Ідентифікацію по сітківці ока цілком можна обдурити

Ідентифікацію по сітківці ока цілком можна обдурити
На конференції з безпеки в Лас-Вегасі, Хав'єр Галбаллі розповів, що можливо обдурити біометричну систему сканування сітківки ока, використавши синтезовані зображення реальних сетчаток.

Коли справа стосується збору та зберігання цифрових «пальчиків» людини, вразливість систем розпізнавання сітківки ока або зображень особи викликає головну заклопотаність.

Серед різних біометричних ознак, які можуть підійти для обчислення ідентифікації - наприклад, відбитки пальців, особа або голос, сітківка ока завжди вважалася найнадійнішою. Однак команда Галбаллі показала, що навіть традиційно вважався найнадійнішим, цей метод ідентифікації, як виявилося, досить чутливий до злому.

Вперше представлений на конференції дослідників питань безпеки проект використовує синтезовані образи, які збігаються з цифровими кодами, що відносяться до реальних сітківки.

Коди, які є похідними унікальних характеристик сітківки людини, містять понад 5 тисяч шматків інформації, зберігаються в біометричних базах даних і використовуються для ідентифікації людей, коли вони поміщають своє око перед сканером. Роздрукувавши відтворює сітківку ока зображення на звичайному принтері, дослідники змогли обдурити сканує систему, щоб отримати підтверджує збіг. Як з'ясував Галбаллі, при використанні такого методу можна обдурити систему в 50 і більше відсотках випадків.

Таке відкриття не тільки виявляє величезний пролом в безпеці систем розпізнавання сітківки очей, а й доводить, що одна з найвідоміших технологічних фірм і підрядник ФБР, компанія B12 Technologies, помилялася, коли написала на своєму вебсайті про те, що біометричні шаблони «не можна відтворити, розшифрувати, провести зворотний інжиніринг або яким-небудь чином маніпулювати, щоб розкрити особистість людини ».

Схожі статті