Сегодня 06 февраля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Учёные придумали, как воровать отпечатки пальцев по звукам свайпов на смартфоне

Группа американских и китайских учёных разработала методику PrintListener, которая позволяет восстанавливать рисунок папиллярных линий, составляющий отпечаток человеческого пальца, посредством анализа звука, который он производит при свайпе, то есть скользящем движении по сенсорному экрану.

 Источник изображения: Lukenn Sabellano / unsplash.com

Источник изображения: Lukenn Sabellano / unsplash.com

Технология защиты систем при помощи отпечатков пальцев сегодня широко распространена и пользуется большим доверием — если она продолжит расти с теперешними темпами, то к 2032 году рынок решений в области аутентификации по отпечаткам пальцев достигнет почти $100 млрд. При этом растёт осознание, что злоумышленники могут предпринимать попытки кражи отпечатков пальцев, и люди всё реже показывают руки на фотографиях.

Как выяснилось, источником утечки данных может оказаться звук скользящего движения пальца по сенсорному дисплею. По итогам испытаний учёные добились успеха с использованием «до 27,9 % частичных и 9,3 % полных отпечатков пальцев с пяти попыток при настройках безопасности AR [False Acceptance Rate] в 0,01 %».

Для проведения атаки подобным образом гипотетическому злоумышленнику необходимо получить доступ ко включённому на мобильном устройстве микрофону, а жертве — в штатном режиме поработать с популярными приложениями вроде Discord, Skype, WeChat и FaceTime, где применяются свайпы. Авторам исследования пришлось преодолеть несколько сложностей: проблему слабого звука при трении пальца о сенсорный дисплей решили при помощи методов спектрального анализа; учли физиологические и поведенческие особенности пользователя; применили статистический анализ и разработали эвристический поисковый алгоритм.

При помощи технологии звукового анализа PrintListener учёные восстановили синтетические отпечатки PatternMasterPrint, и «в реалистичных сценариях» эта методика помогла успешно восстановить частичные отпечатки пальцев более чем в одном из четырёх случаев, а полные — почти в одном из десяти. Результаты оказались выше, чем атака MasterPrint, предлагающая случайный перебор «универсальных» отпечатков.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google Meet получил голосовой перевод в реальном времени, но это не бесплатно и пока без русского 19 мин.
Градостроительная стратегия Timberborn отправит игроков в мир, где бобры пережили людей — сюжетный трейлер и дата выхода из раннего доступа 31 мин.
Nioh 3 стартовала в Steam со «смешанными» отзывами и рекордным пиковым онлайном для серии 2 ч.
«Мы не гамбургеры продаём»: глава Take-Two объяснил, почему GTA VI больше не перенесут 2 ч.
Nvidia выпустит динамическую мультикадровую генерацию и режим MFG x6 уже весной 2 ч.
Meta запустит отдельное приложение для ИИ-бурды — Vibes 3 ч.
OpenAI представила GPT-5.3-Codex — ИИ-модель для программирования, которая помогла создать саму себя 3 ч.
Цукерберг предложил поменьше изучать вред Instagram для детей после скандального исследования 3 ч.
Инсайдер уточнил, когда выйдут Halo: Campaign Evolved и Gears of War: E-Day, а ремастер Fallout 3 — в активной разработке 4 ч.
Вместо Baldur’s Gate 4 от Larian: по мотивам Baldur’s Gate 3 выйдет сериал от HBO и соавтора The Last of Us 6 ч.
Apple представит 19 февраля недорогой iPhone 17e, если слухи верны 14 мин.
SpaceX разрешили запускать Starhip из Флориды — это доставит неудобство гражданам, но придётся потерпеть 17 мин.
Razer выпустила Boomslang 20th Anniversary Edition — «l33t»-мышь за впечатляющие $1337 42 мин.
Четвёрка американских бигтехов зальёт ИИ деньгами — на дата-центры потратят $650 млрд за год 47 мин.
Jlab представила беспроводную колонку Blue XL Speaker Headphones в виде несуразно больших наушников 2 ч.
Ещё один конкурент Starlink получил добро на запуск тысяч интернет-спутников 2 ч.
В Китае построили дистанционный «выключатель» спутников Starlink — 20-ГВт микроволновую пушку 2 ч.
Amazon увеличит капзатраты на ненасытный ИИ в полтора раза до $200 млрд — акции отреагировали обвалом 2 ч.
Вынужденный апгрейд: вышла новая версия Raspberry Pi 4 — теперь с двумя чипами памяти 2 ч.
Дефицит добрался до процессоров: Intel и AMD предупредили о многомесячных задержках поставок 3 ч.