Сказки о безопасности: Как Карл коньяк заработал

Сказки о безопасности: Как Карл коньяк заработал

Неожиданная проблема, с которой столкнулись сотрудники императорской службы безопасности заставила советника по безопасности обратиться к Принцу.

— Ваше высочество, не могли бы уделить мне несколько минут?

— Конечно, господин советник, я к вашим услугам.

— Спасибо, ваше высочество. Дело в том, что в ходе расследования на месте преступления обнаружен смартфон. Он не принадлежит убитому, а разблокируется через сканирование отпечатка пальца. Но в нем может быть важная для следствия информация. Что можно сделать?

— Что еще обнаружили ваши специалисты?

— Видимо, убитый знал своего убийцу. На столе стояли бутылка и два стакана. В доме и на экране смартфона мы нашли несколько отпечатков пальцев одного и того же человека, но идентифицировать их не смогли. В нашей базе их нет.

— Господин советник, если отпечатки достаточно четкие, это существенно упрощает дело! Пожалуйста, пришлите завтра их и сам смартфон. Думаю, к вечеру мы его разблокируем.

— Но как?

— Пояснения потом. Если все получится, то с ваших криминалистов бутылка хорошего коньяка. Наш главный специалист в таких вопросах — Карл, а он плохой коньяк не пьет.

Прошли сутки.

— Господин советник, мы вскрыли ваш смартфон. Дело оказалось даже проще, чем я думал.

— И как же это удалось?

— Мы сфотографировали отпечатки камерой с большим разрешением, а потом распечатали их на токопроводящей бумаге (человеческая кожа проводит электричество). И все. Биометрический датчик сработал. Дело в том, что датчики отпечатков пальцев используются не для повышения надежности аутентификации, а для удобства. Они ведь не отличают живое от неживого — это трудная задача, и никто не станет использовать в смартфоне решение, которое в 10-20 раз дороже самого смартфона. А значит, в 99,9% случаев такую защиту можно преодолеть. В крайнем случае потребуется создать муляж пальца. Вот и все! И, пожалуйста, предупредите своих офицеров о том, что не стоит тратить деньги на смартфоны со сканером отпечатков пальцев.

А вы задумывались о том, что, включив функцию разблокирования телефона по отпечатку пальца, не сделали его более защищенным?

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

Владимир Безмалый

О безопасности и не только

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS