Problemas de seguridad masivos: la aplicación Perso en el teléfono celular puede ser engañada


3, 2, 1 y listo el carnet de conducir digital falso. Después de que ya hubo problemas de seguridad masivos en la aplicación oficial para la licencia de conducir digital, Verimi ahora también se ha visto afectado. Detrás están, entre otras cosas, como accionistas empresas como
  • Alianza
  • axel saltador
  • imprenta federal
  • daimler
  • Deutsche Bahn
  • Dbanco alemán
  • Deutsche Telekom
  • LufthansaSamsung
  • Volkswagen Servicios Financieros

Esta aplicación también prueba suerte en la billetera digital. La idea: debe poder identificarse con solo un clic o la punta de un dedo. El móvil debe proporcionar una gestión fácil y segura de su identidad. Pero la seguridad falla debido al llamado proceso de identificación con foto.

El experto en seguridad hizo Martín Tschirsich apalancado y por lo tanto adquirió varias identidades digitales falsas. Para burlar la identificación con foto, fotografió el anverso y el reverso de la licencia de conducir, cambió digitalmente el nombre e imprimió las imágenes manipuladas a un tamaño mayor que el real en un quiosco de fotografías.

Luego fotografió las imágenes manipuladas con la aplicación y se tomó una selfie. El «proceso respaldado por IA» luego confirma la autenticidad de las imágenes en cuestión de segundos. Tschirsich afirma que la duración total del ataque fue de solo 30 minutos.





Source link-54