Přejít k hlavnímu obsahu

Selfie s viktorkou jako bezpečnostní hrozba: AI umí z fotky rekonstruovat otisk prstu

Pavel Trousil 17.05.2026
Otisk
Zdroj: Vygenerováno v ChatGPT, redakce

Zvednout dva prsty do tvaru V a vyfotit se, to děláme často automaticky. Jenže právě tohle mírumilovné gesto se v rukou kyberzločinců proměňuje v nástroj krádeže identity. Odborníci varují, že umělá inteligence by mohla z kvalitní fotografie rekonstruovat otisk prstu a ten pak zneužít k obejití biometrické ochrany telefonu, počítače nebo platebního systému. Jak vážné je toto riziko a co s tím?

Kapitoly článku

Otisk z fotky? Zní to jako sci-fi, ale mohlo by to fungovat

Problém se dostal do širšího povědomí už na jaře letošního roku díky čínské reality show, kde bezpečnostní expert Li Chang živě předvedl, co lze z obyčejné selfie vyčíst. Vzal fotografii celebrity s prsty ve tvaru V, která na první pohled neobsahovala nic citlivého, a spustil nad ní nástroje pro úpravu obrazu s podporou AI. Výsledkem byl zrekonstruovaný čitelný otisk prstu.

Klíčovými proměnnými jsou vzdálenost a orientace prstů vůči objektivu. Pokud jsou bříška prstů namířena přímo do objektivu a vzdálenost nepřesahuje zhruba 1,5 metru, je pravděpodobnost úspěšné extrakce otisku velmi vysoká. Při vzdálenosti 1,5 až 3 metry lze získat přibližně polovinu relevantních detailů, což v praxi stále může stačit.

Otisk
Zdroj: Vygenerováno v Gemini, redakce
Pokud jsou bříška prstů namířena přímo do kamery a vzdálenost nepřesahuje zhruba 1,5 metru, je pravděpodobnost úspěšné extrakce otisku velmi vysoká.

Tohle není nový objev, ale AI pravidla hry mění

Varovné hlasy ze světa bezpečnostního výzkumu zaznívají déle než deset let. Německý biometrický expert Jan Krissler, přezdívaný Starbug, obešel Apple Touch ID krátce po jeho uvedení v roce 2013 a o rok později veřejně předvedl, že dokáže rekonstruovat otisky prstů tehdejší německé ministryně obrany z fotografií pořízených při jejím veřejném vystoupení.

Japonský výzkumný ústav NII upozornil na stejný problém. Tehdy stačila ostrá a dobře osvětlená fotografie pořízená ze vzdálenosti až tří metrů, a to bez jakéhokoli pokročilého softwaru.

Co se dnes mění, je dostupnost nástrojů. Dříve šlo o specializované útoky v laboratořích. Dnes jsou AI nástroje pro vylepšování obrazu a rekonstrukci detailů volně dostupné, levné a snadno ovladatelné. Útočník nepotřebuje zázemí, stačí mu čas, motivace a pár kliknutí.

Mohlo by vás zajímat

Reálné případy existují

Hrozba nezůstává jen v rovině teorie. V čínském Chang-čou se pachatelé pokusili odemknout chytré dveřní zámky majitele domu pomocí otisku prstu rekonstruovaného z fotografie, kterou dotyčný sám zveřejnil na internetu. Pokus byl naštěstí včas odhalen.

V jiném případě zaměstnanec zneužil docházkový systém firmy, ze kterého zkopíroval otisk prstu kolegy, vyrobil silikonovou maketu a tu pak použil při vloupání. Způsobená škoda přesáhla přibližně 1,9 milionu korun.

Mohlo by vás zajímat

Kdo je skutečně v ohrožení?

Bezpečnostní expert Lewis Berry, hlavní bezpečnostní architekt společnosti Inforcer, situaci hodnotí střízlivě: jde o technicky reálný útok, ale v praxi půjde především o cílené hrozby. Útočník potřebuje kvalitní fotografie konkrétního člověka, ideálně pořízené z více úhlů a v různém osvětlení.

Z toho vyplývá, kdo by měl zpozornět nejvíce: manažeři, politici, novináři, bezpečnostní pracovníci a kdokoli, kdo má přístup k citlivým systémům nebo budovám chráněným biometrickými prvky. Právě u nich existuje jak motivace pro útok, tak dostatek veřejně dostupných fotografií.

Pro běžného uživatele je přímý útok méně pravděpodobný, ale s tím, jak se AI nástroje stávají dostupnějšími, se hranice toho, co je "cílené", postupně posouvá.

Proč je to vážnější než krádež hesla

Heslo se dá změnit. Otisk prstu ne. Pokud dojde k úniku biometrických dat, je jejich kompromitace trvalá. Oběť nemůže "resetovat" svůj prst. Kombinace s dalšími biometrickými daty, například s obličejem nebo hlasem, navíc otevírá cestu k sofistikovaným podvodům zahrnujícím falšování totožnosti.

Experti připomínají ještě jeden rozměr: biometrická autentizace je dnes nasazena daleko za hranicemi smartphonu. Odemykání datových center, průchod hraničními kontrolami, přístup do skladů nebo nemocnic, to vše může být zranitelné, pokud útočník získá věrohodný otisk.

Mohlo by vás zajímat

Co s tím?

Doporučení odborníků jsou praktická a nepředstavují žádnou velkou oběť: Při fotografování se vyvarujte gesta, při němž jsou bříška prstů namířena přímo do objektivu, zvláště ve vysokém rozlišení a z malé vzdálenosti. 

Pokud takové fotografie sdílíte online, zvažte rozmazání nebo pixelaci oblasti rukou. Neregistrujte otisky prstů na cizích nebo nedůvěryhodných zařízeních. Sledujte, jaká data o sobě sbírají aplikace nabízející "skenování ruky" nebo "čtení z dlaně", protože tyto služby jsou v zahraničí již prokazatelně zneužívány ke sběru biometrických dat.

Biometrie je pohodlná, ale není neomylná. Stále jde o jednu vrstvu ochrany, nikoli o neproniknutelnou bariéru. V kombinaci se silným PIN kódem nebo dvoufázovým ověřením však stále poskytuje rozumnou míru bezpečnosti pro většinu uživatelů.

Každá fotografie zveřejněná na internetu je digitální stopa, která může přetrvat roky. V éře, kdy umělá inteligence dokáže z rozmazaného detailu vytěžit informace, kterých si lidské oko vůbec nevšimne, stojí za to přemýšlet nejen o tom, co je v záběru, ale také o tom, o tom, jak přesně je to v záběru. Viktorka symbolizuje vítězství nebo mír. Ironií dnešní doby je, že právě toto gesto se může proměnit ve vítězství útočníka.

Zdroj: SCMP, TechSpot, TechSpot, NDTV, Cybernews
 

Video tipy ze světa technologií od redakce Chip.cz –

Máte k článku připomínku? Napište nám

Seznam diskuze

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme


Novinky

Tipy a triky