Zabava Autor: D. Izvor: Rtcg

Nevidljivi rizik sa ekrana: Može li se otisak prsta ukrasti sa obične fotografije?

Bezazleni „znak mira” ili podignuti palac na slikama sa društvenih mreža u svijetu savremene sajber bezbjednosti postaju potencijalni bezbjednosni problem. Stručnjaci upozoravaju da visoka rezolucija kamera omogućava reprodukciju biometrijskih podataka, ali da li je to realna opasnost za sve?

Foto: Pexel
Foto: Pexel

Da li ste ikada objavili fotografiju sa odmora na kojoj pozirate pokazujući znak mira ili se jednostavno osmjehujete i držite ruku blizu lica? Za većinu ljudi ovo je potpuno bezazlen gest. Međutim, razvoj digitalne tehnologije i sve savršeniji foto-aparati na pametnim telefonima otvorili su pitanje o kom se do prije deceniju govorilo samo u domenu naučne fantastike: da li hakeri mogu da preuzmu vaše otiske prstiju sa obične slike?Kratak odgovor glasi: da, to je tehnički moguće i već je nekoliko puta demonstrirano u praktičnim eksperimentima. Ipak, stručnjaci za digitalnu bezbjednost ističu da razloga za opštu paniku nema, ali da je svijest o ovoj temi i te kako potrebna.

Od naučne fantastike do hakerskih konferencijaPriča o reprodukciji otisaka sa fotografija dobila je zvaničnu potvrdu još 2014. godine na čuvenoj hakerskoj konferenciji u Hamburgu. Njemački stručnjak za sajber bezbjednost Jan Krismer uspio je da u potpunosti rekonstruiše otisak palca tadašnje njemačke ministarke odbrane, Ursule fon der Lajen. Krismer nije imao fizički kontakt sa ministarkom, niti sa predmetima koje je dodirivala. Iskoristio je nekoliko fotografija visoke rezolucije snimljenih iz blizine tokom konferencije za štampu i uz pomoć komercijalno dostupnog softvera za obradu slika napravio preciznu repliku njenog otiska.

Nekoliko godina kasnije, istraživači sa njemačkog Nacionalnog instituta za informatiku pokazali su da se otisci mogu preuzeti čak i sa fotografija napravljenih mobilnim telefonom sa udaljenosti od tri metra, pod uslovom da su osvjetljenje i uglovi adekvatni.

Zašto je biometrija specifičan rizik?Ako vam neko ukrade lozinku za aplikaciju, procedura je jednostavna promijenićete je za minut. Međutim, biometrijski podaci su trajni, otisci prstiju i geometrija lica su jedinstveni i ne mogu se promijeniti. Ako neko jednom uspije da digitalizuje vaš otisak, taj zaštitni ključ je kompromitovan za čitav život i upravo zbog ove činjenice, biometrija predstavlja poseban izazov u stručnim krugovima koji se bave zaštitom podataka.

Nivo rizika za prosječne korisnikeIako zvuči dramatično, u praksi postoji nekoliko značajnih prepreka zbog kojih prosječan korisnik društvenih mreža nije na direktnoj meti ovakvih napada.

Kada postavite fotografiju na Instagram, Fejsbuk ove platforme automatski smanjuju njen kvalitet. Tokom tog procesa fini detalji poput teksture kože najčešće budu zamućeni, što onemogućava precizno preuzimanje. Stariji čitači otisaka radili su kao jednostavne optičke kamere. S druge strane, savremeni pametni telefoni koriste ultrazvučne i kapacitivne senzore koji skeniraju trodimenzionalne dubine i mjere mikro-električne nabore kože, što je gotovo nemoguće zavarati jednostavnim silikonskim kalupom.

Zbog toga su realne mete ovakvih napada prije svega visoki državni zvanici, direktori velikih korporacija, aktivisti i pojedinci sa izuzetno velikim kapitalom, kod kojih uloženi trud i resursi hakera mogu da opravdaju cilj.

Digitalna higijenaZa zaštitu od ove vrste zloupotrebe nisu potrebne drastične mjere, već uvođenje osnovnih navika digitalne higijene. Stručnjaci savjetuju izbjegavanje poziranja sa prstima okrenutim direktno prema objektivu iz neposredne blizine, naročito ako se slike šalju u originalnoj veličini. Takođe, neophodno je koristiti dvofaktorsku autentifikaciju uz pomoć posebnih aplikacija za zaštitu naloga, čime se obezbjeđuje dodatni nivo sigurnosti čak i u slučaju kompromitovanja biometrije. Otisak prsta je izuzetno praktičan način za brzo otključavanje uređaja, ali ga ne treba posmatrati kao apsolutno neuništivi štit, već kao dio širih bezbjednosnih mjera koje svakodnevno koristimo.