Систему защиты IRIS удалось обойти по высококачественному изображению жертвы

Опубликовано: 12 марта 2015 г., четверг

Имея высокоточное изображение жертвы, хакер может обойти ограничения безопасности биометрической системы защиты.

Немецкий исследователь безопасности Ян Крисслер (Jan Krissler), также известный как Starbug, нашел способ обойти биометрическую систему защиты IRIS, аутентифицирующую пользователей с помощью радужной оболочки глаза, используя обыкновенные фотографии жертвы.

Крисслер, который работает в инновационной лаборатории Телеком (T-Labs), в декабре сумел продемонстрировать «клон» отпечатка радужной оболочки немецкого министра обороны Урсула фон дер Лейен. 

В интервью изданию, он сообщил, что успешное осуществление атаки зависит от ряда факторов. Глаза жертвы на фотографии должны быть светлыми, в связи с использованием в процессе сканирования инфракрасного свечения. Высококачественное изображение жертвы требуется растянуть на всю поверхность бумаги, минимальный диаметр радужной оболочки глаза человека должен составлять 75 пикселей, а плотность отпечатанного материала – 1200 точек на дюйм.

«Нам удалось обмануть коммерческую систему с помощью распечатанной фотографии жертвы, - утверждает Крисслер. – Я проверил это на нескольких людях и могу сказать, что радужной оболочки диаметром в 75 пикселей достаточно для обхода ограничений безопасности. Плотность распечатки должна быть в районе 1200 точек на дюйм, и большинство современных принтеров способны отпечатать такое изображение. Также требуется, чтобы система смогла распознать не менее 75% радужной оболочки глаза».

Таким образом хакеры, желающие осуществить подобную атаку, должны получить высокоточное изображение жертвы. Им в помощь приходит Интернет, где можно обнаружить огромное количество фотографий высокопоставленных политиков мира. Например, Крисслеру удалось найти изображение канцлера Германии Ангелы Меркель с диаметром радужной оболочки в 175 пикселей.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

«Голографический стол» для образования, конференц-залов и ситуационных центров

Австралийская софтверная компания Euclideon выходит на АВ-рынок с устройством под названием «многопользовательский голографический стол» (multi-user holographic table). дальше »

Microsoft и Amazon договорились о коммуникации Cortana и Alexa

‎Голосовые помощники Amazon Alexa и Microsoft Cortana скоро будет в состоянии общаться друг с другом, благодаря новому партнерству между двумя соперниками.‎ дальше »

Игры VR от Bethesda выйдут уже осенью

В ходе конференции QuakeCon компания Bethesda официально представила даты выпуска будущих VR игр — Skyrim VR, Doom VFR и Fallout 4 VR. дальше »

Ядру Linux исполнилось 26 лет

25 августа 1991 года 21-летний студент Линус Торвальдс объявил в телеконференции comp.os.minix о создании рабочего прототипа новой операционной системы Linux. дальше »

Объём мирового рынка видеонаблюдения к 2022 году достигнет $75 млрд

Согласно прогнозу исследовательской компании Research and Markets, суммарный объём продаж на мировом рынке видеонаблюдения вырастет к 2022 году до $75 млрд. дальше »

Hisilicon Kirin 970: первый чип с искусственным интеллектом

Компания Huawei приступила к производству процессоров Hisilicon Kirin 970 нового поколения, предназначенных для применения во флагманских смартфонах и фаблетах. дальше »

Motorola Mobility создала смартфон с самовосстанавливающимся экраном

Компания Motorola Mobility, входящая в холдинг Lenovo Group, запатентовала смартфон, экран которого может самостоятельно восстанавливаться после механических повреждений. дальше »

Facebook закрыл систему искусственного интеллекта

Соцсеть Facebook свернула работу над одной из систем искусственного интеллекта после того, как чат-боты вышли из-под контроля и начали говорить на собственном языке. Об этом сообщает издание Tech Times. дальше »

На выставке инноваций SunNext представят 10 самых необычных стартапов, которые улучшат летний отдых

Выставка инноваций SunNext состоится в Римини в октябре, однако ее организаторы уже успели завершить отбор самых интересных и полезных итальянских стартапов, которые упризваны революционизировать пляжную жизнь. дальше »

Смартфоны HTC U11, HTC U Ultra и HTC 10 получат Android Oreo

HTC одной из первых заявила, что ряд аппаратов компании получит обновление до новейшей версии ОС Android Oreo. Судя по объявлению в Twitter, первыми до Android 8.0 обновятся HTC U11, HTC U Ultra и HTC 10. дальше »