Synaptics本周進行了有趣的演示,在短短的幾分鐘內,用戶指紋圖像被盜竊并被復制,它被用來訪問用戶的智能手機和筆記本電腦或任何帶有指紋傳感器的其他設備。Synaptics指出,在龐大的設計中,指紋傳感器和主機之間的鏈接并不總是加密。
在本周的演示當中,Synaptics采用先進的中間人攻擊,它捕獲了兩個可用筆記本上的指紋傳感器數(shù)據(jù),并將數(shù)據(jù)無線傳輸?shù)搅硪慌_機器,用于創(chuàng)建用戶指紋的物理拷貝。然而,拷貝可以使用配有通用導電油墨的現(xiàn)成噴墨打印機在照片紙上打印出圖像用于攻擊。
為了詳細演示這種攻擊,Synaptics創(chuàng)建了一個小型設備,包括大約25美元的組件,可以在線上獲得,這些組件位于指紋傳感器和幾臺筆記本電腦的主機之間。該微型設備由微控制器和任何指紋發(fā)送器組成,并且對于主機是不可見的。除了捕獲和傳輸初始指紋數(shù)據(jù)之外,它還允許攻擊者通過物理打印出來的指紋導電油墨圖像,來訪問受害者的個人智能手機。
現(xiàn)在,Synaptics正在推廣其SentryPoint技術,該技術為指紋認證提供端到端的安全性。