Систему защиты IRIS удалось обойти по высококачественному изображению жертвы

Опубликовано: 12 марта 2015 г., четверг

Имея высокоточное изображение жертвы, хакер может обойти ограничения безопасности биометрической системы защиты.

Немецкий исследователь безопасности Ян Крисслер (Jan Krissler), также известный как Starbug, нашел способ обойти биометрическую систему защиты IRIS, аутентифицирующую пользователей с помощью радужной оболочки глаза, используя обыкновенные фотографии жертвы.

Крисслер, который работает в инновационной лаборатории Телеком (T-Labs), в декабре сумел продемонстрировать «клон» отпечатка радужной оболочки немецкого министра обороны Урсула фон дер Лейен. 

В интервью изданию, он сообщил, что успешное осуществление атаки зависит от ряда факторов. Глаза жертвы на фотографии должны быть светлыми, в связи с использованием в процессе сканирования инфракрасного свечения. Высококачественное изображение жертвы требуется растянуть на всю поверхность бумаги, минимальный диаметр радужной оболочки глаза человека должен составлять 75 пикселей, а плотность отпечатанного материала – 1200 точек на дюйм.

«Нам удалось обмануть коммерческую систему с помощью распечатанной фотографии жертвы, - утверждает Крисслер. – Я проверил это на нескольких людях и могу сказать, что радужной оболочки диаметром в 75 пикселей достаточно для обхода ограничений безопасности. Плотность распечатки должна быть в районе 1200 точек на дюйм, и большинство современных принтеров способны отпечатать такое изображение. Также требуется, чтобы система смогла распознать не менее 75% радужной оболочки глаза».

Таким образом хакеры, желающие осуществить подобную атаку, должны получить высокоточное изображение жертвы. Им в помощь приходит Интернет, где можно обнаружить огромное количество фотографий высокопоставленных политиков мира. Например, Крисслеру удалось найти изображение канцлера Германии Ангелы Меркель с диаметром радужной оболочки в 175 пикселей.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Беспилотники китайского PowerVision приземлились в Тампере

Новость о большом количестве квалифицированных ICT-специалистов, доступных Тампере, распространилась далеко за пределы Финляндии, привлекая в регион новые технологические компании из разных стран. дальше »

Andromeda – будущая операционная система от компании Google

Andromeda является попыткой Google слить две совершенно разные операционные системы Android и Chrome OS в одну систему, с которой пользователи смогут работать на всевозможных мобильных устройствах — смартфонах, лептопах и планшетах. дальше »

Cisco Systems Inc потратит почти $4 млрд на покупку AppDynamics

Компания Cisco Systems Inc договорилась о покупке американской компании-разработчика ПО AppDynamics Inc за $3,7 млрд. дальше »

Apple выпустила iOS 10.3 beta 1 для iPhone, iPad и iPod touch

Apple выпустила iOS 10.3 beta 1 для iPhone, iPod touch и iPad. Тестовый релиз стал доступен на следующей день после выхода финальной версии iOS 10.2.1. дальше »

В аэропортах Австралии откажутся от проверки паспортов

Власти Австралии приняли решение о замене процедуры проверки паспортов авиапассажиров в аэропортах страны. дальше »

В Microsoft намерены отказаться от использования обычной бумаги

Несмотря на то, что мы живём в век цифровых технологий, в любом офисе мы увидим горы обычной бумаги. дальше »

Смартфоны – будущие альтернативы традиционным картам

Gartner: 20% организаций будут использовать смартфоны вместо традиционных физических карт доступа к 2020 году дальше »

В США распознавание лиц используется бесконтрольно и хаотично

Более 117 миллионов жителей США, то есть половина взрослого населения страны, находится в полицейских базах для распознавания лиц. Такие данные приводит Центр приватности и технологий школы права Georgetown Law. дальше »

В Китае создан робот-журналист

По данным China News, китайский робот-журналист написал первую статью для газеты Southern Metropolis Daily о поездках на новый год. дальше »

Второе поколение смарт–хронометров Moto 360 получит Android 2.0 Wear

Последние несколько месяцев были «невезучими» для Android Wear — платформы Google для носимых устройств и, в частности, для смарт–хронометров. дальше »