Найти в Дзене
Go Jet

Крупнейшая проблема цифровой безопасности 2020 года: появился алгоритм, способный подделать радужную оболочку глаза

Сканирование радужной оболочки глаза используется для доступа к данным, требующем особой защиты. До недавнего времени считалось, что этот способ идентификации невозможно подделать, но все оказалось не так просто, как кажется.

В чем заключается уязвимость?

Научное исследование, представленное на этой неделе на конференции Black Hat Security, показывает способ воссоздать изображения радужной оболочки глаза из цифровых кодов, лежащих в основе многих протоколов безопасности. Поддельные изображения получаются настолько реалистичными, что могут обмануть любые устройства безопасности.

Как происходит сканирование глаза?

Когда биометрические системы безопасности создают цифровой отпечаток радужной оболочки, они фактически сохраняют это изображение для будущего сравнения с реальными данными. Когда человек впервые сканирует свою радужную оболочку, система превращает изображение в код, содержащий около 5000 бит данных. Этот код основан на 240 точках и является уникальным цифровым аналогом радужной оболочки.

В следующий раз, когда человеку необходимо подтвердить свою личность, он снова сканирует радужную оболочку. Устройство преобразует новое сканирование в код, сравнивая его с уже сохраненными данными. Если цифровые коды совпадают (в пределах допустимой погрешности) тогда удостоверение личности считается , и доступ предоставляется.

-2

Как можно подделать данные радужной оболочки?

Исследователи из Университета Западной Вирджинии нашли способ реинжиниринга изображения радужки из цифрового кода. Для этого они используют генетические алгоритмы. Генетические алгоритмы улучшают изображение каждый раз, когда обрабатывают данные.

Со временем алгоритмы адаптируются и каждая итерация алгоритма создает все более правдоподобные изображения радужной оболочки. После 100-200 итераций алгоритм генерирует изображение оболочки с кодом, который исходному коду.

Кому стоит опасаться уязвимости?

Уязвимость должна беспокоить тех, кто полагается на биометрические меры безопасности. По сути, это означает, что если взломать базу данных, содержащую коды радужной оболочки, хакеры могут создать изображения, которые будут обманывать сканеры. Хакерам даже не придется приближаться к фактическому владельцу этой радужной оболочки.

Более того, им даже не обязательно взламывать базу данных сущности, которую они хотят скомпрометировать. Если восстановить радужную оболочку и распечатать ее на контактные линзы, можно получить доступ к любому военному или коммерческому объекту.

Как видите, опасения режиссеров фантастических фильмов воплотились в жизнь. Что думаете насчет этой ситуации? Делитесь своим мнением в комментариях.

Подписывайтесь на канал, и будьте всегда на шаг впереди конкурентов!

Читайте также: Очки, которые не желают видеть цифровую рекламу на улицах

Что-то пошло не так, и нам не удалось загрузить комментарии. Попробуйте ещё раз
Рекомендуем почитать
Следи за лицом: как сильные законы оказались бессильны перед технологиями
Системы поиска и распознавания лиц, поначалу выглядевшие прекрасным инструментом, оказались эффективны не только против преступников, но и против политических оппонентов, а также стали играть на руку маньякам и превращать в ад жизнь их жертв. Осознание этой технологической «обоюдоострости» привело к ужесточению законов, защищающих неприкосновенность частной жизни. Однако пока счет в пользу технологий, это фиксирует Wired в своей статье «Clearview украла мое лицо, и ЕС ничего не может с этим поделать»...
Новая технология отслеживания мыслей обещает заботиться о жителях Нью-Йорка. Неужели этот опыт распространится по всему миру?
Друзья, новостные ленты не перестают нас удивлять. Пока человек занят своими насущными делами: работой, воспитанием детей, походами по магазинам и другими ежедневными занятиями, незримо вводятся новые правила. И впереди планеты всей, как мы знаем Китай, который давно ввёл баллы за поведение людей в общественных местах. Но такие новшества быстро распространяются по всей планете. Вот вам очередная новость. Паблики сообщают, что Нью-Йорк готовится исследовать новые горизонты общественной безопасности, внедряя систему искусственного интеллекта ИИ в метрополитене...
Кому выгоден отказ от паролей, и каковы риски распространения биометрии в социальных сетях
VK завершает тестирование OnePass — системы входа без пароля с помощью биометрии. Утверждается, что данные остаются на устройстве и соответствуют международным стандартам безопасности. Но отсутствие публичного аудита, возможная интеграция с госплатформами и непрозрачная архитектура передачи данных вызывают вопросы: действительно ли это шаг к удобству, или дело может быть в другом? Цифровая метка Кто из нас хотя бы раз, вспоминая так некстати забытый доступ к нужному ресурсу, добрым словом вспоминал...
Следующая статья
Документы, вакансии и контакты