Систему защиты IRIS удалось обойти по высококачественному изображению жертвы

Опубликовано: 12 марта 2015 г., четверг

Имея высокоточное изображение жертвы, хакер может обойти ограничения безопасности биометрической системы защиты.

Немецкий исследователь безопасности Ян Крисслер (Jan Krissler), также известный как Starbug, нашел способ обойти биометрическую систему защиты IRIS, аутентифицирующую пользователей с помощью радужной оболочки глаза, используя обыкновенные фотографии жертвы.

Крисслер, который работает в инновационной лаборатории Телеком (T-Labs), в декабре сумел продемонстрировать «клон» отпечатка радужной оболочки немецкого министра обороны Урсула фон дер Лейен. 

В интервью изданию, он сообщил, что успешное осуществление атаки зависит от ряда факторов. Глаза жертвы на фотографии должны быть светлыми, в связи с использованием в процессе сканирования инфракрасного свечения. Высококачественное изображение жертвы требуется растянуть на всю поверхность бумаги, минимальный диаметр радужной оболочки глаза человека должен составлять 75 пикселей, а плотность отпечатанного материала – 1200 точек на дюйм.

«Нам удалось обмануть коммерческую систему с помощью распечатанной фотографии жертвы, - утверждает Крисслер. – Я проверил это на нескольких людях и могу сказать, что радужной оболочки диаметром в 75 пикселей достаточно для обхода ограничений безопасности. Плотность распечатки должна быть в районе 1200 точек на дюйм, и большинство современных принтеров способны отпечатать такое изображение. Также требуется, чтобы система смогла распознать не менее 75% радужной оболочки глаза».

Таким образом хакеры, желающие осуществить подобную атаку, должны получить высокоточное изображение жертвы. Им в помощь приходит Интернет, где можно обнаружить огромное количество фотографий высокопоставленных политиков мира. Например, Крисслеру удалось найти изображение канцлера Германии Ангелы Меркель с диаметром радужной оболочки в 175 пикселей.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Защита генетической информации, заключенной в ДНК, становится все более актуальной

За последние годы ученые расшифровали геномы сотен тысяч человек. Специалисты Федеральной политехнической школы Лозанны (EPFL) и Университетского госпитального центра кантона Во (CHUV) разрабатывают способы защиты генетических данных, которые хранятся на серверах разных учреждений. | дальше »

Биометрические технологии заинтересовали инвесторов

Американская стартап компания «CLEAR», использующая биометрические технологии самообслуживания для безопасной автоматизации авиаперевозок, сообщает о привлечении $15 млн частных финансовых инвестиций. дальше »

Новый сервис Lyrebird для имитации любого голоса на базе одной минуты речи

Ученые из Монреальского института изучения алгоритмов (MILA) в Канаде представили технологию синтеза речи нового поколения, которая способна почти в точности скопировать голос человека. дальше »

Android разработчики могут подгонять приложения под разные экраны

Компании Samsung и LG выпустили смартфоны с нестандартным соотношением сторон. Так, LG G6 использует экран 18:9, а Samsung Galaxy S8 имеет соотношение 18,5:9. дальше »

Искусственный интеллект и перспективы открытого Интернета

Эрик Шмидт: Возможности машинного обучения должны исследоваться в открытую, а не в военных научных лабораториях. дальше »

В 2018 году Apple перейдет на microLED-дисплеи

Экраны новых смартфонов Apple будут отличаться небольшой толщиной и низким энергопотреблением. Как ожидается, в этом году компания анонсирует свой первый смартфон с OLED-дисплеем. дальше »

Logitech представила программируемую кнопку для «умного» дома

Компания Logitech анонсировала новое устройство для «умного» дома POP Smart Button. Оно представляет собой небольшую программируемую кнопку, на которую можно назначить управления разными приборами в помещении. дальше »

Разрабатывается система управления трафиком беспилотников

Систему управления трафиком беспилотников создают учёные из Сингапура. Такая система, по замыслу разработчиков из Наньянского технологического университета, должна обеспечивать одновременно эффективность и безопасность полётов дронов. дальше »

Новое поколение Apple Watch научат распознавать владельца по пульсу

Apple всегда стремилась сделать свои устройства максимально защищенными от посторонних глаз. дальше »