Систему защиты IRIS удалось обойти по высококачественному изображению жертвы

Опубликовано: 12 марта 2015 г., четверг

Имея высокоточное изображение жертвы, хакер может обойти ограничения безопасности биометрической системы защиты.

Немецкий исследователь безопасности Ян Крисслер (Jan Krissler), также известный как Starbug, нашел способ обойти биометрическую систему защиты IRIS, аутентифицирующую пользователей с помощью радужной оболочки глаза, используя обыкновенные фотографии жертвы.

Крисслер, который работает в инновационной лаборатории Телеком (T-Labs), в декабре сумел продемонстрировать «клон» отпечатка радужной оболочки немецкого министра обороны Урсула фон дер Лейен. 

В интервью изданию, он сообщил, что успешное осуществление атаки зависит от ряда факторов. Глаза жертвы на фотографии должны быть светлыми, в связи с использованием в процессе сканирования инфракрасного свечения. Высококачественное изображение жертвы требуется растянуть на всю поверхность бумаги, минимальный диаметр радужной оболочки глаза человека должен составлять 75 пикселей, а плотность отпечатанного материала – 1200 точек на дюйм.

«Нам удалось обмануть коммерческую систему с помощью распечатанной фотографии жертвы, - утверждает Крисслер. – Я проверил это на нескольких людях и могу сказать, что радужной оболочки диаметром в 75 пикселей достаточно для обхода ограничений безопасности. Плотность распечатки должна быть в районе 1200 точек на дюйм, и большинство современных принтеров способны отпечатать такое изображение. Также требуется, чтобы система смогла распознать не менее 75% радужной оболочки глаза».

Таким образом хакеры, желающие осуществить подобную атаку, должны получить высокоточное изображение жертвы. Им в помощь приходит Интернет, где можно обнаружить огромное количество фотографий высокопоставленных политиков мира. Например, Крисслеру удалось найти изображение канцлера Германии Ангелы Меркель с диаметром радужной оболочки в 175 пикселей.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Автоматические шлагбаумы салютуют водителям без билета

Объём мирового рынка «умных» парковочных систем к 2024 году превысит величину $360 млн согласно оценке исследовательской компании Grand View Research. дальше »

Опубликована первая открытая альтернативная реализация клиента Skype

После пяти лет исследований протокола Ефим Бушманов объявил о готовности первого выпуска альтернативного клиента Skype, выполненного на основе обратного инжиниринга протокола оригинального клиента Skype 5.5. дальше »

В Германии состоялся турнир Ford по гонкам в виртуальной реальности

В Кельне (Германия) на этой неделе проходили уникальные гоночные турниры с использованием функции виртуальной реальности. дальше »

«Умная» одежда для сотрудников скоро станет привычной

Смартфоны, затем смарт–часы и фитнес–браслеты с различными датчиками, процессором и специальными приложениями. Скоро мы сможем наблюдать зарождение и развитие рынка «умной» одежды. дальше »

iOS 10 будет доступна для загрузки 30 сентября

30 сентября состоится релиз финальной версии новой программной платформы iOS 10, предназначенной для iPhone, iPad и iPod touch. дальше »

Sony предлагает всем желающим протестировать Android 7.0

Претенденты на тестирование должны проживать на территории Европы (в Финляндии, Дании, Швеции, Литве, Латвии, Эстонии, Исландии, Португалии, Италии, Испании, Нидерландах) и обладать устройством Sony Xperia X Performance. дальше »

Создана беспроводная зарядка, над которой смартфон парит в воздухе

Разработчиком устройства под названием OvRcharge стала компания AR Designs. Данный проект был представлен для сбора средствна Kickstarter, обеспечив успешную кампанию. дальше »

Android 7.0 Nougat официально выпущен для линейки Google Nexus

Выход Android N, новой версии мобильной операционной системы Google, ныне известной как Android 7.0 Nougat, для флагманов линейки Nexus состоялся 22 августа. дальше »

Apple разрабатывает «цифровую газету»

Бюро патентов и торговых марок США сообщило очередную новость, связанную с разработками Apple. дальше »

Операционная система «Лаборатории Касперского» выходит на рынок

«Лаборатория Касперского» официально объявила о завершении разработки своей операционной системы KasperskyOS, которая будет поставляться в качестве предустановленного ПО на различных типах оборудования. дальше »