impronte digitali smartphone

NON CI SI PUÒ FIDARE MANCO PIÙ DELLE IMPRONTE DIGITALI - IL GENERALE RAPETTO: È CROLLATO IL MITO DEI DATI BIOMETRICI COME STRUMENTI INVIOLABILI NEI NOSTRI DISPOSITIVI (SMARTPHONE, TABLET, PC): LE IMPRONTE DIGITALI FALSE SONO STATE CAPACI DI BYPASSARE I SENSORI ALMENO UNA VOLTA IN CIRCA L’80% DEI TENTATIVI EFFETTUATI

 

Umberto Rapetto per www.infosec.news

 

Smettiamola di credere alla inviolabilità dei dispositivi, delle applicazioni critiche e persino delle aree riservate cui si accede come in certi film di 007 e dintorni.

È crollato il mito dell’autenticazione dei soggetti autorizzati a “entrare” in un sistema o in luogo dopo l’avvenuto riconoscimento dell’impronta digitale.

Il nostro polpastrello ha progressivamente preso il posto di password e altri codici alfanumerici magari generati da “chiavette” o “token”, generando una falsa sensazione di sicurezza il cui permanere rischia in prospettiva di avere qualche controindicazione.

LETTORE DI IMPRONTE DIGITALI SU IPHONE S

La sempre più diffusa disponibilità di piccoli lettori di impronte ha incentivato il ricorso a quella dinamica di validazione dei processi di identificazione.

 

Se già trent’anni fa mi era capitato di avere un mouse che sul lato sinistro aveva un piccolissimo strumento che verificava sia la corrispondenza del “disegno” del polpastrello del pollice, sia il fatto che la stazione di lavoro fosse effettivamente presidiata (così da spegnere tutto in caso di assenza superiore ad un tempo prestabilito), oggi certe opportunità non sbalordiscono più nessuno.

 

Dopo aver visto lettori “embedded” (o incorporati) nelle  tastiere di tanti computer portatili, si è potuto riscontrare che la tecnologia touchscreen e certe specifiche “app” hanno semplificato il sistema in argomento. Alla richiesta del dispositivo, del programma, del sito o della specifica funzionalità, basta poggiare il dito sullo schermo e in un battibaleno il gioco è fatto.

UMBERTO RAPETTO

 

Dando per scontato che – a differenza di parole chiave, smart card o altri aggeggi – il dito non viene perso o lasciato in giro dall’utente, molte realtà hanno optato per questa soluzione ma non hanno fatto i conti con la “vivacità” dei più caparbi malintenzionati.

Qualche giorno fa, il gruppo di ricercatori di Talos (che fa capo al colosso americano Cisco) ha spiegato che quel tipo di meccanismo potrebbe rassicurare chi teme i ladruncoli, ma non può non preoccupare chi sa bene cosa sono in grado di fare i pirati informatici assoldati da Nazioni bellicose, dal crimine organizzato o da grandi “corporation” prive di scrupoli.

 

I super-esperti in questione non si sono basati su semplici modelli teorici, ma hanno preferito spendere qualche migliaio di dollari per eseguire una serie di test sui sistemi di riconoscimento biometrico attraverso l’impronta digitale commercializzati da Apple, Huawei, Microsoft, Samsung e altri importanti produttori.

Il risultato di questa prova empirica non è affatto confortante perché le impronte digitali false sono state capaci di bypassare i sensori almeno una volta in circa l’80% dei tentativi effettuati.

IMPRONTE DIGITALI

 

La tecnica sperimentale si è basata sull’esecuzione di 20 tentativi per ciascun dispositivo con la migliore impronta digitale falsa che i ricercatori sono stati in grado di creare. Fatta eccezione per i prodotti Apple (per i quali è stabilito un limite di cinque tentativi prima di richiedere il PIN o la password), i ricercatori hanno reiterato i 20 tentativi e con una media di 17 casi hanno avuto la meglio sul sistema di autenticazione.

Tra i legittimi timori è emersa la circostanza che alcuni dispositivi hanno consentito la ripetizione di un numero illimitato di tentativi, con l’evidente esposizione al rischio di un “crack” da parte di qualche malfattore.

 

Ma come hanno fatto quelli di Talos a “falsificare” impronte digitali? Il lavoro è stato impegnativo e ha richiesto mesi di sacrifici e sforzi, producendo anche oltre 50 stampi di impronte digitali prima di creare quello in grado di funzionare.

 

Se il sistema di autenticazione biometrica può risultare efficace per il quisque de populo che smarrisce lo smartphone e il tablet, non è blindatura efficace se a perdere o a farsi sottrarre il dispositivo è personaggio su cui si concentrano interessi magari economici, finanziari, commerciali, industriali o politici e per il quale c’è sicuramente qualcuno pronto ad investire pur di ottenere segreti o altre informazioni preziose.

 

I ricercatori di Talos hanno agito utilizzando tre tecniche per raccogliere l’impronta digitale della potenziale vittima.

AUTENTICAZIONE CON IMPRONTE DIGITALI

La prima metodologia si è basata sulla raccolta diretta, coinvolgendo l’interessato e costringendolo a premere un dito su un pezzo di argilla o di plastilina, così da ottenere un negativo dell’impronta digitale. La tecnica numero due prevede la circostanza della “vittima” che poggia il polpastrello su un lettore “pubblico” di impronte (come quelli installati negli aeroporti, nelle banche o a determinati posti di frontiera) che acquisisce l’immagine bitmap della porzione epidermica. Il terzo sistema (un classico della cinematografia) consiste nella rilevazione fotografica dell’impronta che le dita lasciano su un bicchiere o su un’altra superficie trasparente.

 

Una serie di ottimizzazioni e successivi passaggi di elaborazione portano a disporre di una immagine sufficientemente grande per passare alla generazione di una impronta digitale realistica.

Il tema è parecchio tecnico e chi vuole approfondire l’argomento può leggere il report di Talos oppure guardare questo video.

Mi raccomando, però, di non cercare di emulare le gesta di questi qualificatissimi birbaccioni. E’ ormai Pasqua, dobbiamo essere tutti più buoni…

 

 

Ultimi Dagoreport

matteo salvini giorgia meloni roberto vannacci vladimir putin mario draghi

DAGOREPORT – A COLORO CHE SI DOMANDANO ANCORA SE C’È LO ZAMPONE DELL’ORSO RUSSO DIETRO LE MOSSE DI VANNACCI, RICORDIAMO CIO' CHE DISSE MARIO DRAGHI AI PARTITI CHE AVEVANO SFANCULATO IL SUO GOVERNO: “LA DEMOCRAZIA ITALIANA NON SI FA BATTERE DAI NEMICI ESTERNI E DAI LORO PUPAZZI PREZZOLATI. È CHIARO CHE NEGLI ULTIMI ANNI LA RUSSIA HA EFFETTUATO UN'OPERA SISTEMATICA DI CORRUZIONE IN TANTI SETTORI, DALLA POLITICA ALLA STAMPA, IN EUROPA E NEGLI STATI UNITI” - VANNACCI DEVE RIUSCIRE NEL COMPITO IN CUI HA FALLITO SALVINI: DIVENTARE UN COLLETTORE DI FORZE FILO-RUSSE DEL MONDO FASCIO-GRILLINO - MOSCA GIA' GODE NEL VEDERE IL GOVERNO FILO-UCRAINO DI MELONI SBANDARE PER NON PERDERE LO ZOCCOLO DURO DI VECCHI FASCI INCAZZATI PER LA SUA DERIVA DEMOCRISTIANA, COME DIMOSTRA LA DERIVA SECURITARIA DEI GIORNI SCORSI – VIDEO: QUANDO DRAGHI PARLÒ DI “PUPAZZI PREZZOLATI” DEL CREMLINO...

il dito medio di laura pausini

LAURA PAUSINI VUOLE ESSERE L'UNICA DIVA DI SANREMO - DIETRO LE QUINTE DELL’ARISTON, SI RINCORRONO LE VOCI DELLE BIZZE DELLA CANTANTE CHE NON VUOLE CHE CI SIANO SUL PALCO ALTRE BELLEZZE CHE POSSANO OFFUSCARLA - VORRÀ AVERE IL CONTROLLO SU TUTTO, FORSE ANCHE SULLA REGIA? INTANTO LA CANONICA FOTO DEL CAST DEL FESTIVAL NON È STATA ANCORA FATTA. COME MAI? LAURETTANON VUOLE FARSI FOTOGRAFARE? E LA RAI CHE NE PENSA? - LE POLEMICHE QUANDO LA PAUSINI SI RIFIUTÒ DI CANTARE “BELLA CIAO” PERCHÉ “DIVISIVA”, LA SUA USCITA SULL’EUROVISION “A CUI PARTECIPEREBBE ANCHE SE C’È ISRAELE” E LA MAREA DI CRITICHE SUI SOCIAL - VIDEO

sergio mattarella giorgia meloni alfredo mantovano

SUL DECRETO SICUREZZA MELONI E MANTOVANO HANNO PRESO UNA “MATTARELLATA” IN TESTA – IL CAPO DELLO STATO HA ESERCITATO UNA MORAL SUASION PUNTUTA E SENZA SCONTI SULLE FOLLIE PREVISTE DAL DECRETO DEL GOVERNO: NEL FACCIA A FACCA CON IL SOTTOSEGRETARIO, MATTARELLA HA PASSATO AL SETACCIO OTTANTA PAGINE DI NORME, STRACCIANDO LE PARTI PALESEMENTE INCOSTITUZIONALI, COME LO SCUDO PENALE PER GLI AGENTI, CHE AVREBBE FATTO SALTARE IL PRINCIPIO DI UGUAGLIANZA DEI CITTADINI, O IL FERMO PREVENTIVO PER I MANIFESTANTI – SU RICHIESTA DEL COLLE, ALCUNE MISURE “SENSIBILI” SARANNO SPOSTATE IN UN DISEGNO DI LEGGE CHE DOVRÀ SEGUIRE L’ITER PARLAMENTARE ORDINARIO (E FINIRÀ IMPANTANATO IN AULA) - LA COINCIDENZA "SOSPETTA" CON LA SCISSIONE DI VANNACCI DALLA LEGA E IL TENTATIVO DI NON PERDERE LO ZOCCOLO DURO DELL'ELETTORATO DI DESTRA DELUSO DAL SUO CAMALEONTISMO DEMOCRISTIANO ED ECCITATO DAL GENERALISSIMO....

giorgia meloni piantedosi torino mattarella mantovano vannacci

DAGOREPORT - SONO GIORNI DIFFICILI PER GIORGIA MELONI: AL TRUMPISMO ON "ICE" E AL VANNACCISMO COL FEZ, ORA SI E' AGGIUNTA LA RIMONTA DEL "NO" AL REFERENDUM SULLA RIFORMA DELLA GIUSTIZIA. IN CASO DI SCONFITTA, LA "FIAMMA MAGICA" DI PALAZZO CHIGI CERCA DI CONVINCERE LA DUCETTA CHE E' MEGLIO ANDARE SUBITO AL VOTO ANTICIPATO, APPROFITTANDO DI UN CENTROSINISTRA IMBELLE E ANTICIPANDO LA NASCITA DEL PARTITO ULTRA-FASCIO DI VANNACCI - COME MAI A TORINO CERTI GRUPPUSCOLI EVERSIVI, DA TEMPO BEN ATTENZIONATI DALLA DIGOS, POSSONO DEVASTARE LA REDAZIONE DE "LA STAMPA" E PRENDERE A MARTELLATE UN POLIZIOTTO? PERCHÉ NON C’È STATA ADEGUATA PREVENZIONE? - RICICCIA LA “STRATEGIA DELLA TENSIONE” PERFETTA PER DISTRARRE L’ATTENZIONE DALLE MAGAGNE DEL GOVERNO? E IL DECRETO SICUREZZA SERVE PER NON PERDERE QUELLO ZOCCOLO DURO DELL'ELETTORATO DI DESTRA DELUSO DAL SUO CAMALEONTISMO DEMOCRISTIANO ED ECCITATO DAL VANNACCISMO? 

bruno valentinetti giorgia meloni angelo san lorenzo in lucina daniela memmo antonio damelio

DAGOREPORT - CI MANCAVANO SOLO I FASCIO-MONARCHICI! PER CAPIRE DA DOVE ARRIVA L'AFFRESCO DELL'ANGELO CON LE FATTEZZE DI GIORGIA MELONI, ALLA BASILICA DI SAN LORENZO IN LUCINA, A ROMA, BISOGNA GUARDARE ALLA VECCHIA ARISTOCRAZIA NERA ROMANA, CHE HA IN QUELLA CHIESA UN PUNTO DI RIFERIMENTO - LA CAPPELLA IN QUESTIONE È DEDICATA A UMBERTO II (IN ASSENZA DI UNA TOMBA AL PANTHEON, SOGNATA DAGLI EREDI) E IL RESTAURO PRECEDENTE, NEL 2003, FU FINANZIATO DA DANIELA MEMMO E DAL MARITO, ANTONIO D'AMELIO, FIGLIO DEL MINISTRO DELLA REAL CASA DI SAVOIA, CARLO - CHI HA PAGATO L'EX MILITANTE DELL'MSI BRUNO VALENTINETTI PER IL "RITOCCO" MELONIANO? IL COMMITTENTE SAPEVA CHE SAREBBE COMPARSO IL FACCIONE DI GIORGIA? IL PARROCO PARLA DI "SPONSOR, ASSOCIAZIONI E DUE FONDAZIONI". QUALI? - IL SALDISSIMO RAPPORTO DEI CONIUGI MEMMO-D'AMELIO CON SVARIATI ESPONENTI DELLA DESTRA, A PARTIRE DA GIANNI ALEMANNO: IL LORO SALOTTO DI PALAZZO RUSPOLI È DIVENTATO IL CENACOLO PREFERITO DAL PIO ALFREDO MANTOVANO...

leonardo maria del vecchio

DAGOREPORT - IL DISASTROSO DEBUTTO TELEVISIVO DI LEONARDO MARIA DEL VECCHIO, CHE DOVEVA INCORONARE LA NUOVA STAR DEL CAPITALISMO ITALIANO PRONTO A PRENDERE IL POSTO DI JOHN ELKANN IN FUGA, HA SPINTO GLI “ADDETTI AI LIVORI” A DOMANDARSI: “CHI GLI VUOLE COSI MALE DA SUGGERIRE CHE ERA GIUNTA L’ORA FATALE DI DARSI UN’IMMAGINE PUBBLICA, ESPONENDOLO A ‘STA FIGURACCIA DA MILIARDARIO RINCITRULLITO CHE IN MEZZ’ORA HA PROMOSSO QUELLO SVALVOLATO DI LAPO ELKANN IN ARISTOTELE?” - FORSE LA RISPOSTA ALL’"HARAKIRI CATODICO" DI DEL VECCHIO JR ARRIVERÀ DOMENICA 8 FEBBRAIO DA UN'INCHIESTA DI “REPORT” SU ‘’EQUALIZE’’, LA CRICCA DI SPIONI MILANESI CHE PER ANNI HA DOSSIERATO PER CONTO DI GRANDI AZIENDE, POLITICI, BANCHIERI E IMPRENDITORI, TRA I QUALI SPICCA PROPRIO IL RAM-POLLO DEL VECCHIO - DAI VERBALI DEI PM MILANESI ESPLODE UN DELIRIO DI TRUFFE, RICATTI, INTERCETTAZIONI:“VOGLIO SAPERE I SOLDI NASCOSTI CHE HA MIA MAMMA, MIO FRATELLO, L’ALTRO MIO FRATELLO, MIO CUGINO, TUTTA LA FAMIGLIA…” - "REPORT" TIRA IN BALLO NON SOLO LA GUERRA DELLA FAMIGLIA DEL VECCHIO SULL'EREDITA' DA SOGNO, DA 4 ANNI FERMA AL PALO, MA ANCHE UN POSSIBILE COLLEGAMENTO DI QUESTE ATTIVITÀ ILLEGALI CON IL RISIKO BANCARIO MPS E MEDIOBANCA...