Скрыть объявление
Для безопасных сделок с продавцами рекомендуем пользоваться Гарант сервисом

Найден способ обхода биометрической системы защиты IRIS

Тема в разделе "Новости СМИ", создана пользователем FOKYS84, 8/3/15.

  1. FOKYS84

    FOKYS84 Очень активный ползователь

    Сообщения:
    435
    Симпатии:
    0
    Немецкий исследователь безопасности Ян Крисслер (Jan Krissler), также известный как Starbug, нашел способ обойти биометрическую систему защиты IRIS, аутентифицирующую пользователей с помощью радужной оболочки глаза, используя обыкновенные фотографии жертвы. Об этом сообщает издание Forbes.

    Как Крисслер сообщил в интервью изданию, успешное осуществление атаки зависит от ряда факторов. Глаза жертвы на фотографии должны быть светлыми, в связи с использованием в процессе сканирования инфракрасного свечения. Высококачественное изображение жертвы требуется растянуть на всю поверхность бумаги, минимальный диаметр радужной оболочки глаза человека должен составлять 75 пикселей, а плотность отпечатанного материала – 1200 точек на дюйм.

    «Нам удалось обмануть коммерческую систему с помощью распечатанной фотографии жертвы, - утверждает Крисслер. – Я проверил это на нескольких людях и могу сказать, что радужной оболочки диаметром в 75 пикселей достаточно для обхода ограничений безопасности. Плотность распечатки должна быть в районе 1200 точек на дюйм, и большинство современных принтеров способны отпечатать такое изображение. Также требуется, чтобы система смогла распознать не мене 75% радужной оболочки глаза».

    Таким образом хакеры, желающие осуществить подобную атаку, должны получить высокоточное изображение жертвы. Им в помощь приходит интернет – в Сети можно обнаружить огромное количество фотографий высокопоставленных политиков мира. Например, Крисслеру удалось найти изображение канцлера Германии Ангелы Меркель с диаметром радужной оболочки в 175 пикселей.
     
  2. first88

    first88 Очень активный ползователь

    Сообщения:
    447
    Симпатии:
    0
    Я думаю быстро найдут способ как пофиксить это.
     
  3. Gallant Guest

    Gallant Guest Активный пользователь

    Сообщения:
    26
    Симпатии:
    0
    Тема довольно интересная. Занимался СКУД, поэтому могу сказать, что описанное в статье справедливо только для систем с исключительно оптическими средствами распознавания. Однако большинство СКУД сейчас оснащаются комбинированными средствами, которые регистрируют множество входных параметров. А раньше можно было и отпечаток пальца подделать с помощью обычного мед. клея БФ-6. Но в России и странах СНГ заказчики обычно скупые и денег у них хватает на самые простые системы. Так что берем информацию из статьи на вооружение! :)
     

Поделиться этой страницей