Publicidade

Pesquisadores conseguem roubar e copiar impressão digital por meio do som do dedo na tela

PrintListener é uma espécie de ataque que deixa vulnerável a validação biométrica pelas digitais

Pesquisadores conseguem roubar e copiar impressão digital por meio do som do dedo na tela
Cientistas conseguiram roubar dados biométricos de uma digital a partir do som do arrasto do dedo | Unsplash
Publicidade

Um grupo de pesquisadores da China e dos Estados Unidos publicaram um estudo que mostram ser possível roubar ou clonar uma impressão digital por meio do som feito pelos toques dos dedos na tela.

+ Confira as últimas notícias de Tecnologia

A validação por meio da impressão digital é um dos principais recursos de segurança que estão disponíveis para smartphones e computadores.

Chamado de PrintListener, a técnica mostrou que seria impossível interceptar até 27,9% de dados parciais da impressão digital e 9,3% das digitais completas em até cinco tentativas com a configuração de segurança FAR -- Taxa de Aceitação Falsa -- mais alta de 0,01%.

O estudo analisou os sons emitidos pelos dedos, quando deslizam pela tela, sendo que cada movimento tem um padrão de som e a combinação de várias amostras pode detalhar informações importantes para levar a informação do dedo.

O arrasto do dedo na tela do smartphone pode ser identificado pelo som. Com isso, as informações do dedo podem ser extraídas e replicadas para fraudes | Reprodução
O arrasto do dedo na tela do smartphone pode ser identificado pelo som. Com isso, as informações do dedo podem ser extraídas e replicadas para fraudes | Reprodução

Estes dados poderiam ser usados para ataques MasterPrints, que é uma impressão digital artificial, que tem os dados do dedo original, que podem ser usados para acessar os bloqueios biométricos dos dispositivos para acessar seus dados e aplicativos pessoais.

+ Confira a íntegra do estudo (em inglês)

Seria como uma chave-mestra biométrica digital, onde qualquer fechadura seria aberta de forma fácil.

Segundo os cientistas para o PrintListener é necessário apenas "gravar o som de fricção da ponta dos dedos dos usuários e pode ser lançado se aproveitando de um grande número de redes sociais".

Os hackers usam fotos para realizar a fraude. Mas, agora com o uso de sons, abre uma janela de oportunidade para invadir os dispositivos alheios e os aplicativos.

Eles poderiam usar aplicativos de comunicação para captar os sons, acessando o microfone dos dispositivos dos alvos, para captar a biometria das vítimas que deslizam seus dedos na tela.

Cada digital emite um padrão de som específico que pode ser capitado por uma ferramenta específica que pode copiar as informações | Reprodução
Cada digital emite um padrão de som específico que pode ser capitado por uma ferramenta específica que pode copiar as informações | Reprodução

Por fim, com apoio de spyware, os hackers poderiam coletar estas informações sonoras do deslize dos dedos e estes dados são enviados para o MasterPrint, que gera a cópia dessa impressão digital.

O alívio para o momento é que ainda existe uma complexidade para fazer esse tipo de furto de dado por envolver uma camada de processos que envolve cancelar o ruído para captar somente o arrasto do dedo, ampliação destes dados sonoros, análise de espectogramas, para avaliar o padrão visual do som para que o dado biométrico 'possa ser copiado'.

Publicidade
Publicidade

Assuntos relacionados

Tecnologia
Crime
Ciência

Últimas notícias

Polícia Federal prende primeira-dama de João Pessoa (PB) por aliciamento violento de eleitores

Polícia Federal prende primeira-dama de João Pessoa (PB) por aliciamento violento de eleitores

Marido de Lauremília Lucena, o prefeito e candidato à reeleição Cícero Lucena (PP) disse, em nota, que se trata de "prisão política" às vésperas da eleição
Hezbollah confirma morte do líder Hassan Nasrallah em bombardeios de Israel no Líbano

Hezbollah confirma morte do líder Hassan Nasrallah em bombardeios de Israel no Líbano

Ataque feito no sul de Beirute, capital do país, também matou outros chefes do grupo
Anvisa prorroga proibição ao uso de fenol por tempo indeterminado

Anvisa prorroga proibição ao uso de fenol por tempo indeterminado

Resolução mantém medida preventiva vigente, feita após a morte de um empresário em São Paulo decorrente do procedimento de peeling de fenol
Mega-Sena: sorteio pode pagar prêmio de R$ 32 milhões neste sábado (28)

Mega-Sena: sorteio pode pagar prêmio de R$ 32 milhões neste sábado (28)

Apostas podem ser feitas até as 19h (horário de Brasília), em casas lotéricas ou pela internet
Brasil segue sem embaixador em Israel após quatro meses e com ataques no Líbano

Brasil segue sem embaixador em Israel após quatro meses e com ataques no Líbano

Falta de representação fragiliza relação entre países em meio a possível "guerra total" e análise de repatriação
Quem é Hassan Nasrallah, líder do Hezbollah que Israel afirma ter matado

Quem é Hassan Nasrallah, líder do Hezbollah que Israel afirma ter matado

Grupo libanês confirmou a morte de Nasrallah após bombardeiros em Beirute, nesta sexta-feira (27)
Líder do Hezbollah morre em ataque a Beirute, afirmam militares de Israel

Líder do Hezbollah morre em ataque a Beirute, afirmam militares de Israel

Grupo libanês, aliado ao Hamas, emitiu um comunicado na manhã deste sábado (28) confirmando a morte de Hassan Nasrallah
CONTEXTUALIZANDO: Entenda a mudança no Código Penal que cria pena própria para casos de feminicídio

CONTEXTUALIZANDO: Entenda a mudança no Código Penal que cria pena própria para casos de feminicídio

Confira a verificação realizada pelos jornalistas integrantes do Projeto Comprova
Quina acumula e prêmio sobe para R$ 10 milhões

Quina acumula e prêmio sobe para R$ 10 milhões

Próximo concurso será realizado no sábado (28)
Lotomania: confira os números sorteados

Lotomania: confira os números sorteados

Ninguém acerta as 20 dezenas e prêmio chega a R$ 1,7 milhão
Publicidade
Publicidade