Систему защиты IRIS удалось обойти по высококачественному изображению жертвы

Опубликовано: 12 марта 2015 г., четверг

Имея высокоточное изображение жертвы, хакер может обойти ограничения безопасности биометрической системы защиты.

Немецкий исследователь безопасности Ян Крисслер (Jan Krissler), также известный как Starbug, нашел способ обойти биометрическую систему защиты IRIS, аутентифицирующую пользователей с помощью радужной оболочки глаза, используя обыкновенные фотографии жертвы.

Крисслер, который работает в инновационной лаборатории Телеком (T-Labs), в декабре сумел продемонстрировать «клон» отпечатка радужной оболочки немецкого министра обороны Урсула фон дер Лейен. 

В интервью изданию, он сообщил, что успешное осуществление атаки зависит от ряда факторов. Глаза жертвы на фотографии должны быть светлыми, в связи с использованием в процессе сканирования инфракрасного свечения. Высококачественное изображение жертвы требуется растянуть на всю поверхность бумаги, минимальный диаметр радужной оболочки глаза человека должен составлять 75 пикселей, а плотность отпечатанного материала – 1200 точек на дюйм.

«Нам удалось обмануть коммерческую систему с помощью распечатанной фотографии жертвы, - утверждает Крисслер. – Я проверил это на нескольких людях и могу сказать, что радужной оболочки диаметром в 75 пикселей достаточно для обхода ограничений безопасности. Плотность распечатки должна быть в районе 1200 точек на дюйм, и большинство современных принтеров способны отпечатать такое изображение. Также требуется, чтобы система смогла распознать не менее 75% радужной оболочки глаза».

Таким образом хакеры, желающие осуществить подобную атаку, должны получить высокоточное изображение жертвы. Им в помощь приходит Интернет, где можно обнаружить огромное количество фотографий высокопоставленных политиков мира. Например, Крисслеру удалось найти изображение канцлера Германии Ангелы Меркель с диаметром радужной оболочки в 175 пикселей.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Австралии сделать безналичные пожертвования поможет экран с интерактивной игрой

В Австралии был создан проект по установке специальных цифровых экранов–билбордов, которые сочетают в себе возможность интерактивной игры и перечисления безналичных пожертвований. дальше »

Умные устройства всё чаще включаются в состав домашних систем безопасности

Итоги исследования рынка домашней безопасности США подвели компания Parks Associates и отраслевой интернет–портал Security Sales & Integration. дальше »

На ISE 2017 были продемонстрированы технологии погружения

Международную выставку ISE 2017 которая прошла в Амстердаме 7–10 февраля, посетили 65,000 посетителей. дальше »

Amazon запустила веб–сервис для определения возраста по фотографиям

Новый сервис Rekognition компании Amazon обучается угадать ваш возраст по фотографиям. Почти как у Microsoft, но также определяет выражение лица человека. дальше »

Intel построит первый завод по выпуску микросхем по 7-нанометровой технологии

Очередной крупной инициативой Intel, продлевающей действие закона Мура, станет строительство в этом году опытного завода по выпуску микросхем на основе 7-нанометровой технологии. дальше »

Искусственный интеллект сумел обыграть лучших игроков мира в покерном турнире

11 по 30 января 2017 года в городе Питтсбург на базе казино Rivers состоялся турнир по покеру «Brains Vs. Artificial Intelligence: Upping the Ante», во время которого искусственный интеллект пытались обыграть лучшие игроки мира. дальше »

Стартап SnapRoute собрал $25 млн для открытой сетевой ОС FlexSwitch

Американский стартап SnapRoute привлёк венчурные инвестиции в объеме 25 млн долларов на стадии А во главе с фондом NVP (Norwest Venture Partners). дальше »

Впервые прошла демонстрация слаженного полета 300 беспилотников Intel

Выступление Леди Гага в финале чемпионата по американскому футболу (Super Bowl) сопровождалось световым шоу с участием 300 беспилотников Intel Shooting Star. дальше »

В Италии создан автономный робот-носильщик

Представьте себе, что можете передвигаться по вокзалу или аэропорту, не неся на руках дорожные чемоданы, так как у вас есть компаньон, который сопровождает вас по пути. дальше »

Новых крупных релизов Solaris больше не будет

Корпорация Oracle переводит свою ОС на модель постоянных обновлений. Недавно Oracle уволила около 1800 сотрудников, многие из которых работали над архитектурой процессора SPARC и операционной системой Solaris. дальше »