ПРАВОСЛАВИЕ.ИНФО

ПРАВОСЛАВИЕ.ИНФО

миссионерский журнал о православной вере


31-07-2017, 00:27

Телефон - шпион


Телефон - шпионКомпания Samsung объявила о выходе на рынок нового супер современного смартфона Galaxy S8. Согласно рекламе производителей, гаджет наделён особой, многоуровневой, защитой от взлома. 

В качестве же «охранника» информации, находящейся в телефоне, будут выступать биометрические данные его владельца. 

Сегодня уже существуют телефоны, способные распознавать своих владельцев по их биометрическим признакам: отпечатку пальца, сетчатке глаза или лицу в целом. Однако производители Galaxy S8 уверяют потенциальных покупателей, что в новом смартфоне можно Samsung заявляет, что новый гаджет якобы должен стать первым мобильным телефоном, которому действительно можно доверить секреты. 

Давайте попробуем разобраться, так ли это на самом деле; либо ввод биометрических данных в телефон вовсе не защищают его от взлома, а нужен совершено для иных целей.

Вначале рассмотрим, каков реальный шанс взломать постороннему человеку смартфон, если в качестве пароля в нем используются персональные биометрические данные его владельца.

Итак, известно, что «защищать» от недоброжелателей Galaxy S8 будут сразу три биометрических механизма. Пользователь может подтверждать свою личность распознаванием по лицу (это делает передняя камера), по отпечатку пальца (сенсор спрятан на спинке телефона), либо совершенно новым способом - по радужке глаза.

Считается, что по надежности эти три механизма расположены в следующем порядке: проще всего обмануть первый, сложнее второй и почти невозможно третий. Samsung, рекламируя свою новинку, использует данную информацию. Но достоверна ли она? И, если достоверна, то насколько?

Один человек, обладающий пытливым умом, как-то решил провести следующий эксперимент: он попытался разблокировать Galaxy S8,настроенный на распознавание лица, поднеся телефон к собственному селфи, изображённому на экране другого смартфона. Что же получилось? Обмануть гаджет удалось сразу же. «Космическая» защита не выдержала и элементарного испытания. Интересно, что подобными трюками с фотографией вместо живого человека пользуются уже несколько лет. Тот факт, что и новинка фирмы Samsung  ведется на подобный обман, свидетельствует об отсутствии в нем принципиальных изменений в защитном механизме.

А что можно сказать насчет надежности отпечатка пальца? Надо признаться, что и с ним нельзя рассчитывать на высокую защищённость информации в смартфоне. Дело в том, что более года назад уже были продемонстрированы несколько способов воспроизведения папиллярного узора, как непосредственно с пальца, так и даже с фотографии. Имея фотографию снимка руки жертвы в высоком разрешении, в «Фотошопе» можно вырезать из нее папиллярный узор и затем распечатать его на 3D-принтере.

Однако есть способ еще проще! Оказывается, сегодня существует методика изготовления универсальных отпечатков пальцев, с помощью которых возможно разблокировать практически любой смартфон. Как такое может быть? Дело в том, что у смартфонов (и S8 не исключение) слишком маленький пальцевый сенсор: полноразмерный просто негде разместить! Такой сенсор охватывает не полностью подушечку пальца, а лишь её часть. И это значит, что завитков на таком отпечатке сравнительно немного. Вот почему можно составить универсальный отпечаток, завитки которого повторяют наиболее распространённые у людей.

В ходе эксперимента было выяснено, что с помощью всего лишь пяти универсальных отпечатков можно разблокировать каждый второй смартфон. Теперь нам ясно, в какой степени можно доверять защите телефона с помощью отпечатка пальца.

Теперь поговорим о защите с помощью радужки. С ней, несомненно,  несколько сложнее обстоит ситуация: ведь отпечаток пальца содержит информацию примерно о десятках точек, а радужка - это сотни и сотни точек. Однако и здесь хакеры успели приложить руку. Для того, чтобы обмануть технику, распознающую радужную оболочку глаза, нужна всего лишь хорошая фотография жертвы, на которой глаза получились ярко. С помощью того же «Фотошопа» радужка выделяется и распечатывается на контактную линзу на лазерном принтере. Вот и все. Защита повержена.

Таким образом, мы видим, что «супер»- защита является, ни чем иным как проформой. Но ведь кому-то зачем-то понадобилось выдавать данные технологии за панацею от мошенников. Возникает справедливый вопрос: «А не собираются ли просто-напросто таким образом персональные данные людей путем добровольного ввода их в телефон с последующей передачей заинтересованным лицам по сети интернет».



Copyright © 2010 Православие.инфо - Православная Церковь