Систему защиты IRIS удалось обойти по высококачественному изображению жертвы

Опубликовано: 12 марта 2015 г., четверг

Имея высокоточное изображение жертвы, хакер может обойти ограничения безопасности биометрической системы защиты.

Немецкий исследователь безопасности Ян Крисслер (Jan Krissler), также известный как Starbug, нашел способ обойти биометрическую систему защиты IRIS, аутентифицирующую пользователей с помощью радужной оболочки глаза, используя обыкновенные фотографии жертвы.

Крисслер, который работает в инновационной лаборатории Телеком (T-Labs), в декабре сумел продемонстрировать «клон» отпечатка радужной оболочки немецкого министра обороны Урсула фон дер Лейен. 

В интервью изданию, он сообщил, что успешное осуществление атаки зависит от ряда факторов. Глаза жертвы на фотографии должны быть светлыми, в связи с использованием в процессе сканирования инфракрасного свечения. Высококачественное изображение жертвы требуется растянуть на всю поверхность бумаги, минимальный диаметр радужной оболочки глаза человека должен составлять 75 пикселей, а плотность отпечатанного материала – 1200 точек на дюйм.

«Нам удалось обмануть коммерческую систему с помощью распечатанной фотографии жертвы, - утверждает Крисслер. – Я проверил это на нескольких людях и могу сказать, что радужной оболочки диаметром в 75 пикселей достаточно для обхода ограничений безопасности. Плотность распечатки должна быть в районе 1200 точек на дюйм, и большинство современных принтеров способны отпечатать такое изображение. Также требуется, чтобы система смогла распознать не менее 75% радужной оболочки глаза».

Таким образом хакеры, желающие осуществить подобную атаку, должны получить высокоточное изображение жертвы. Им в помощь приходит Интернет, где можно обнаружить огромное количество фотографий высокопоставленных политиков мира. Например, Крисслеру удалось найти изображение канцлера Германии Ангелы Меркель с диаметром радужной оболочки в 175 пикселей.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Google уточнила дату выпуска Android 8.0

Google внесли ясность насчет того, когда же ждать нового Android 8.0. На официальной странице для разработчиков появилась дополнительная информация насчет окончания программы Android O Developer Preview. дальше »

Google выпустила Android O Developer Preview 4

Google выпустил четвертую и последнюю предварительную версию Android O для устройств Nexus и Pixel. дальше »

Рийгикогу Эстонии одобрил законопроект, разрешающий роботам, доставляющим грузы, самостоятельно перемещаться по улицам

Рийгикогу (парламент) Эстонии одобрил законопроект, разрешающее перемещение транспортных роботов, таких как изготовленные Starship Technologies, на пешеходных тротуарах. дальше »

В Швейцарии роботы строят дом

Сотрудники Федеральной политехнической школы Цюриха (ETHZ) используют 3D-печать и роботов для возведения экспериментального здания DFAB HOUSE в Дюбендорфе. дальше »

Apple приобрела компанию по разработчке AR- и VR-технологий

Apple приобрела немецкую компанию SensoMotoric Instrument, разрабатывающую технологии отслеживания перемещений глаз пользователей VR-шлемов. Об этом сообщается в финансовых отчетах Apple. дальше »

Японские ИТ-компании продвигают умное фермерство по всему миру

Японские компании SoftBank и Docomo предоставят зарубежным фермерским хозяйствам свой опыт и технологии интернета вещей. Умные датчики и системы мониторинга помогут повысить урожайность риса и латука, а также удаленно следить за домашним скотом. дальше »

DroneShield выпускает систему для глушения дронов

Дроны могут летать где угодно, поэтому они стали проблемой для аэропортов, государственных учреждений и любых других мест, где не приветствуются воздушные пираты. В связи с этим появляется все больше решений от различных компаний деактивации беспилотников-нарушителей. дальше »

В Android 7.1 появился режим обнаружения паники у пользователя

В новой версии Android нашли необычную функцию «Режим обнаружения паники», которая активируется, если владелец смартфона ведет себя странно. дальше »

NVIDIA и китайский интернет-поисковик Baidu будут сотрудничать в сфере искусственного интеллекта

5 июля NVIDIA и Baidu заключили партнерское соглашение с целью внедрения искусственного интеллекта (ИИ) в облачные вычисления, самоуправляемые автомобили и системы умного дома. дальше »

В Великобритании могут внедрить новый способ защиты от автомобильных терактов

The Times: Министерство транспорта Соединенного Королевства рассматривает возможность установки цифровых защитных полей вокруг стратегически важных объектов и мест большого скопления людей. дальше »