Μια ενδιαφέρουσα νέα επίθεση στη βιομετρική ασφάλεια ανακαλύφθηκε από μια ομάδα ερευνητών από την Κίνα και τις ΗΠΑ. Ονομάζεται PrintListener: Αποκάλυψη της ευπάθειας του ελέγχου ταυτότητας με δακτυλικό αποτύπωμα μέσω του ήχου τριβής δακτυλικών αποτυπωμάτων [PDF]
(PrintListener: Uncovering the Vulnerability of Fingerprint Authentication via the Finger Friction Sound)
Η μελέτη τους προτείνει μια side-channel επίθεση στο εξελιγμένο σύστημα αυτόματης αναγνώρισης δακτυλικών αποτυπωμάτων (AFIS). Η επίθεση αξιοποιεί τα χαρακτηριστικά ήχου του δακτύλου ενός χρήστη που το σύρει σε μια οθόνη αφής για να εξαγάγει χαρακτηριστικά μοτίβου δακτυλικών αποτυπωμάτων. Μετά από δοκιμές, οι ερευνητές ισχυρίζονται ότι μπορούν να επιτεθούν με επιτυχία “έως και 27,9% των μερικών δακτυλικών αποτυπωμάτων και 9,3% των πλήρων δακτυλικών αποτυπωμάτων εντός πέντε προσπαθειών στην υψηλότερη ρύθμιση FAR [False Acceptance Rate] 0,01%». Υποστηρίζεται ότι αυτό είναι το πρώτο project που αξιοποιεί τους ήχους ολίσθησης για να συναγάγει πληροφορίες από τα δακτυλικά αποτυπώματα.




