impronte digitali smartphone

NON CI SI PUÒ FIDARE MANCO PIÙ DELLE IMPRONTE DIGITALI - IL GENERALE RAPETTO: È CROLLATO IL MITO DEI DATI BIOMETRICI COME STRUMENTI INVIOLABILI NEI NOSTRI DISPOSITIVI (SMARTPHONE, TABLET, PC): LE IMPRONTE DIGITALI FALSE SONO STATE CAPACI DI BYPASSARE I SENSORI ALMENO UNA VOLTA IN CIRCA L’80% DEI TENTATIVI EFFETTUATI

 

Umberto Rapetto per www.infosec.news

 

Smettiamola di credere alla inviolabilità dei dispositivi, delle applicazioni critiche e persino delle aree riservate cui si accede come in certi film di 007 e dintorni.

È crollato il mito dell’autenticazione dei soggetti autorizzati a “entrare” in un sistema o in luogo dopo l’avvenuto riconoscimento dell’impronta digitale.

Il nostro polpastrello ha progressivamente preso il posto di password e altri codici alfanumerici magari generati da “chiavette” o “token”, generando una falsa sensazione di sicurezza il cui permanere rischia in prospettiva di avere qualche controindicazione.

LETTORE DI IMPRONTE DIGITALI SU IPHONE S

La sempre più diffusa disponibilità di piccoli lettori di impronte ha incentivato il ricorso a quella dinamica di validazione dei processi di identificazione.

 

Se già trent’anni fa mi era capitato di avere un mouse che sul lato sinistro aveva un piccolissimo strumento che verificava sia la corrispondenza del “disegno” del polpastrello del pollice, sia il fatto che la stazione di lavoro fosse effettivamente presidiata (così da spegnere tutto in caso di assenza superiore ad un tempo prestabilito), oggi certe opportunità non sbalordiscono più nessuno.

 

Dopo aver visto lettori “embedded” (o incorporati) nelle  tastiere di tanti computer portatili, si è potuto riscontrare che la tecnologia touchscreen e certe specifiche “app” hanno semplificato il sistema in argomento. Alla richiesta del dispositivo, del programma, del sito o della specifica funzionalità, basta poggiare il dito sullo schermo e in un battibaleno il gioco è fatto.

UMBERTO RAPETTO

 

Dando per scontato che – a differenza di parole chiave, smart card o altri aggeggi – il dito non viene perso o lasciato in giro dall’utente, molte realtà hanno optato per questa soluzione ma non hanno fatto i conti con la “vivacità” dei più caparbi malintenzionati.

Qualche giorno fa, il gruppo di ricercatori di Talos (che fa capo al colosso americano Cisco) ha spiegato che quel tipo di meccanismo potrebbe rassicurare chi teme i ladruncoli, ma non può non preoccupare chi sa bene cosa sono in grado di fare i pirati informatici assoldati da Nazioni bellicose, dal crimine organizzato o da grandi “corporation” prive di scrupoli.

 

I super-esperti in questione non si sono basati su semplici modelli teorici, ma hanno preferito spendere qualche migliaio di dollari per eseguire una serie di test sui sistemi di riconoscimento biometrico attraverso l’impronta digitale commercializzati da Apple, Huawei, Microsoft, Samsung e altri importanti produttori.

Il risultato di questa prova empirica non è affatto confortante perché le impronte digitali false sono state capaci di bypassare i sensori almeno una volta in circa l’80% dei tentativi effettuati.

IMPRONTE DIGITALI

 

La tecnica sperimentale si è basata sull’esecuzione di 20 tentativi per ciascun dispositivo con la migliore impronta digitale falsa che i ricercatori sono stati in grado di creare. Fatta eccezione per i prodotti Apple (per i quali è stabilito un limite di cinque tentativi prima di richiedere il PIN o la password), i ricercatori hanno reiterato i 20 tentativi e con una media di 17 casi hanno avuto la meglio sul sistema di autenticazione.

Tra i legittimi timori è emersa la circostanza che alcuni dispositivi hanno consentito la ripetizione di un numero illimitato di tentativi, con l’evidente esposizione al rischio di un “crack” da parte di qualche malfattore.

 

Ma come hanno fatto quelli di Talos a “falsificare” impronte digitali? Il lavoro è stato impegnativo e ha richiesto mesi di sacrifici e sforzi, producendo anche oltre 50 stampi di impronte digitali prima di creare quello in grado di funzionare.

 

Se il sistema di autenticazione biometrica può risultare efficace per il quisque de populo che smarrisce lo smartphone e il tablet, non è blindatura efficace se a perdere o a farsi sottrarre il dispositivo è personaggio su cui si concentrano interessi magari economici, finanziari, commerciali, industriali o politici e per il quale c’è sicuramente qualcuno pronto ad investire pur di ottenere segreti o altre informazioni preziose.

 

I ricercatori di Talos hanno agito utilizzando tre tecniche per raccogliere l’impronta digitale della potenziale vittima.

AUTENTICAZIONE CON IMPRONTE DIGITALI

La prima metodologia si è basata sulla raccolta diretta, coinvolgendo l’interessato e costringendolo a premere un dito su un pezzo di argilla o di plastilina, così da ottenere un negativo dell’impronta digitale. La tecnica numero due prevede la circostanza della “vittima” che poggia il polpastrello su un lettore “pubblico” di impronte (come quelli installati negli aeroporti, nelle banche o a determinati posti di frontiera) che acquisisce l’immagine bitmap della porzione epidermica. Il terzo sistema (un classico della cinematografia) consiste nella rilevazione fotografica dell’impronta che le dita lasciano su un bicchiere o su un’altra superficie trasparente.

 

Una serie di ottimizzazioni e successivi passaggi di elaborazione portano a disporre di una immagine sufficientemente grande per passare alla generazione di una impronta digitale realistica.

Il tema è parecchio tecnico e chi vuole approfondire l’argomento può leggere il report di Talos oppure guardare questo video.

Mi raccomando, però, di non cercare di emulare le gesta di questi qualificatissimi birbaccioni. E’ ormai Pasqua, dobbiamo essere tutti più buoni…

 

 

Ultimi Dagoreport

donald trump giorgia meloni ixe sondaggio

DAGOREPORT - CHE COSA SI PROVA A DIVENTARE “GIORGIA CHI?”, DOPO ESSERE STATA CARAMELLATA DI SALAMELECCHI E LECCA-LECCA DA DONALD TRUMP, CHE LA INCORONÒ LEADER "ECCEZIONALE", "FANTASTICA", "PIENA DI ENERGIA’’ E ANCHE "BELLISSIMA"? - BRUTTO COLPO, VERO, SCOPRIRE CHE IL PRIMO DEMENTE AMERICANO SE NE FOTTE DELLA “PONTIERA” TRA USA E UE CHE SI È SBATTUTA COME MOULINEX CONTRO I LEADER EUROPEI IN DIFESA DEL TRUMPISMO, E ORA NON RACCATTA NEMMENO UN FACCIA A FACCIA DI CINQUE MINUTI, COME È SUCCESSO AL FORUM DI DAVOS? - CHISSÀ CHE EFFETTO HA FATTO IERI A PALAZZO CHIGI LEGGERE SUL QUEL “CORRIERE DELLA SERA” CHE HA SEMPRE PETTINATO LE BAMBOLE DELL’ARMATA BRANCA-MELONI, IL DURISSIMO EDITORIALE DI UN CONSERVATORE DOC COME MARIO MONTI - CERTO, PER TOGLIERE LA MASCHERA ALL’INSOSTENIBILE GRANDE BLUFF DELLA “GIORGIA DEI DUE MONDI”, C’È VOLUTO UN ANNO DI ''CRIMINALITÀ'' DI TRUMP MA, SI SA, IL TEMPO È GALANTUOMO, I NODI ALLA FINE ARRIVANO AL PETTINE E LE CONSEGUENZE, A PARTIRE DAL REFERENDUM SULLA GIUSTIZIA DI FINE MARZO, POTREBBERO ESSERE MOLTO AMARE TRASFORMANDO IL ''NO'' ALL'UNICA RIFORMA DEL GOVERNO IN UN "NO" AL LEGAME DI MELONI CON LA DERIVA FASCIO-AUTORITARIA DI TRUMP... 

tommaso cerno barbara d'urso durso d urso francesca chaouqui annamaria bernardini de pace

FLASH – IERI SERA GRAN RADUNO DI PARTY-GIANI ALLA CASA MILANESE DI TOMMASO CERNO, PER CELEBRARE IL 51ESIMO COMPLEANNO DEL DIRETTORE DEL “GIORNALE” – NON SI SONO VISTI POLITICI, AD ECCEZIONE DI LICIA RONZULLI. IN COMPENSO ERANO PRESENTI L’AVVOCATESSA ANNAMARIA BERNARDINI DE PACE E L’EX “PAPESSA” FRANCESCA IMMACOLATA CHAOUQUI. A RUBARE LA SCENA A TUTTE, PERÒ C’HA PENSATO UNA SFAVILLANTE BARBARA D’URSO STRETTA IN UN ABITINO DI DOLCE E GABBANA: “BARBARELLA” AVREBBE DELIZIATO I PRESENTI ANNUNCIANDO CHE, DOPO FABRIZIO CORONA, ANCHE LEI TIRERÀ FUORI QUALCHE VECCHIA MAGAGNA…

giorgia meloni carlo calenda

FLASH – CARLO CALENDA UN GIORNO PENDE DI QUA, L’ALTRO DI LÀ. MA COSA PENSANO GLI ELETTORI DI “AZIONE” DI UN’EVENTUALE ALLEANZA CON LA MELONI? TUTTO IL MALE POSSIBILE: IL “TERMOMETRO” TRA GLI “AZIONISTI” NON APPREZZA L'IPOTESI. ANCHE PER QUESTO CARLETTO, ALL’EVENTO DI FORZA ITALIA DI DOMENICA, È ANDATO ALL’ATTACCO DI SALVINI: “NON POSSO STARE CON CHI RICEVE NAZISTI E COCAINOMANI” (RIFERIMENTO ALL’ESTREMISTA INGLESE TOMMY ROBINSON) – IL PRECEDENTE DELLE MARCHE: ALLE REGIONALI DI SETTEMBRE, CALENDA APRÌ A UN ACCORDO CON IL MAL-DESTRO ACQUAROLI, PER POI LASCIARE LIBERTÀ “D’AZIONE” AI SUOI CHE NON NE VOLEVANO SAPERE...

donald trump peter thiel mark zuckerberg sam altman ice minneapolis

DAGOREPORT – IL NERVOSISMO È ALLE STELLE TRA I CAPOCCIONI E I PAPERONI DI BIG TECH: MENTRE ASSISTONO INERMI ALLE VIOLENZE DI MINNEAPOLIS (SOLO SAM ALTMAN E POCHI ALTRI HANNO AVUTO LE PALLE DI PRENDERE POSIZIONE), SONO MOLTO PREOCCUPATI. A TEDIARE LE LORO GIORNATE NON È IL DESTINO DELL'AMERICA, MA QUELLO DEL LORO PORTAFOGLI. A IMPENSIERIRLI PIÙ DI TUTTO È LO SCAZZO TRA USA E UE E IL PROGRESSIVO ALLONTANAMENTO DELL'EUROPA, CHE ORMAI GUARDA ALLA CINA COME NUOVO "PADRONE" – CHE SUCCEDEREBBE SE L’UE DECIDESSE DI FAR PAGARE FINALMENTE LE TASSE AI VARI ZUCKERBERG, BEZOS, GOOGLE, IMPONENDO ALL’IRLANDA DI ADEGUARE LA PROPRIA POLITICA FISCALE A QUELLA DEGLI ALTRI PAESI UE? – COME AVRÀ PRESO DONALD TRUMP IL VIAGGIO DI PETER THIEL NELLA FRANCIA DEL “NEMICO” EMMANUEL MACRON? SPOILER: MALISSIMO…

viktor orban giorgia meloni santiago abascal matteo salvini

FLASH – GIORGIA MELONI SI SAREBBE MOLTO PENTITA DELLA SUA PARTECIPAZIONE ALL’IMBARAZZANTE SPOTTONE PER LA CAMPAGNA ELETTORALE DI VIKTOR ORBAN, INSIEME A UN’ALLEGRA BRIGATA DI POST-NAZISTI E PUZZONI DI TUTTA EUROPA – OLTRE AD ESSERSI BRUCIATA IN UN MINUTO MESI DI SFORZI PER SEMBRARE AFFIDABILE ED EUROPEISTA, LA SORA GIORGIA POTREBBE AVER FATTO MALE I CONTI: PER LA PRIMA VOLTA DA ANNI, I SONDAGGI PER IL “VIKTATOR” UNGHERESE NON SONO BUONI - IL PARTITO DEL SUO EX DELFINO, PETER MAGYAR, È IN VANTAGGIO (I GIOVANI UNGHERESI NON TOLLERANO PIÙ IL PUTINISMO DEL PREMIER, SEMPRE PIÙ IN MODALITÀ RAGAZZO PON-PON DEL CREMLINO)

zelensky beltrame meloni putin

FLASH – CHI E PERCHÉ HA FATTO USCIRE IL DISPACCIO DELL’AMBASCIATORE “LEGHISTA” A MOSCA, STEFANO BELTRAME, RISERVATO AI DIPLOMATICI, IN CUI SI ESPRIMEVANO LE PERPLESSITÀ ITALIANE SULLE NUOVE SANZIONI ALLA RUSSIA, CON TANTO DI STAFFILATA ALL’ALTO RAPPRESENTANTE UE, KAJA KALLAS (“IL CREMLINO NON LA RICONOSCE COME INTERLOCUTRICE”)? NON SONO STATI I RUSSI, MA QUALCUNO DALL'ITALIA. EBBENE: CHI HA VOLUTO FARE UN DISPETTUCCIO A GIORGIA MELONI, CHE CI TIENE TANTO A MOSTRARSI TRA LE PIÙ STRENUE ALLEATE DI KIEV? -  PICCOLO REMINDER: BELTRAME, EX CONSIGLIERE DIPLOMATICO DI SALVINI AI TEMPI DEL VIMINALE, NELL’OTTOBRE DEL 2018 ORGANIZZÒ IL VIAGGIO DI SALVINI A MOSCA, AI TEMPI DELL’HOTEL METROPOL…