Систему защиты IRIS удалось обойти по высококачественному изображению жертвы

Опубликовано: 12 марта 2015 г., четверг

Имея высокоточное изображение жертвы, хакер может обойти ограничения безопасности биометрической системы защиты.

Немецкий исследователь безопасности Ян Крисслер (Jan Krissler), также известный как Starbug, нашел способ обойти биометрическую систему защиты IRIS, аутентифицирующую пользователей с помощью радужной оболочки глаза, используя обыкновенные фотографии жертвы.

Крисслер, который работает в инновационной лаборатории Телеком (T-Labs), в декабре сумел продемонстрировать «клон» отпечатка радужной оболочки немецкого министра обороны Урсула фон дер Лейен. 

В интервью изданию, он сообщил, что успешное осуществление атаки зависит от ряда факторов. Глаза жертвы на фотографии должны быть светлыми, в связи с использованием в процессе сканирования инфракрасного свечения. Высококачественное изображение жертвы требуется растянуть на всю поверхность бумаги, минимальный диаметр радужной оболочки глаза человека должен составлять 75 пикселей, а плотность отпечатанного материала – 1200 точек на дюйм.

«Нам удалось обмануть коммерческую систему с помощью распечатанной фотографии жертвы, - утверждает Крисслер. – Я проверил это на нескольких людях и могу сказать, что радужной оболочки диаметром в 75 пикселей достаточно для обхода ограничений безопасности. Плотность распечатки должна быть в районе 1200 точек на дюйм, и большинство современных принтеров способны отпечатать такое изображение. Также требуется, чтобы система смогла распознать не менее 75% радужной оболочки глаза».

Таким образом хакеры, желающие осуществить подобную атаку, должны получить высокоточное изображение жертвы. Им в помощь приходит Интернет, где можно обнаружить огромное количество фотографий высокопоставленных политиков мира. Например, Крисслеру удалось найти изображение канцлера Германии Ангелы Меркель с диаметром радужной оболочки в 175 пикселей.

Источник: securitylab.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Тайвань ускоряет процессы развития интеллектуальных городских решений по созданию Силиконовой долины Азии

Национальный совет по развитию Тайваня (NDC) разработал план развития Силиконовой Долины Азии в целях содействия развитию интеллектуальных городских решений для Тайваня первоначально, а затем – на экспорт, дальше »

Компания Sony открыла свои наработки в области нейронных сетей

Компания Sony представила проект NNabla (Neural Network Libraries), в рамках которого открыла наработки в области построения нейронных сетей для решения задач глубинного машинного обучения. дальше »

Windows 10 напоминает о проверке настроек конфиденциальности до обновления

Летом прошлого года Microsoft объявила, что бесплатно обновиться до Windows 10 можно будет только в течении ограниченного времени, а именно до 29 июля 2016 г. дальше »

Компания Morpho выпустила новый биометрический сканер лица 3D Face Reader

Точность и стабильность работы нового биометрического сканера Morpho 3D Face Reader обеспечиваются уникальными алгоритмами и применением трехмерных биометрических шаблонов. дальше »

HTC разработала устройство на технологии искусственного интеллекта для медицинской диагностики

По словам президента отдела исследований здравоохранения HTC Эдварда Чанга, соответствующее устройство и набор приложений будут использоваться для медицинских осмотров и диагностики заболеваний. дальше »

Новый прототип искусственной радужной оболочки реагирует на свет как настоящие глаза

Группа ученых из Технологического университета Тампере (Финляндия) создала прототип искусственной радужной оболочки глаза, которая, подобно настоящей радужной оболочке, может автономно регулировать себя в зависимости от уровня освещенности. дальше »

Xiaomi Mi Max начал обновляться до Android 7.0 Nougat

Компания Xiaomi выпустила обновление прошивки для фаблета Xiaomi Mi Max с бета версией операционной системы Android 7.0 Nougat и последним обновлением безопасности от Google. дальше »

AirPods не подлежит ремонту. Вообще

AirPods – по-настоящему чудо миниатюрной техники, в них инженеры сумели разместить много мелких деталей и компонентов. Отсюда и появились трудности с ремонтом. дальше »

Microsoft разрабатывает квантовый компьютер

Квантовые компьютеры способны вызвать революцию в IT-индустрии благодаря возможности обрабатывать за секунды объемы данных, на анализ которых сейчас могли бы потребоваться годы. дальше »

Проект свободной системы шифрования и электронных цифровых подписей GnuPG объявил о сборе средств

Проект GPG (GnuPG Project) объявил о начале кампании по сбору финансовых средств для его поддержки и развития. дальше »