Систему защиты IRIS удалось обойти по высококачественному изображению жертвы

Опубликовано: 12 марта 2015 г., четверг

Имея высокоточное изображение жертвы, хакер может обойти ограничения безопасности биометрической системы защиты.

Немецкий исследователь безопасности Ян Крисслер (Jan Krissler), также известный как Starbug, нашел способ обойти биометрическую систему защиты IRIS, аутентифицирующую пользователей с помощью радужной оболочки глаза, используя обыкновенные фотографии жертвы.

Крисслер, который работает в инновационной лаборатории Телеком (T-Labs), в декабре сумел продемонстрировать «клон» отпечатка радужной оболочки немецкого министра обороны Урсула фон дер Лейен. 

В интервью изданию, он сообщил, что успешное осуществление атаки зависит от ряда факторов. Глаза жертвы на фотографии должны быть светлыми, в связи с использованием в процессе сканирования инфракрасного свечения. Высококачественное изображение жертвы требуется растянуть на всю поверхность бумаги, минимальный диаметр радужной оболочки глаза человека должен составлять 75 пикселей, а плотность отпечатанного материала – 1200 точек на дюйм.

«Нам удалось обмануть коммерческую систему с помощью распечатанной фотографии жертвы, - утверждает Крисслер. – Я проверил это на нескольких людях и могу сказать, что радужной оболочки диаметром в 75 пикселей достаточно для обхода ограничений безопасности. Плотность распечатки должна быть в районе 1200 точек на дюйм, и большинство современных принтеров способны отпечатать такое изображение. Также требуется, чтобы система смогла распознать не менее 75% радужной оболочки глаза».

Таким образом хакеры, желающие осуществить подобную атаку, должны получить высокоточное изображение жертвы. Им в помощь приходит Интернет, где можно обнаружить огромное количество фотографий высокопоставленных политиков мира. Например, Крисслеру удалось найти изображение канцлера Германии Ангелы Меркель с диаметром радужной оболочки в 175 пикселей.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В новых смарт–холодильниках Samsung появится голосовой помощник

Компания Samsung Electronics объявила о внедрении голосового помощника Bixby, дебютировавшего во флагманских смартфонах Galaxy S8, в линейку «умных» холодильников Family Hub 2.0. дальше »

Microsoft представила смарт-часы Emma Watch, которые помогут людям, страдающим от болезни Паркинсона

Исследователь из компании Microsoft Хэйян Чжан (Haiyan Zhang) предложила один из самых эмоциональных моментов в первый день конференции разработчиков Build, когда она появилась на сцене вместе с Эммой Лоутон, 33-летним графическим дизайнером, страдающей от болезни Паркинсона. дальше »

Массовое внедрение технологии распознавания лиц требует контроля со стороны общества

В недавней передовой статье в газете New York Daily News, написанной Клэр Гарви и Альваро Бедойа из Центра защиты информации и технологий (Center on Privacy & Technology), было привлечено внимание к проблеме защиты личной информации. дальше »

Истёк срок действия патентов на MP3

В конце апреля истёк срок действия последнего патента (US6009399A), затрагивающего формат цифрового кодирования звука MP3. дальше »

Huawei и Intel будут совместно развивать инновационные технологии

На выставке Hannover Messe 2017 компании Huawei и Intel заключили договор о стратегическом сотрудничестве. Договор направлен на инновационное развитие обоих брендов. дальше »

Red Hat в третий раз наградила выдающихся женщин в мире Open Source

Компания Red Hat на своём саммите в Бостоне объявила обладательниц ежегодной премии 2017 Women in Open Source Awards. дальше »

Джек Ма: технологии несут человечеству десятки тяжелых лет

Основатель группы компаний Alibaba Джек Ма утверждает, что человечеству следует готовиться к десяткам лет испытаний вследствие развития новых технологий. дальше »

Статистика операционных систем и браузеров за апрель 2017

11 апреля Microsoft начала распространять обновление системы Windows 10 Creators Update, что ожидаемо привело к увеличению её доли рынка. дальше »

Новая система кибербезопасности обнаруживает угрозы в 100 раз быстрее

Новый чип под названием Neuromorphic Cyber Microscope, разработанный лабораторией Lewis Rhodes Labs в сотрудничестве с лабораторией Sandia National, призван решить проблему нехватки вычислительной мощности для идентификации киберугроз. дальше »

Xiaomi Redmi Note 4X получил MIUI 8 на базе Android 7.0 Nougat

Как известно, смартфоны Xiaomi предлагаются покупателям с предустановленной фирменной прошивкой MIUI, созданной на основе мобильной операционной системы Android. дальше »