impronte digitali smartphone

NON CI SI PUÒ FIDARE MANCO PIÙ DELLE IMPRONTE DIGITALI - IL GENERALE RAPETTO: È CROLLATO IL MITO DEI DATI BIOMETRICI COME STRUMENTI INVIOLABILI NEI NOSTRI DISPOSITIVI (SMARTPHONE, TABLET, PC): LE IMPRONTE DIGITALI FALSE SONO STATE CAPACI DI BYPASSARE I SENSORI ALMENO UNA VOLTA IN CIRCA L’80% DEI TENTATIVI EFFETTUATI

 

Umberto Rapetto per www.infosec.news

 

Smettiamola di credere alla inviolabilità dei dispositivi, delle applicazioni critiche e persino delle aree riservate cui si accede come in certi film di 007 e dintorni.

È crollato il mito dell’autenticazione dei soggetti autorizzati a “entrare” in un sistema o in luogo dopo l’avvenuto riconoscimento dell’impronta digitale.

Il nostro polpastrello ha progressivamente preso il posto di password e altri codici alfanumerici magari generati da “chiavette” o “token”, generando una falsa sensazione di sicurezza il cui permanere rischia in prospettiva di avere qualche controindicazione.

LETTORE DI IMPRONTE DIGITALI SU IPHONE S

La sempre più diffusa disponibilità di piccoli lettori di impronte ha incentivato il ricorso a quella dinamica di validazione dei processi di identificazione.

 

Se già trent’anni fa mi era capitato di avere un mouse che sul lato sinistro aveva un piccolissimo strumento che verificava sia la corrispondenza del “disegno” del polpastrello del pollice, sia il fatto che la stazione di lavoro fosse effettivamente presidiata (così da spegnere tutto in caso di assenza superiore ad un tempo prestabilito), oggi certe opportunità non sbalordiscono più nessuno.

 

Dopo aver visto lettori “embedded” (o incorporati) nelle  tastiere di tanti computer portatili, si è potuto riscontrare che la tecnologia touchscreen e certe specifiche “app” hanno semplificato il sistema in argomento. Alla richiesta del dispositivo, del programma, del sito o della specifica funzionalità, basta poggiare il dito sullo schermo e in un battibaleno il gioco è fatto.

UMBERTO RAPETTO

 

Dando per scontato che – a differenza di parole chiave, smart card o altri aggeggi – il dito non viene perso o lasciato in giro dall’utente, molte realtà hanno optato per questa soluzione ma non hanno fatto i conti con la “vivacità” dei più caparbi malintenzionati.

Qualche giorno fa, il gruppo di ricercatori di Talos (che fa capo al colosso americano Cisco) ha spiegato che quel tipo di meccanismo potrebbe rassicurare chi teme i ladruncoli, ma non può non preoccupare chi sa bene cosa sono in grado di fare i pirati informatici assoldati da Nazioni bellicose, dal crimine organizzato o da grandi “corporation” prive di scrupoli.

 

I super-esperti in questione non si sono basati su semplici modelli teorici, ma hanno preferito spendere qualche migliaio di dollari per eseguire una serie di test sui sistemi di riconoscimento biometrico attraverso l’impronta digitale commercializzati da Apple, Huawei, Microsoft, Samsung e altri importanti produttori.

Il risultato di questa prova empirica non è affatto confortante perché le impronte digitali false sono state capaci di bypassare i sensori almeno una volta in circa l’80% dei tentativi effettuati.

IMPRONTE DIGITALI

 

La tecnica sperimentale si è basata sull’esecuzione di 20 tentativi per ciascun dispositivo con la migliore impronta digitale falsa che i ricercatori sono stati in grado di creare. Fatta eccezione per i prodotti Apple (per i quali è stabilito un limite di cinque tentativi prima di richiedere il PIN o la password), i ricercatori hanno reiterato i 20 tentativi e con una media di 17 casi hanno avuto la meglio sul sistema di autenticazione.

Tra i legittimi timori è emersa la circostanza che alcuni dispositivi hanno consentito la ripetizione di un numero illimitato di tentativi, con l’evidente esposizione al rischio di un “crack” da parte di qualche malfattore.

 

Ma come hanno fatto quelli di Talos a “falsificare” impronte digitali? Il lavoro è stato impegnativo e ha richiesto mesi di sacrifici e sforzi, producendo anche oltre 50 stampi di impronte digitali prima di creare quello in grado di funzionare.

 

Se il sistema di autenticazione biometrica può risultare efficace per il quisque de populo che smarrisce lo smartphone e il tablet, non è blindatura efficace se a perdere o a farsi sottrarre il dispositivo è personaggio su cui si concentrano interessi magari economici, finanziari, commerciali, industriali o politici e per il quale c’è sicuramente qualcuno pronto ad investire pur di ottenere segreti o altre informazioni preziose.

 

I ricercatori di Talos hanno agito utilizzando tre tecniche per raccogliere l’impronta digitale della potenziale vittima.

AUTENTICAZIONE CON IMPRONTE DIGITALI

La prima metodologia si è basata sulla raccolta diretta, coinvolgendo l’interessato e costringendolo a premere un dito su un pezzo di argilla o di plastilina, così da ottenere un negativo dell’impronta digitale. La tecnica numero due prevede la circostanza della “vittima” che poggia il polpastrello su un lettore “pubblico” di impronte (come quelli installati negli aeroporti, nelle banche o a determinati posti di frontiera) che acquisisce l’immagine bitmap della porzione epidermica. Il terzo sistema (un classico della cinematografia) consiste nella rilevazione fotografica dell’impronta che le dita lasciano su un bicchiere o su un’altra superficie trasparente.

 

Una serie di ottimizzazioni e successivi passaggi di elaborazione portano a disporre di una immagine sufficientemente grande per passare alla generazione di una impronta digitale realistica.

Il tema è parecchio tecnico e chi vuole approfondire l’argomento può leggere il report di Talos oppure guardare questo video.

Mi raccomando, però, di non cercare di emulare le gesta di questi qualificatissimi birbaccioni. E’ ormai Pasqua, dobbiamo essere tutti più buoni…

 

 

Ultimi Dagoreport

donald trump giorgia meloni keir starmer emmanuel macron

DAGOREPORT - DIMENTICATE SCAZZI E VAFFA, DOMANI A ROMA TRA MACRON E MELONI SOLO BACI E ABBRACCI – SE L’EUROPA A TRAZIONE “VOLENTEROSI” HA BISOGNO DELL’ITALIA, DALL’ALTRA LA DUCETTA HA CAPITO DI ESSERE FINITA NEL VICOLO DELL’IRRILEVANZA - ACCANTONATI I SOGNI DI DIVENTARE LA REGINA DELLA DESTRA EUROPEA, MERZ E MATTARELLA LA SPINGONO VERSO IL PPE, USCENDO DAL GRUPPO DESTRORSO DI ECR - MACRON E MELONI SONO AMBEDUE ALLE PRESE CON L’ULTRA DESTRA DI MARINE LE PEN E DI MATTEO SALVINI (MA IL SECONDO SIEDE A PALAZZO CHIGI) - IL RENDEZ-VOUS DI DOMANI DOVRÀ RASSICURARE LA SORA GIORGIA CHE NON SARÀ PIÙ ESCLUSA DAI TAVOLI DEI NEGOZIATI SULL’UCRAINA, COME È SUCCESSO A TIRANA - SECONDO: ASSICURARSI L’INSOSTITUIBILE PRESENZA DELL’UNICO ALLEATO EUROPEO DOTATO DI POTENZA NUCLEARE ALLA CONFERENZA DEL 7 LUGLIO A ROMA SULLA RICOSTRUZIONE DELL’UCRAINA. SENZA MACRON, SAREBBE NON SOLO UN FALLIMENTO TOTALE, MA INUTILE - IL PRAGMATICO MERZ SI STAGLIA SEMPRE PIÙ COME IL LEADER PER ECCELLENZA DELL’UNIONE EUROPEA: MERCOLEDÌ È ATTESO A WASHINGTON. DI SICURO NON SI RIPETERÀ IL PESTAGGIO SUBITO DA ZELENSKY: A FAR COMPAGNIA A MUSK CON UN OCCHIO NERO QUESTA VOLTA SAREBBE IL CALIGOLA DI MAR-A-LAGO - VIDEO

massimo martinelli azzurra francesco gaetano caltagirone guido boffo roberto napoletano

FLASH! – MISTERO BOFFO! È DURATO APPENA UN ANNO GUIDO BOFFO ALLA DIREZIONE DE “IL MESSAGGERO”, CHE SARÀ AFFIDATA AD INTERIM AL DIRETTORE EDITORIALE MASSIMO MARTINELLI – BOFFO FU UNA SCELTA DI AZZURRA CALTAGIRONE, IN BARBA A PAPÀ CALTARICCONE – ALLA SCADENZA, ESATTAMENTE DOPO UN ANNO, IL CONTRATTO DI BOFFO NON È STATO RINNOVATO – NEL CUORE DI CALTA C’È IL RITORNO DI ROBERTO NAPOLETANO, ATTUALE DIRETTORE DE “IL MATTINO” DI NAPOLI, ALTRO QUOTIDIANO DEL GRUPPO CALTAGIRONE…

antonio tajani matteo salvini giorgia meloni

DAGOREPORT - IL PRANZO DEI VELENI È SERVITO: LUNEDÌ A PALAZZO CHIGI SONO VOLATI PIATTI E BICCHIERI TRA I TRE CABALLEROS DEL GOVERNO - MELONI E TAJANI HANNO MESSO ALL’ANGOLO IL "PATRIOTA" TRUMPUTINIANO SALVINI, ACCUSANDOLO DI SABOTARE L'ESECUTIVO CON LE SUE POSIZIONI ANTI-EUROPEE E GLI ATTACCHI A MATTARELLA SUL CODICE ANTI-MAFIA DEL PONTE DELLO STRETTO – QUANDO SONO ARRIVATI I RISULTATI DELLE COMUNALI, CON LA DEBACLE DEL CENTRODESTRA, "IL TRUCE" DELLA LEGA E' PARTITO ALL'ATTACCO, INCOLPANDO LA ''GIORGIA DEI DUE MONDI'' (COLLE OPPIO E GARBATELLA) PER LA SCONFITTA A GENOVA: SE NON AVESSE CONVINTO BUCCI A LASCIARE LA POLTRONA DI SINDACO DI GENOVA PER CORRERE PER LA PRESIDENZA DELLA REGIONE LIGURIA (STOPPANDO IL LEGHISTA RIXI), IL SINDACO SAREBBE RIMASTO AL CENTRODESTRA. A QUEL PUNTO, SI E' SVEGLIATO TAJANI CHE HA RICORDATO A ENTRAMBI CHE SENZA I VOTI DI CLAUDIO SCAJOLA OGGI CI SAREBBE IL PD DI ANDREA ORLANDO ALLA REGIONE LIGURIA…

benjamin netanyahu matteo salvini giorgia meloni

DAGOREPORT – QUANTO POTRÀ DURARE IL SILENZIO IMBARAZZATO E IMBARAZZANTE DI GIORGIA MELONI DI FRONTE AI 50MILA MORTI DI GAZA? LA DUCETTA NON VUOLE SCARICARE NETANYAHU PER NON LASCIARE A MATTEO SALVINI LA "PRIMAZIA" DEL RAPPORTO CON "BIBI". MA ANCHE PER NON IRRITARE LA POTENTE COMUNITÀ EBRAICA ITALIANA, STORICAMENTE PENDENTE A DESTRA – ORMAI ANCHE URSULA VON DER LEYEN E ANTONIO TAJANI (NON CERTO DUE CUOR DI LEONE) CONDANNANO LE STRAGI NELLA STRISCIA CON PAROLE DURISSIME: “AZIONI ABOMINEVOLI” – ANCHE LA POPOLAZIONE ISRAELIANA VUOLE SFANCULARE “BIBI”, COME STA FACENDO GIÀ TRUMP, CHE NEI GIORNI SCORSI HA ATTACCATO LA CORNETTA IN FACCIA A SEMPRE PIÙ IN-GAZATO PREMIER ISRAELIANO (OGGI HA RIVELATO DI AVERGLI "DETTO DI NON ATTACCARE L'IRAN")

andrea orcel castagna fazzolari meloni milleri caltagirone giuseppe giovanbattista giorgia giancarlo giorgetti

DAGOREPORT - IL GARBUGLIO DEL SUPER RISIKO BANCARIO SPACCA NON SOLO LA FINANZA MILANESE (DUELLO UNICREDIT-INTESA) MA STA FACENDO DERAGLIARE ANCHE IL GOVERNO DI DESTRA-CENTRO -GONG! OGGI È ANDATO IN SCENA UN PESANTISSIMO SHOWDOWN TRA MELONI, CHE È FAVOREVOLE AD APERTURE SUL GOLDEN POWER A UNICREDIT SULL’OPERAZIONE BANCO BPM CON TAJANI SOSTENITORE INDEFESSO DEL LIBERO MERCATO, E LA LEGA DI SALVINI CHE È PRONTA A FAR CADERE IL GOVERNO PUR DI NON MOLLARE IL “SUO” BANCO BPM A UNICREDIT - OGGI, ARMATO DI BAZOOKA, È SCESO IN CAMPO IL MINISTRO DELL’ECONOMIA, GIANCARLO GIORGETTI. INCALZATO DAI CRONISTI SULLE POSSIBILI APERTURE DEL GOVERNO ALLE PRESCRIZIONI DEL GOLDEN POWER APPLICATE ALLA BANCA DI ORCEL, L’ECONOMISTA DI CAZZAGO È SBOTTATO COME UN FIUME IN PIENA: “SE CI FOSSE IL MINIMO DISALLINEAMENTO (CON MELONI), NON CI SAREBBE UNA MINACCIA DI DIMISSIONI, MA LE DIMISSIONI STESSE. NON SI ANNUNCIANO LE DIMISSIONI, LE SI DANNO…”

donald trump zelensky vladimir putin russia ucraina

DAGOREPORT - TRUMP STREPITA MA NON COMBINA UN CAZZO – ZELENSKY PROPONE UN INCONTRO A TRE CON IL TYCOON E PUTIN MA NESSUNO LO CONSIDERA: PUTIN SI CHIAMA FUORI (“SOLO DOPO ACCORDI SPECIFICI”). E IL TYCOON? NON VUOLE UN INCONTRO DIRETTO CON PUTIN PERCHE', IL MOLTO PROBABILE BUCO NELL'ACQUA, SAREBBE L'ENNESIMA CONFERMA DELLA SUA INCAPACITA' DI RISOLVERE LA CRISI UCRAINA. LUI, CHE PRIMA DELLE ELEZIONI DICEVA “PORTERÒ LA PACE IN 24 ORE”, E A PIU' DI QUATTRO MESI DALL’INSEDIAMENTO SI RITROVA CON I DRONI E I MISSILI RUSSI CHE MARTELLANO PIÙ CHE MAI KIEV...