Систему защиты IRIS удалось обойти по высококачественному изображению жертвы

Опубликовано: 12 марта 2015 г., четверг

Имея высокоточное изображение жертвы, хакер может обойти ограничения безопасности биометрической системы защиты.

Немецкий исследователь безопасности Ян Крисслер (Jan Krissler), также известный как Starbug, нашел способ обойти биометрическую систему защиты IRIS, аутентифицирующую пользователей с помощью радужной оболочки глаза, используя обыкновенные фотографии жертвы.

Крисслер, который работает в инновационной лаборатории Телеком (T-Labs), в декабре сумел продемонстрировать «клон» отпечатка радужной оболочки немецкого министра обороны Урсула фон дер Лейен. 

В интервью изданию, он сообщил, что успешное осуществление атаки зависит от ряда факторов. Глаза жертвы на фотографии должны быть светлыми, в связи с использованием в процессе сканирования инфракрасного свечения. Высококачественное изображение жертвы требуется растянуть на всю поверхность бумаги, минимальный диаметр радужной оболочки глаза человека должен составлять 75 пикселей, а плотность отпечатанного материала – 1200 точек на дюйм.

«Нам удалось обмануть коммерческую систему с помощью распечатанной фотографии жертвы, - утверждает Крисслер. – Я проверил это на нескольких людях и могу сказать, что радужной оболочки диаметром в 75 пикселей достаточно для обхода ограничений безопасности. Плотность распечатки должна быть в районе 1200 точек на дюйм, и большинство современных принтеров способны отпечатать такое изображение. Также требуется, чтобы система смогла распознать не менее 75% радужной оболочки глаза».

Таким образом хакеры, желающие осуществить подобную атаку, должны получить высокоточное изображение жертвы. Им в помощь приходит Интернет, где можно обнаружить огромное количество фотографий высокопоставленных политиков мира. Например, Крисслеру удалось найти изображение канцлера Германии Ангелы Меркель с диаметром радужной оболочки в 175 пикселей.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Новая система поможет определить качество сна

Приложение Sleep as Android от чешских разработчиков получило новую систему, которая определяет качество сна с помощью отражения звуковых колебаний. дальше »

Intel запускает новую IoT–платформу для розничной торговли

Ядром IoT платформы Intel для ритейла служит комплекс в составе низковольтного процессора с возможностью обработки RFID–меток и расширяемого набора сенсоров дальше »

Microsoft предупреждает о завершении поддержки Windows 7 через три года

Microsoft рекомендует пользователям Windows 7 перейти на Windows 10 посредством обновления. дальше »

Microsoft выпустила альфа-версию Skype 1.15 для Linux

Компания Microsoft уже в новом году обновила приложение Skype на платформе Linux до версии 1.15. Хотя обновление небольшое, оно содержит рял полезных улучшений для пользователей компьютеров на Linux. дальше »

Основатель платежного сервиса PayPal предрек конец эпохи Apple

Основатель платежного сервиса PayPal Питер Тиль заявил, что лучшие дни Apple закончились. дальше »

Ремешок для Apple Watch мониторит уровень алкоголя в крови

Компания BACtrack выпустила браслет для смарт-часов Apple Watch со специальным трансдермальным датчиком, который непрерывно производит мониторинг уровня алкоголя в крови своего носителя, а все полученные показания и рекомендации отражает в приложении на сопряженном смартфоне. дальше »

Международный аэропорт Нью-Йорка планирует внедрение технологии распознавания лиц

Необходимость в модернизации возникла в связи с тем, что в международный аэропорт Нью-Йорка (JFK) ожидают рост пассажиропотока с 60 миллионов в 2016-м до 75 миллионов к 2030 году. дальше »

Камера FridgeCam присмотрит за продуктами в холодильнике и даст совет, что из низ приготовить

На недавней выставке CES 2017 в Лас-Вегасе, компания Smarter показала свою разработку для лучшего планирования питания и закупок. дальше »

Китайская компания покупает финскую Rightware

Финский поставщик программного обеспечения для автомобильного пользовательского интерфейса, Rightware был приобретен китайской компанией Thundersoft, являющейся крупным поставщиком операционных систем и технологии платформы для интеллектуальных устройств. дальше »

Шлем виртуальной реальности Huawei VR скоро появится на рынке

На выставке CES 2017, рассказав о том, какие из смартфонов получат поддержку платформы виртуальной реальности Daydream, компания Google также рассекретила новый шлем виртуальной реальности, которое разрабатывает Huawei. дальше »