impronte digitali smartphone

NON CI SI PUÒ FIDARE MANCO PIÙ DELLE IMPRONTE DIGITALI - IL GENERALE RAPETTO: È CROLLATO IL MITO DEI DATI BIOMETRICI COME STRUMENTI INVIOLABILI NEI NOSTRI DISPOSITIVI (SMARTPHONE, TABLET, PC): LE IMPRONTE DIGITALI FALSE SONO STATE CAPACI DI BYPASSARE I SENSORI ALMENO UNA VOLTA IN CIRCA L’80% DEI TENTATIVI EFFETTUATI

 

Umberto Rapetto per www.infosec.news

 

Smettiamola di credere alla inviolabilità dei dispositivi, delle applicazioni critiche e persino delle aree riservate cui si accede come in certi film di 007 e dintorni.

È crollato il mito dell’autenticazione dei soggetti autorizzati a “entrare” in un sistema o in luogo dopo l’avvenuto riconoscimento dell’impronta digitale.

Il nostro polpastrello ha progressivamente preso il posto di password e altri codici alfanumerici magari generati da “chiavette” o “token”, generando una falsa sensazione di sicurezza il cui permanere rischia in prospettiva di avere qualche controindicazione.

LETTORE DI IMPRONTE DIGITALI SU IPHONE S

La sempre più diffusa disponibilità di piccoli lettori di impronte ha incentivato il ricorso a quella dinamica di validazione dei processi di identificazione.

 

Se già trent’anni fa mi era capitato di avere un mouse che sul lato sinistro aveva un piccolissimo strumento che verificava sia la corrispondenza del “disegno” del polpastrello del pollice, sia il fatto che la stazione di lavoro fosse effettivamente presidiata (così da spegnere tutto in caso di assenza superiore ad un tempo prestabilito), oggi certe opportunità non sbalordiscono più nessuno.

 

Dopo aver visto lettori “embedded” (o incorporati) nelle  tastiere di tanti computer portatili, si è potuto riscontrare che la tecnologia touchscreen e certe specifiche “app” hanno semplificato il sistema in argomento. Alla richiesta del dispositivo, del programma, del sito o della specifica funzionalità, basta poggiare il dito sullo schermo e in un battibaleno il gioco è fatto.

UMBERTO RAPETTO

 

Dando per scontato che – a differenza di parole chiave, smart card o altri aggeggi – il dito non viene perso o lasciato in giro dall’utente, molte realtà hanno optato per questa soluzione ma non hanno fatto i conti con la “vivacità” dei più caparbi malintenzionati.

Qualche giorno fa, il gruppo di ricercatori di Talos (che fa capo al colosso americano Cisco) ha spiegato che quel tipo di meccanismo potrebbe rassicurare chi teme i ladruncoli, ma non può non preoccupare chi sa bene cosa sono in grado di fare i pirati informatici assoldati da Nazioni bellicose, dal crimine organizzato o da grandi “corporation” prive di scrupoli.

 

I super-esperti in questione non si sono basati su semplici modelli teorici, ma hanno preferito spendere qualche migliaio di dollari per eseguire una serie di test sui sistemi di riconoscimento biometrico attraverso l’impronta digitale commercializzati da Apple, Huawei, Microsoft, Samsung e altri importanti produttori.

Il risultato di questa prova empirica non è affatto confortante perché le impronte digitali false sono state capaci di bypassare i sensori almeno una volta in circa l’80% dei tentativi effettuati.

IMPRONTE DIGITALI

 

La tecnica sperimentale si è basata sull’esecuzione di 20 tentativi per ciascun dispositivo con la migliore impronta digitale falsa che i ricercatori sono stati in grado di creare. Fatta eccezione per i prodotti Apple (per i quali è stabilito un limite di cinque tentativi prima di richiedere il PIN o la password), i ricercatori hanno reiterato i 20 tentativi e con una media di 17 casi hanno avuto la meglio sul sistema di autenticazione.

Tra i legittimi timori è emersa la circostanza che alcuni dispositivi hanno consentito la ripetizione di un numero illimitato di tentativi, con l’evidente esposizione al rischio di un “crack” da parte di qualche malfattore.

 

Ma come hanno fatto quelli di Talos a “falsificare” impronte digitali? Il lavoro è stato impegnativo e ha richiesto mesi di sacrifici e sforzi, producendo anche oltre 50 stampi di impronte digitali prima di creare quello in grado di funzionare.

 

Se il sistema di autenticazione biometrica può risultare efficace per il quisque de populo che smarrisce lo smartphone e il tablet, non è blindatura efficace se a perdere o a farsi sottrarre il dispositivo è personaggio su cui si concentrano interessi magari economici, finanziari, commerciali, industriali o politici e per il quale c’è sicuramente qualcuno pronto ad investire pur di ottenere segreti o altre informazioni preziose.

 

I ricercatori di Talos hanno agito utilizzando tre tecniche per raccogliere l’impronta digitale della potenziale vittima.

AUTENTICAZIONE CON IMPRONTE DIGITALI

La prima metodologia si è basata sulla raccolta diretta, coinvolgendo l’interessato e costringendolo a premere un dito su un pezzo di argilla o di plastilina, così da ottenere un negativo dell’impronta digitale. La tecnica numero due prevede la circostanza della “vittima” che poggia il polpastrello su un lettore “pubblico” di impronte (come quelli installati negli aeroporti, nelle banche o a determinati posti di frontiera) che acquisisce l’immagine bitmap della porzione epidermica. Il terzo sistema (un classico della cinematografia) consiste nella rilevazione fotografica dell’impronta che le dita lasciano su un bicchiere o su un’altra superficie trasparente.

 

Una serie di ottimizzazioni e successivi passaggi di elaborazione portano a disporre di una immagine sufficientemente grande per passare alla generazione di una impronta digitale realistica.

Il tema è parecchio tecnico e chi vuole approfondire l’argomento può leggere il report di Talos oppure guardare questo video.

Mi raccomando, però, di non cercare di emulare le gesta di questi qualificatissimi birbaccioni. E’ ormai Pasqua, dobbiamo essere tutti più buoni…

 

 

Ultimi Dagoreport

giorgia meloni gennaro sangiuliano

DAGOREPORT - LE RESURREZIONI DI “LAZZARO” SANGIULIANO NON SI CONTANO PIÙ: “BOCCIATO” DA MINISTRO, RIACCIUFFATO IN RAI E SPEDITO A PARIGI, ORA SBUCA COME CAPOLISTA ALLE REGIONALI CAMPANE - ESSÌ: DIVERSAMENTE DAGLI IRRICONOSCENTI SINISTRATI, A DESTRA LA FEDELTÀ NON HA SCADENZA E GLI AMICI NON SI DIMENTICANO MAI - DURANTE I TRE ANNI A PALAZZO CHIGI, IL “GOVERNO DEL MERITO COME ASCENSORE SOCIALE” (COPY MELONI) HA PIAZZATO UNA MAREA DI EX DEPUTATI, DIRIGENTI LOCALI, TROMBATI E RICICLATI NEI CDA DELLE AZIENDE CONTROLLATE DALLO STATO - COME POTEVA LA STATISTA DELLA GARBATELLA DIMENTICARE SANGIULIANO, IMMARCESCIBILE DIRETTORE DEL TG2 AL SERVIZIO DELLA FIAMMA? IL FUTURO “GENNY DELON” ‘’ERA SALITO TALMENTE TANTO NELLE GRAZIE DELLA FUTURA PREMIER DA ESSERE CHIAMATO A SCRIVERE PARTE DEL PROGRAMMA DEI MELONIANI, INVITATO A CONVENTION DI PARTITO E, ALLA FINE, RICOMPENSATO ADDIRITTURA CON UN POSTO DI GOVERNO’’ - E’ COSÌ A DESTRA: NESSUNA PIETÀ PER CHI TRADISCE, MASSIMO PRONTO SOCCORSO PER CHI FINISCE NEL CONO D’OMBRA DEL POTERE PERDUTO, DOVE I TELEFONINI TACCIONO E GLI INVITI SCOMPAIONO… - VIDEO

giorgia meloni sigfrido ranucci elly schlein bomba

DAGOREPORT – DOBBIAMO RICONOSCERLO: GIORGIA MELONI HA GESTITO IN MANIERA ABILISSIMA IL CASO DELL'ATTENTATO A RANUCCI, METTENDO ANCORA UNA VOLTA IN RISALTO L'INETTITUDINE POLITICA DI ELLY SCHLEIN - GETTARE INDIRETTAMENTE LA RESPONSABILITA' DELL'ATTO TERRORISTICO ALLA DESTRA DI GOVERNO, COME HA FATTO LA SEGRETARIA DEL PD, È STATA UNA CAZZATA DA KAMIKAZE, ESSENDO ORMAI LAMPANTE CHE LE BOMBE SONO RICONDUCIBILI AL SOTTOMONDO ROMANO DEL NARCOTRAFFICO ALBANESE, OGGETTO DI UN'INCHIESTA DI "REPORT" - E QUELLA VOLPONA DELLA PREMIER HA RIBALTATO AL VOLO LA FRITTATA A SUO VANTAGGIO: HA CHIAMATO RANUCCI PER MANIFESTARGLI SOLIDARIETÀ E, ANCORA PIÙ IMPORTANTE, HA INVIATO TRE AUTOREVOLI ESPONENTI DI FRATELLI D’ITALIA (TRA CUI BIGNAMI E DONZELLI) ALLA MANIFESTAZIONE INDETTA DAL M5S PER RANUCCI E LA LIBERTÀ DI STAMPA - DOPO L’ATTENTATO, NESSUNO PARLA PIÙ DI UN POSSIBILE PASSAGGIO DI "REPORT" A LA7: SIGFRIDO, ORA, È INTOCCABILE… - VIDEO

giorgia meloni antonio tajani maurizio casasco marina pier silvio berlusconi salvini

DAGOREPORT - TAJANI, UNA NE PENSA, CENTO NE SBAGLIA. IL SEGRETARIO DI FORZA ITALIA CI HA MESSO 24 ORE AD ACCORGERSI CHE GIORGIA MELONI HA STRACCIATO UNO DEI SUOI CAVALLI DI BATTAGLIA IN EUROPA: IL SUPERAMENTO DEL DIRITTO DI VETO. IL MINISTRO DEGLI ESTERI È RIUSCITO A PARTORIRE SOLO UNA DICHIARAZIONE AL SEMOLINO (“HA DETTO LA SUA OPINIONE, IO PENSO INVECE CHE SI DEBBA FARE QUALCHE PASSO IN AVANTI”), MENTRE È STATO ZITTO DI FRONTE ALLE INVETTIVE ANTI-RIARMO E CONTRO L’UE DEI PARLAMENTARI LEGHISTI. IL POVERINO È ANCORA STORDITO DALLA PROMESSA, SCRITTA SULLA SABBIA, CON CUI L'HA INTORTATO LA DUCETTA: SE FAI IL BRAVO, NEL 2029 TI ISSIAMO AL QUIRINALE AL POSTO DI MATTARELLA (E CI CREDE DAVVERO) – IN TUTTO QUESTO BAILAMME, TAJANI PROVA A METTERE LE MANI SULLA CONSOB CON UNA MOSSA DA ELEFANTE IN CRISTALLERIA: NOMINARE IL DEPUTATO AZZURRO MAURIZIO CASASCO. MA SI È DIMENTICATO DI COORDINARSI CON LA FAMIGLIA BERLUSCONI, CHE NON L’HA PRESA BENE…

donald trump vladimir putin benjamin netanyahu volodymyr zelensky

DAGOREPORT – TRUMP HA FINALMENTE CAPITO CHE NON POTEVA PERMETTERSI, COME È SUCCESSO A FERRAGOSTO IN ALASKA, DI FARSI PRENDERE DI NUOVO PER CULO IN MONDOVISIONE DA PUTIN - L’INCONTRO DI BUDAPEST NON POTEVA ASSOLUTAMENTE FINIRE CON UN NUOVO FALLIMENTO, MA DI FRONTE AL NIET DI MOSCA A OGNI COMPROMESSO, HA DOVUTO RINUNCIARE – ORA CI SONO DUE STRATEGIE: O RIEMPIE KIEV DI TOMAHAWK, MISSILI IN GRADO DI COLPIRE IN PROFONDITÀ LA RUSSIA, OPPURE SCEGLIE LA STRADA MORBIDA CHE VERRÀ LANCIATA DOMANI DAL CONSIGLIO EUROPEO (L’INVIO A KIEV DI 25 BATTERIE DI MISSILI PATRIOT) – L’INNER CIRCLE “MAGA” LO PRESSA: “L’UCRAINA? LASCIA CHE SE NE OCCUPI L’UE” –  IN USA MONTA L’ONDATA DI SDEGNO PER LA SALA DA BALLO ALLA CASA BIANCA - LA STRIGLIATA A NETANYAHU DEL TRIO VANCE-WITKOFF-KUSHNER… - VIDEO

niaf francesco rocca daniela santanche arianna meloni claudia conte zampolli peronaci

DAGOREPORT: METTI UNA SERA A CENA…I FRATELLI D’AMERICA! -SEMBRAVA DI ESSERE IN UN FILM DEI VANZINA AL GRAN GALA DEL NIAF, 2180 INVITATI, 218 TAVOLI DA 150MILA DOLLARI OGNUNO, OCCUPATI DAI BOSS DELLE PARTECIPATE DI "PA-FAZZO CHIGI" (DONNARUMMA, CATTANEO, FOLGIERO, ETC.), JOHN ELKANN CHE HA TRASFORMATO IL GIARDINO DELL'AMBASCIATA IN UN AUTOSALONE (TRA MASERATI E FERRARI, TRONEGGIAVA UN TRATTORE!), FINANZIERI VARI E DE LAURENTIIS, IL GOVERNATORE ROCCA E SANTANCHÉ - CAUSA SHUTDOWN DEL GOVERNO USA, NON C'ERA ALCUN TIRAPIEDI DI TRUMP: DELUSI COLORO CHE SOGNAVANO, ATTRAVERSANDO L'ATLANTICO, DI BANCHETTARE CON SUA MAESTÀ "THE DONALD" E LA SUA "RAGAZZA PONPON" GIORGIA MELONI - QUELLI DEL NIAF HANNO "COPERTO" IL BUCO DELLE AUGUSTE PRESENZE INVITANDO ARIANNA MELONI, UNICO SEGRETARIO POLITICO PRESENTE, CHE HA COSÌ RICEVUTO IL SUO BATTESIMO NELL'AGONE INTERNAZIONALE - NON POTEVA MANCARE L’ONNIPRESENTE CLAUDIA CONTE CHE SI È FATTA RITRARRE INSIEME ALL’AMBASCIATORE PERONACI, GIA’ CONSIGLIERE DIPLOMATICO DI PIANTEDOSI, E A QUEL MARPIONE DI PAOLO ZAMPOLLI, INVIATO SPECIALE DI TRUMP - LA PASTA SCOTTA E L’ESIBIZIONE DEL PREZZEMOLONE BOCELLI - VIDEO

matteo salvini alberto stefani luca zaia

DAGOREPORT - LUCA ZAIA MINACCIAVA DI DIVENTARE UN SERIO “PROBLEMA” PER MATTEO SALVINI E FORSE LO SARÀ: NON POTENDO IL “DOGE”, PER ORDINE DI SALVINI IN COMBUTTA CON MELONI, GUIDARE UNA LISTA A SUO NOME, UNA VOLTA SBATTUTO A CAPOLISTA IL SUO ENTUSIASMO POTREBBE SCEMARE E LA LEGA IN VENETO CORRE IL RISCHIO DI UN SORPASSO DI FRATELLI D'ITALIA - EVENTUALITA' CHE METTEREBBE DI NUOVO IN DISCUSSIONE LA LEADERSHIP DEL "CAPITONE" - I RAS LOCALI HANNO CRITICATO PER ANNI SALVINI, SENZA MAI AVERE IL CORAGGIO DI SFIDUCIARLO. QUESTA VOLTA, TRA UN VANNACCI CHE SI PRENDE I PIENI POTERI NEL PARTITO E I MALUMORI PER LA "CESSIONE" DELLA LOMBARDIA A FDI, UN FLOP IN VENETO POTREBBE ESSERE LA GOCCIA CHE FA TRABOCCARE IL VASO - SE SALVINI NON RIDE IN VENETO, ELLY SCHLEIN POTREBBE PIANGERE IN CAMPANIA: IL GRILLONZO ROBERTO FICO NON ENTUSIASMA E FA INCAZZARE DE LUCA CON LE SUE LEZIONCINE ETICHE SUI CANDIDATI. TANT'E' CHE TRA I FEDELISSIMI DI DON VICIENZO È PARTITO IL FUGGI FUGGI VERSO LE SIRENE DELLA DESTRA DI POTERE...