Kraken เผยวิธีปลอมแปลงลายนิ้วมือด้วยรูปถ่ายและกาวไม้ – ปลดล็อกอุปกรณ์ได้จริง !!

ยุคนี้อะไร ๆ ก็สแกนลายนิ้วมือกันไปหมด แม้กระทั่งสมาร์ทโฟนส่วนใหญ่ก็เปลี่ยนใช้ลายนิ้วมือกันหมดแล้ว (แต่มีเจ้าเดียวที่ชอบใช้สแกนใบหน้า) จริง ๆ มันก็ค่อนข้างปลอดภัยแหละเพราะลายนิ้วมือแต่ละคนไม่เหมือนกัน แต่ดูเหมือนว่ามันมีวิธีการแฮกที่ทำได้ง่ายกว่าที่คิดไว้นะ ไปดูกัน

Kraken บริษัทที่เกี่ยวกับการเทรดเงินคริปโต เผยวิธีการในการปลอมแปลงลายนิ้วมือ โดยใช้เพียงภาพถ่ายและกาวไม้เท่านั้น เมื่อนำมาทดสอบแล้วมันก็สามารถปลดล็อกอุปกรณ์ด้วยลาวนิ้วมือปลอม ๆ นี้ได้จริง

วิธีการคือให้เราคัดลอกลายนิ้วมือของเหยื่อ อาจใช้สก็อตเทปคัดลอกมาแล้วแปะลงบนแผ่นใส ก่อนนำไปสแกนลงคอม เมื่อได้ภาพลายนิ้วมือเรียบร้อยก็นำเข้า Photoshop เพื่อเปลี่ยนภาพให้เป็นสี Negative จากนั้นจึงสั่งพิมพ์ด้วยเครื่องปริ้นต์เลเซอร์ลงบนกระดาษลีดอะซิเตต

โทนเนอร์ของเครื่องปริ้นต์เลเซอร์จะนูนขึ้นมาเล็กน้อยคล้ายการพิมพ์ด้วยเครื่องปริ้นต์ 3D ทำให้เราได้ลายนิ้วมือภาพนูนต่ำขึ้นมาแล้ว จากนั้นนำกาวไม้มาทาลงบนลายนิ้วมือนูนต่ำของเรา ทิ้งกาวให้แห้งแล้วลอกออกมา ก็จะได้ลายนิ้วมือเป็นที่เรียบร้อย

จะเห็นได้ว่าแม้วิธีที่เราคิดว่าปลอดภัยมาก ๆ แล้วในการล็อกอุปกรณ์สำคัญอย่างสมาร์ทโฟนหรือแล็ปท็อป แต่ก็ยังถูกปลอมแปลงได้ ซึ่งทาง Kraken ได้เสนอให้ผู้ผลิตอุปกรณ์ที่ต้องปลดล็อกด้วยลายนิ้วมือ เพิ่มความปลอดภัยด้วยการแยกแยะระหว่างผิวสัมผัสของมนุษย์และสิ่งแปลกปลอมให้ดีขึ้น

ขอขอบคุณข้อมูลจาก PC Mag

Related articles

[HOW TO] สร้าง QR Code เพื่อแชร์ Wi-Fi ให้เพื่อนได้ง่าย ๆ บน Windows 11

สำหรับใครที่เปิดคาเฟ่, ร้านอาหาร, ร้านกาแฟ หรือแม้ในบ้านที่มีคนมาขอใช้ Wi-Fi เยอะ ๆ แล้วเราขี้เกียจบอกรหัสผ่านซ้ำ ๆ...

Maktar เปิดตัว “Qubii Power” หัวชาร์จอัจฉริยะที่สำรองข้อมูลได้ ! เปิดตัวครั้งแรกในไทยที่งาน Commart 2025 พร้อมกระแสตอบรับอย่างล้นหลาม

บริษัท Maktar ผู้นำด้านโซลูชันการจัดเก็บและสำรองข้อมูลจากประเทศไต้หวัน เปิดตัวนวัตกรรม ใหม่ล่าสุด “Qubii Power” อย่างเป็นทางการในประเทศไทยครั้งแรกที่งาน Commart...

[Review] สอบ CRTA ใบเซอร์สาย Pentest ระดับเริ่มต้น ลดราคาจาก $99 เหลือ $9

เห็นว่ามีเพื่อน ๆ สนใจการสอบ CRTA หลายคนเลยนะครับ และไหน ๆ แอดก็สอบผ่านแล้วเดี๋ยวขอมาเล่าประสบการณ์ให้ฟังสักหน่อย เผื่อใครอยากจะลองซื้อมาเรียนและเตรียมตัวสอบ...

Write-Up (Reverse Engineering) : กิจกรรม SWU CTF แข่งขันชิงธงจาก มศว. สำหรับน้อง ๆ สาย Cybersecurity

ผมคิดว่าหลาย ๆ คนที่เคยอ่านเรื่องราวของผมมาบ้าง น่าจะพอทราบกันดีว่าปกติผมสอบใบเซอร์อย่างเดียว ไม่ได้เคยลองทำงานหรือลงแข่งในสนามจริงของ Cybersecurity มากนัก โดยเฉพาะฝั่ง Red...

แนะนำ 5 ดิสโทร Linux สำหรับมือใหม่โยกย้ายจาก Windows

เมื่อ Windows 10 กำลังจะหยุดการสนับสนุนในปี 2025 เรามีทางเลือกหลายทางเลือก (อ่านเพิ่มเติมที่นี่) ทางเลือกหนึ่งสำหรับคนที่ไม่อยากไปต่อกับ Windows...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว และสามารถจัดการความเป็นส่วนตัวเองได้ของคุณได้เองโดยคลิกที่ ตั้งค่า

ตั้งค่าความเป็นส่วนตัว

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
จัดการความเป็นส่วนตัว
  • เปิดใช้งานตลอด

บันทึกการตั้งค่า