impronte digitali smartphone

NON CI SI PUÒ FIDARE MANCO PIÙ DELLE IMPRONTE DIGITALI - IL GENERALE RAPETTO: È CROLLATO IL MITO DEI DATI BIOMETRICI COME STRUMENTI INVIOLABILI NEI NOSTRI DISPOSITIVI (SMARTPHONE, TABLET, PC): LE IMPRONTE DIGITALI FALSE SONO STATE CAPACI DI BYPASSARE I SENSORI ALMENO UNA VOLTA IN CIRCA L’80% DEI TENTATIVI EFFETTUATI

 

Umberto Rapetto per www.infosec.news

 

Smettiamola di credere alla inviolabilità dei dispositivi, delle applicazioni critiche e persino delle aree riservate cui si accede come in certi film di 007 e dintorni.

È crollato il mito dell’autenticazione dei soggetti autorizzati a “entrare” in un sistema o in luogo dopo l’avvenuto riconoscimento dell’impronta digitale.

Il nostro polpastrello ha progressivamente preso il posto di password e altri codici alfanumerici magari generati da “chiavette” o “token”, generando una falsa sensazione di sicurezza il cui permanere rischia in prospettiva di avere qualche controindicazione.

LETTORE DI IMPRONTE DIGITALI SU IPHONE S

La sempre più diffusa disponibilità di piccoli lettori di impronte ha incentivato il ricorso a quella dinamica di validazione dei processi di identificazione.

 

Se già trent’anni fa mi era capitato di avere un mouse che sul lato sinistro aveva un piccolissimo strumento che verificava sia la corrispondenza del “disegno” del polpastrello del pollice, sia il fatto che la stazione di lavoro fosse effettivamente presidiata (così da spegnere tutto in caso di assenza superiore ad un tempo prestabilito), oggi certe opportunità non sbalordiscono più nessuno.

 

Dopo aver visto lettori “embedded” (o incorporati) nelle  tastiere di tanti computer portatili, si è potuto riscontrare che la tecnologia touchscreen e certe specifiche “app” hanno semplificato il sistema in argomento. Alla richiesta del dispositivo, del programma, del sito o della specifica funzionalità, basta poggiare il dito sullo schermo e in un battibaleno il gioco è fatto.

UMBERTO RAPETTO

 

Dando per scontato che – a differenza di parole chiave, smart card o altri aggeggi – il dito non viene perso o lasciato in giro dall’utente, molte realtà hanno optato per questa soluzione ma non hanno fatto i conti con la “vivacità” dei più caparbi malintenzionati.

Qualche giorno fa, il gruppo di ricercatori di Talos (che fa capo al colosso americano Cisco) ha spiegato che quel tipo di meccanismo potrebbe rassicurare chi teme i ladruncoli, ma non può non preoccupare chi sa bene cosa sono in grado di fare i pirati informatici assoldati da Nazioni bellicose, dal crimine organizzato o da grandi “corporation” prive di scrupoli.

 

I super-esperti in questione non si sono basati su semplici modelli teorici, ma hanno preferito spendere qualche migliaio di dollari per eseguire una serie di test sui sistemi di riconoscimento biometrico attraverso l’impronta digitale commercializzati da Apple, Huawei, Microsoft, Samsung e altri importanti produttori.

Il risultato di questa prova empirica non è affatto confortante perché le impronte digitali false sono state capaci di bypassare i sensori almeno una volta in circa l’80% dei tentativi effettuati.

IMPRONTE DIGITALI

 

La tecnica sperimentale si è basata sull’esecuzione di 20 tentativi per ciascun dispositivo con la migliore impronta digitale falsa che i ricercatori sono stati in grado di creare. Fatta eccezione per i prodotti Apple (per i quali è stabilito un limite di cinque tentativi prima di richiedere il PIN o la password), i ricercatori hanno reiterato i 20 tentativi e con una media di 17 casi hanno avuto la meglio sul sistema di autenticazione.

Tra i legittimi timori è emersa la circostanza che alcuni dispositivi hanno consentito la ripetizione di un numero illimitato di tentativi, con l’evidente esposizione al rischio di un “crack” da parte di qualche malfattore.

 

Ma come hanno fatto quelli di Talos a “falsificare” impronte digitali? Il lavoro è stato impegnativo e ha richiesto mesi di sacrifici e sforzi, producendo anche oltre 50 stampi di impronte digitali prima di creare quello in grado di funzionare.

 

Se il sistema di autenticazione biometrica può risultare efficace per il quisque de populo che smarrisce lo smartphone e il tablet, non è blindatura efficace se a perdere o a farsi sottrarre il dispositivo è personaggio su cui si concentrano interessi magari economici, finanziari, commerciali, industriali o politici e per il quale c’è sicuramente qualcuno pronto ad investire pur di ottenere segreti o altre informazioni preziose.

 

I ricercatori di Talos hanno agito utilizzando tre tecniche per raccogliere l’impronta digitale della potenziale vittima.

AUTENTICAZIONE CON IMPRONTE DIGITALI

La prima metodologia si è basata sulla raccolta diretta, coinvolgendo l’interessato e costringendolo a premere un dito su un pezzo di argilla o di plastilina, così da ottenere un negativo dell’impronta digitale. La tecnica numero due prevede la circostanza della “vittima” che poggia il polpastrello su un lettore “pubblico” di impronte (come quelli installati negli aeroporti, nelle banche o a determinati posti di frontiera) che acquisisce l’immagine bitmap della porzione epidermica. Il terzo sistema (un classico della cinematografia) consiste nella rilevazione fotografica dell’impronta che le dita lasciano su un bicchiere o su un’altra superficie trasparente.

 

Una serie di ottimizzazioni e successivi passaggi di elaborazione portano a disporre di una immagine sufficientemente grande per passare alla generazione di una impronta digitale realistica.

Il tema è parecchio tecnico e chi vuole approfondire l’argomento può leggere il report di Talos oppure guardare questo video.

Mi raccomando, però, di non cercare di emulare le gesta di questi qualificatissimi birbaccioni. E’ ormai Pasqua, dobbiamo essere tutti più buoni…

 

 

Ultimi Dagoreport

john elkann donald trump

DAGOREPORT – ITALIA, BYE BYE! JOHN ELKANN NON NE PUÒ PIÙ DI QUESTO DIGRAZIATO PAESE CHE LO UMILIA SBATTENDOLO PER 10 MESI AI "SERVIZI SOCIALI", COME UN BERLUSCA QUALSIASI, E STUDIA LA FUGA NEGLI STATI UNITI - PRIMA DI SPICCARE IL VOLO TRA LE BRACCIA DEL SUO NUOVO IDOLO, DONALD TRUMP, YAKI DEVE LIBERARSI DELLA “ZAVORRA” TRICOLORE: CANCELLATA LA FIAT, TRASFORMATA IN UN GRUPPO FRANCESE CON SEDE IN OLANDA, GLI RESTANO DUE GIORNALI, LA FERRARI E LA JUVENTUS – PER “LA STAMPA”, ENRICO MARCHI È PRONTO A SUBENTRARE (MA PRIMA VUOLE SPULCIARE I CONTI); PER “REPUBBLICA”, IL GRECO KYRIAKOU È INTERESSATO SOLO ALLE REDDITIZIE RADIO, E NON AL GIORNALE MANGIASOLDI E POLITICAMENTE IMPOSSIBILE DA GOVERNARE) - DOPO IL NO DI CARLO FELTRINELLI, SAREBBERO AL LAVORO PER DAR VITA A UNA CORDATA DI INVESTITORI MARIO ORFEO E MAURIZIO MOLINARI – SE IL CAVALLINO RAMPANTE NON SI TOCCA (MA LA SUA INETTA PRESIDENZA HA SGONFIATO LE RUOTE), PER LA JUVENTUS, ALTRA VITTIMA DELLA SUA INCOMPETENZA, CI SONO DUE OPZIONI IN BALLO…

silvia salis giorgia meloni elly schlein matteo renzi

DAGOREPORT - IN ITALIA, DOPO TANTI OMETTI TORVI O INVASI DI VANITÀ, SI CERCANO DONNE FORTI. DONNE COL PENSIERO. DONNE CHE VINCONO. E, NATURALMENTE, DONNE IN GRADO DI COMANDARE, CAPACI DI TENER TESTA A QUELLA LADY MACBETH DELLA GARBATELLA CHE DA TRE ANNI SPADRONEGGIA L’IMMAGINARIO DEL 30% DEGLI ELETTORI, ALIAS GIORGIA MELONI - IERI SERA ABBIAMO ASSISTITO ATTENTAMENTE ALLA OSPITATA DI SILVIA SALIS A “OTTO E MEZZO”, L’EX LANCIATRICE DI MARTELLO CHE DALLA LEOPOLDA RENZIANA E DAL CONI DELL’ERA MALAGÒ HA SPICCATO IL VOLO NELL’OLIMPO DELLA POLITICA, SINDACO DI GENOVA E SUBITO IN POLE COME LEADER CHE SBARACCHERÀ ELLY SCHEIN E METTERÀ A CUCCIA LA CRUDELIA DE MON DI COLLE OPPIO - DOPO MEZZ’ORA, PUR SOLLECITATA DA GRUBER E GIANNINI, CI SIAMO RITROVATI, ANZICHÉ DAVANTI A UN FUTURO LEADER, DAVANTI A UNA DONNA CHE DAREBBE IL PREMIO NOBEL PER LA LETTERATURA ALL'AUTORE DE "IL MANUALE DELLA PERFETTA GINNASTICATA" - ECCITANTE COME UN BOLLETTINO METEO E LA PUBBLICITÀ DI TECHNO-GYM, MELONI PUO' DORMIRE SONNI TRANQUILLI - VIDEO

italo bocchino giorgia arianna meloni

DAGOREPORT – PER QUANTO SI SBATTA COME UN MOULINEX IMPAZZITO, ITALO BOCCHINO NON RIESCE A FARSI AMARE DALLA FIAMMA MAGICA DI GIORGIA MELONI: LUI SI PRODIGA NELL'OSPITATE TELEVISIVE CON LODI E PEANA ALLA STATISTA DELLA SGARBATELLA, MA È TUTTO INUTILE: TROPPO CHIACCHIERATO E CON UN GIRO DI AMICIZIE DISCUTIBILI, L'EX DELFINO DI FINI NON ENTRA A ''PA-FAZZO CHIGI'' – LE SUE DICHIARAZIONI SIBILLINE SUL CASO GHIGLIA NON L’HANNO AIUTATO: HA SPECIFICATO, NON A CASO, CHE IL SUO INCONTRO CON  IL COMPONENTE DEL GARANTE DELLA PRIVACY ALLA SEDE DI FDI È DURATO “VENTI MINUTI AL MASSIMO”, METTENDO IN DIFFICOLTÀ ARIANNA MELONI – SE È TANTO "IMPRESENTABILE", PERCHÉ NON LO CACCIANO DA DIRETTORE EDITORIALE DEL "SECOLO D'ITALIA"? SAREBBE UN GIOCO DA RAGAZZI ESTROMETTERLO. MA QUANTI SEGRETI CONOSCE L’EX SANCHO PANZA DI FINI, APPASSIONATO DI INTELLIGENCE E VICINO A LOBBISTI CONSIDERATI IMPRESENTABILI DALLA FIAMMA MAGICA DELLA MELONA? - VIDEO

giovambattista fazzolari roberto carlo mele

FLASH – I DAGO-LETTORI HANNO FATTO IL LORO DOVERE: HANNO SCOPERTO L'IDENTITÀ DELL’UOMO CHE DUE GIORNI FA ERA ATTOVAGLIATO CON GIOVAMBATTISTA FAZZOLARI DA “VITTI”, A PIAZZA SAN LORENZO IN LUCINA. SI TRATTEREBBE DI ROBERTO CARLO MELE, ESPONENTE DI SPICCO DI FRATELLI D’ITALIA (FIGURA NELL'ESECUTIVO DEL PARTITO COME SEGRETARIO AMMINISTRATIVO). COME “FAZZO”, DEVE AMARE MOLTO LA RISERVATEZZA, VISTO CHE ONLINE NON SI TROVANO SUE FOTO – ANCHE “L’UOMO PIÙ INTELLIGENTE” CHE CONOSCE GIORGIA MELONI (PENSA GLI ALTRI), SEMPRE RESTIO AI SALOTTI, HA FATTO IL SUO INGRESSO UFFICIALE NELLA ROMANELLA POLITICA DEL “FAMOSE DU’ SPAGHI”…

giorgia meloni donald trump al sisi

FLASH! - LA BOCCIATURA DEL PONTE SULLO STRETTO DA PARTE DELLA CORTE DEI CONTI HA FATTO SALTARE I NERVI NON SOLO A SALVINI MA SOPRATTUTTO ALLA MELONI – LA PREMIER, CHE SI ERA SPESA MOLTO IN EUROPA PER LA REALIZZAZIONE DEL PONTE, SI È TALMENTE INCAZZATA (“E’ L’ENNESIMO ATTO DI INVASIONE DE GIUDICI SULLE SCELTE DEL GOVERNO”) CHE HA CANCELLATO IL VIAGGIO AL CAIRO DI SABATO PER L’INAUGURAZIONE DEL MUSEO GEM - ALLA NOTIZIA CHE AL POSTO DELLA STATISTA, SBARCA IL FARAONE GIULI, ANCHE AL SISI NON L’HA PRESA PER NIENTE BENE…