สแกนลายนิ้วมือ

งานเข้าเมื่อนักวิจัยค้นพบวิธีหลอกระบบ สแกนลายนิ้วมือ ด้วย inkjet printer ที่เราใช้กัยอยู่ทุกบ้าน

สแกนลายนิ้วมือ

identification system interface scanning a human fingerprint

 

ล่าสุดนักวิจัยพบว่า สมาร์ทโฟน Galaxy S6 และ Huawei Honor 7 ถูกปลดล็อคได้อย่างง่ายดาย ด้วยลายนิ้วมือปลอมที่พิมพ์ด้วยเครื่อง inkjet แต่หมึกและกระดาษที่เค้าใช้เป็นแบบพิเศษนะ ไม่ใช่ของทั่วไป นั่นก็คือหมึกแบบนำไฟฟ้าและกระดาษที่ใช้สำหรับพิมพ์วงจรนั่นเอง ที่น่ากลัวก็คือ เทคโนโลยีสแกนลายนิ้วมือที่ใช้ใน Galaxy S6 และ Huawei Honor 7 เป็นแบบเดียวกับ Nexus และ LG G5 นั่นหมายความว่าเทคนิคนี้เอาไปใช้กับมือถือรุ่นอื่นๆได้อีกหลายรุ่น

สแกนลายนิ้วมือ

นักวิจัยได้ลองเก็บลายนิ้วมือจากอาสาสมัครแบบไม่ให้รู้ตัว ด้วยการจับอุปกรณ์ที่กำหนด จากนั้นก็นำลายนิ้วมือที่ได้มาทำเป็นนิ้วปลอม ซึ่งกระบวนการทั้งหมดใช้เวลาเพียง 30 นาทีเท่านั้น แต่ถ้าเป็นมืออาชีพที่ทำเป็นประจำน่าจะใช้เวลาที่สั้นกว่า ทั้งหมดนี้เป็นการทดลองเพิ่มพิสูจน์ว่าระบบสแกนลายนิ้วมือจำเป็นต้องมีการเพิ่มระดับรักษาความปลอดภัยให้ยากต่อการปลอมแปลงขึ้นไปอีก โดยเฉพาะบนมือถือที่หลายประเทศเริ่มนำมาใช้จ่ายเงินแล้ว

ทางตัวแทนของซัมซุงบอกว่า “ทางบริษัทให้ความสำคัญเรื่องความปลอดภัย ผู้ใช้มั่นใจได้ว่าลายนิ้วมือจะถูกเก็บและเข้ารหัสในเครื่องของเรา แต่ในการทดลองครั้งนี้ใช้อุปกรณ์พิเศษเพื่อปลอมลายนิ้วมือ ซเมื่อมีช่องโหว่เมื่อไหหร่ก็ตาม เราจะพยายามสืบสวนและแก้ปัญหานี้โดยเร็ว”

ส่วนทางหัวเว่ยก็ออกมาบอกว่า “Honor เองก็เก็บรักษาข้อมูลเพื่อปกป้องความเป็นส่วนตัวของผู้ใช้ และมีการอัพเดทอย่างสม่ำเสมอรวมถึงระบบสแกนลายนิ้วมือด้วย เราตระหนักถึงช่องโหว่ต่างๆที่มีการรายงานเข้ามา ซึ่ง Honor 7 นั้นใช้ชิพที่มีความปลอดภัยสูงเหนือกว่าแอนดรอยด์รุ่ยอื่นๆ ทางเราก็พยายามพัฒนาเทคโนโลยีใหม่ๆเพื่อเพิ่มความปลอดภัยขึ้นไปอีกสำหรับลูกค้าของเรา”

VIA Theguardian