda la sicurezza, puoi essere costretto a sbloccare il tuo smartphone utilizzando la tecnologia delle impronte digitali, ma non devi divulgare una password. Tanto per dire ;).

  • Password, PIN e campioni sono conoscenze e quindi protetti dal Quinto Emendamento negli Stati Uniti.
  • Le impronte digitali sono prove come il DNA o una chiave fisica, che i cittadini possono essere costretti a consegnare.

Bluefisch200 ha concluso che lo stesso vale per la Svizzera.

"Non è questo il caso", afferma Martin Steiger, avvocato presso uno studio legale di Zurigo, specializzato in cause digitali. Ha trovato affascinante il precedente degli Stati Uniti, ma ha spiegato che non si applica direttamente alla legge svizzera. Ciò significa che il precedente statunitense non può essere automaticamente utilizzato in casi simili in Svizzera.

Potresti trovare interessante questo:

A 57 persone piace questo articolo


User Avatar
User Avatar

Giornalista. Autore. Hacker. Sono un contastorie e mi piace scovare segreti, tabù, limiti e documentare il mondo, scrivendo nero su bianco. Non perché sappia farlo, ma perché non so fare altro.


Smartphone
Segui gli argomenti e ricevi gli aggiornamenti settimanali relativi ai tuoi interessi.

Retroscena

Curiosità dal mondo dei prodotti, uno sguardo dietro le quinte dei produttori e ritratti di persone interessanti.

Visualizza tutti