Новости

Поддельные руки помогают обойти аутентификацию

Инженеры по безопасности продемонстрировали, как хакеры могут обойти аутентификацию с помощью искусственных рук.

Устройства и системы безопасности всё чаще используют биометрическую аутентификацию пользователей, будь то датчики отпечатков пальцев или система распознавания лиц. Аутентификация по рисунку вен осуществляется компьютером, который сканирует форму, размер и положение вен пользователя под кожей руки. Плюсы этой системы заключаются в том, что злоумышленнику обычно сложнее узнать, как именно вены пользователя расположены под кожей, но хакеры нашли способ обмануть и эту систему, создавая поддельные руки из воска.

Исследователи использовали доработанную зеркальную камеру со снятым инфракрасным фильтром, что позволило увидеть рисунок вен под кожей и сфотографировать его. Эксперты отмечают, что достаточно сделать фотографии с расстояния в пять метров, чтобы это сработало. На основе изображения была сделана восковая модель руки, которая включает детализацию вен. Авторы работы потратили около месяца на исследование, но хорошо финансируемый и обеспеченный ресурсами злоумышленник может повторить всё это быстрее и в более широком масштабе.

Фото: Krissler, Albrecht

Читайте также
Почему мозг — не компьютер
Почему мозг — не компьютер
Мозг часто сравнивают с компьютером, а компьютер — с мозгом. Но, строго говоря, это ошибка
«Е-шки» в составе — признак того, что еда безопасна
«Е-шки» в составе — признак того, что еда безопасна
«Продукт без консервантов»? Нашли, чем гордиться.
Главный академик: 140 лет со дня рождения отца советской физики
Главный академик: 140 лет со дня рождения отца советской физики
Если вы не знаете Абрама Иоффе — вы не знаете ничего о физике