Gummifinger kan snyde fingeraftrykslæsere

Ved hjælp af en gummifinger er det lykkedes en japansk forsker at snyde fingeraftrykslæsere otte ud af ti gange.

Den japanske forsker Tsutomu Matsamuto advarer nu firmaer, der sætter deres lid til fingeraftrykslæsere; det er lykkedes forskeren at snyde læserne otte ud af ti gange ved hjælp af en hjemmelavet gummifinger, skriver amerikanske CNet.

Matsamuto beskriver faktisk to metoder, der kan omgå fingeraftrykslæserne. Den ene er ovennævnte, hvor han skabte en kunstig finger af gelatine ved at lave et aftryk af en autoriseret persons finger. Ved hjælp af fingeren lykkedes det at snyde 11 fingeraftrykssystemer i mellem 70 og 95 procent af forsøgene.

Den anden variant er mere udspekuleret. Her tog Matsamuto et fingeraftryk fra et glas, scannede og behandlede det i et billedbehandlingsprogram og skrev det ud på en transparent film. Siden overførte han via filmen fingeraftrykket til en printplade, der blev brugt som grundlag for en ny gummifinger. Ved hjælp en denne finger lykkedes det Matsamuto at snyde de 11 fingeraftrykslæsere i mellem 80 og 100 procent af forsøgene.

Bristen i fingeraftrykslæserne har skabt røre i IT-kredse. Sikkerhedsguruen Bruce Schneider skrev i sit nyhedsbrev, Grypto-gram, at "resultatet er tilstrækkeligt til at få fabrikanterne af fingeraftrykssystemerne tilbage til skrivebordet".

Fabrikanterne forsvarer sig på den anden side med, at Matsamutos forsøg hidtil kun er udført i et laboratorium, samt at der findes en række faktorer som kan øge sikkerheden - deriblandt temperaturmåling, farveændringer og puls.

Link:

  • Tsutomu Matsamutos rapport (PDF-fil)
  • Læses lige nu

      Politiets Efterretningstjeneste

      Sektionsleder til DevOps i PET

      Københavnsområdet

      Politiets Efterretningstjeneste

      Configuration Management i frontlinjen hos PET

      Københavnsområdet

      Forsvarsministeriets Materiel- og Indkøbsstyrelse

      Cyberdivisionen søger chef for Lokal It - Region Øst

      Københavnsområdet

      Annonceindlæg fra SoftwareOne

      Glem hypen: Her er tre steder hvor AI allerede leverer

      Ifølge SoftwareOne ligger de reelle AI-gevinster gemt i områder af central betydning for forretningen.

      Navnenyt fra it-Danmark

      Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

      Søren Vindfelt Røn

      Norriq Danmark A/S

      Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

      Thea Scheuer Gregersen

      Norriq Danmark A/S

      Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job