誰のスマートフォンでもロック解除できる(場合がある)指紋生成手法が開発される

「研究者達、デジタル的に生成した指紋パターンでスマートフォンをアンロック」

www.bleepingcomputer.com

ロック解除に指紋認証を使うスマートフォンは多数ありますが、誰のでも開ける「マスター指紋」が、ニューヨーク大の研究チームにより開発されました。

実はスマートフォン指紋認証は、指の一部分のパターンだけを登録しているため、多くの人に共通するパターンをあてると、結果的に開けてしまう場合があるのだそうです。

チームは共通的なパターン「MasterPrints」(Master + Fingerprints(指紋)ですね)を作成し、実際の指紋認証にかけてみたところ、26~65%といった確率でロック解除に成功したとか。持ち主の情報なしで開けることを考えると、かなりすごい数字です。

ちなみに機種により成功率が違い、一般的には「より多くの場所の指紋パターンを保持している機種」の方が弱い(どれかのパターンがあてはまってしまう)とのこと。

研究チームでは、より広範囲の指紋を認証に使うことや、センサー解像度を高めることを推奨しています。でも、あまり厳密にすると、持ち主なのに失敗するんですよね。そもそも指紋認証は本格的な認証というより、簡単に盗み見できてしまうパスコードよりはマシという程度の簡易的なものですし。