De VTM nieuwsdienst heeft recent de kwetsbaarheid van vingerafdruk techniek blootgelegd. In de uitzending werd aangetoond hoe met enkele eenvoudige hulpmiddelen de vingerafdruksensor van een smartphone kan worden misleid. Hierdoor kon toegang worden verkregen tot de op het toestel geïnstalleerde banking apps, waaronder die van KBC. Het heeft de veiligheid van vingerafdruk vergrendeling ter discussie gesteld.
Slechts siliconen en boetseerklei nodig
Uit de test blijkt een vingerafdruk heel makkelijk na te maken. Door de duim in tandarts siliconen te drukken ontstaat er een perfect negatief van de vingerafdruk. Vervolgens wordt op het siliconen een laagje boetseerklei geperst, waardoor hierop weer een perfect positief van de vingerafdruk gevormd wordt. Wanneer de klei tegen de sensor van de smartphone wordt gehouden herkent het toestel de vingerafdruk, en worden functies ontgrendeld. De gehele operatie kan in minder dan 3 minuten worden uitgevoerd. bekijk VTM uitzending.
KBC reageert formeel
KBC introduceerde in 2014 als eerste grote bank een Mobile Banking applicatie waarbij de klant de mogelijkheid heeft tot vingerafdruk beveiliging. In een formele reactie op de VTM uitzending zegt de bank dat van de 500.000 Belgen die tot nu toe de app gebruiken slechts 16.000 de vingerafdruk herkenfunctie benutten. De overige 484.000 maken gebruik van een 5-cijferige code om toegang tot mobiel bankieren te krijgen. Klanten kunnen bovendien op elk moment bepalen als ze de vingerafdruk functie willen blijven gebruiken of ermee willen stoppen. Volgens KBC is er tot heden geen enkele klacht ontvangen die overeen komt met de methode van de VTM. Mochten er toch klachten binnenkomen van klanten die middels een dergelijke wijze zijn benadeeld, dan zal de bank de vingerafdruk herkenfunctie uit de KBC Mobile Banking applicatie verwijderen.
Een klein probleem voor kwaadgezinden
De door de VTM uitgevoerde test heeft aangetoond dat een vingerafdruk gekopieerd kan worden zonder het gebruik van professioneel materiaal. Tandarts siliconen, wat normaal gebruikt wordt om een afdruk van een gebit te maken, is vrij te koop op het internet en in de kamer van u kinderen ligt zeker nog wat boetseerklei. De enige uitdaging voor fraudeurs die op deze manier de bankrekening van anderen willen plunderen, is dat ze aan de duim van de eigenaar van de smartphone moeten zien te komen.