Хакери обійшли одну з найскладніших систем безпеки

Дата:

2018-12-30 01:35:08

Перегляди:

43

Рейтинг:

1Дизлайк 0Любити

Поділитися:

Хакери обійшли одну з найскладніших систем безпеки Source:

Експерти в сфері комп'ютерної безпеки розповіли про те, як хакери можуть легко обходити системи авторизації, засновані на скануванні та аналізі підшкірних кровоносних судин. Про те, як це робиться, дослідники біометричних систем аутентифікації поділилися на щорічних зборах Chaos Communication Congress, традиційно проходив з 27-го по 29-е грудня і собиравшем навколо себе фахівців з комп'ютерного злому зі всього світу.

Останні роки пристрої та системи безпеки все активніше покладаються на так звану біометричні методи аутентифікації, коли для доступу до комп'ютерних систем використовуються програмні та апаратні засоби для сканування унікальних фізіологічних особливостей людини. Прикладами таких систем можуть служити ті ж сканери відбитків пальців, або технологія FaceID, яка використовується в смартфонах iPhone для надання доступу до пристрою за особливостями особи користувача. Одним з найбільш сучасних і складних методів біометричної захисту є так звана ідентифікація по малюнку вен долоні, яка, як випливає з назви, проводить сканування розміру, форми і розташування підшкірних кровоносних судин в руці користувача. Але як виявилося, хакери змогли обминути і його.

Біометричні системи безпеки — не панацея

На що проходив на цьому тижні в Німеччині щорічному Всесвітньому конгресі хакерів фахівці з дослідження систем цифрової безпеки розповіли, як їм вдалося створити з воску штучну руку і обдурити за допомогою неї систему сканування підшкірних кровоносних судин.

«Іронія полягає в тому, що подібний метод авторизації позиціонується в якості висококласної і передової системи безпеки. Але вам необхідно всього лише трохи модифікувати звичайну камеру, використовувати деякі досить дешеві матеріали, а потім без проблем її зламати», — говорить Ян Крисслер, більш відомий в хакерських колах під псевдонімом «starbug», який разом з іншим спеціалістом по злому комп'ютерних систем, Джуліаном Альбрехтом, проводив дослідження методу ідентифікації за малюнком кровоносних судин.

Метод ідентифікації по карті кровоносних судин використовує алгоритми, які порівнюють малюнок вен на руці користувача з міститься в базі даних еталонної інформацією про особу. Згідно з останніми даними німецьких ЗМІ, така система використовується, наприклад, у новому берлінському офісі Федеральної розвідувальної служби Німеччини.

Пара слайдів, які були показані Крисслером в ході його презентації

Одна з особливостей системи авторизації на основі методу сканування підшкірних кровоносних судин, що виділяє її на тлі методу, скажімо так, більш традиційної системи сканування відбитків пальців полягає в тому, що хакеру складніше обчислити структурні особливості карти кровоносних судин користувача під шкірою. Якщо мова йде про відбитки пальців, то отримати дублікат набагато простіше. Наприклад, зразок відбитка можна отримати з слідів, залишених на предметах, до яких торкався осіб, або з допомогою якісних фотографій пальців.

Крисслер і Альбрехт створили свій імітатор долоні на базі фотографій своїх власних рук. Для отримання зразка карти кровоносних судин вони використовували звичайну однообъективную дзеркальну камеру з демонтованим інфрачервоним фільтром.

«Цілком вистачить знімків долонь, отриманих з відстані близько 5 метрів. Для створення менших підозр у жертви такі знімки можна легко отримати, наприклад, на прес-конференції цієї людини», — пояснює Крисслер.

У цілому за 30 днів досліджень Крисслер і Альбрехт отримали понад 2500 фотографій рук, відібравши у підсумку найбільш вдалі варіанти для максимальної ефективності. Після цього хакери відлили з воску моделі долонь, а потім нанесли на їх поверхню карту кровоносних судин.

«Коли ми вперше обдурили систему авторизації, я дуже здивувався тому, наскільки це виявляється просто», — додає Крисслер.

Висновками своєї роботи Крисслер і Альбрехт поділилися з компаніями і Hitachi. Зі слів Крисслера, Hitachi дуже зацікавилися дослідженням і навіть відправили своїх співробітників обговорити деталі. Fujitsu в свою чергу поки ніяк не відреагувала на повідомлення та запити.

Слід розуміти, що Крисслер і Альбрехт займалися цим дослідженням всього близько місяця. Таким чином, при наявності достатнього фінансування та ресурсів ймовірний противник міг би повторити результати цих досліджень, перевівши їх на новий масштаб. Побоювань додає той факт, що об'єкти, які захищаються подібними системами безпеки, як правило є великими транснаціональними корпораціями, а також урядовими і в тому числі військовими організаціями, які можуть становити великий інтерес з боку держав-опонентів.

«Біометрика – це безперервна гонка озброєнь. Виробники намагаються постійно поліпшувати свої системи безпеки, а хакери завжди повертаються і намагаються ці системи зламати», — підсумовує Крисслер.

Підписавшись , ви будете в курсі найцікавіших подій зі світу науки і технологій.

Більше:

Що таке дислексія і як її можна вилікувати?

Що таке дислексія і як її можна вилікувати?

Дислексія впливає на близько 10% населення світу Є багато захворювань у світі, які пов'язані з порушеннями головного і спинного мозку, а також різні групи нервів. Ці захворювання називаються неврологічними розладами і одним з найбільш поширених з них...

Перші відгуки: яка швидкість у супутникового інтернету Starlink від Ілона Маска?

Перші відгуки: яка швидкість у супутникового інтернету Starlink від Ілона Маска?

В Інтернеті з'явилися перші відгуки на провайдера Starlink Американський підприємець Ілон Маск (Elon Musk) займається не тільки виробництвом електричних автомобілів і космічних кораблів. У 2015 році він створив компанію Starlink, мета якої полягає в ...

Як злочинці можуть використовувати штучний інтелект? Найнебезпечніший варіант

Як злочинці можуть використовувати штучний інтелект? Найнебезпечніший варіант

Штучний інтелект здатний на багато що. Наприклад, він може замінити особа Арнольда Шварценеггера на Сильвестра Сталлоне Останні 10 років ми щодня чуємо новини про те, як той чи інший штучний інтелект навчився новим навичкам. На сьогоднішній день комп...

Примітка (0)

Ця стаття не має коментарів, будьте першим!

Додати коментар

Новини

Крихітні комп'ютери змінять наше життя. Але побудувати їх вкрай важко

Крихітні комп'ютери змінять наше життя. Але побудувати їх вкрай важко

Можливо, ви дивилися «Внутрішній простір», комедійний науково-фантастичний фільм 80-х про мікроскопічної пілотованої капсулі, введеної в людини? Незважаючи на те, що ми ще далекі від створення підводних човнів, плаваючих в тілі лю...

Одяг, який заважає прогулювати школу і спати на уроках

Одяг, який заважає прогулювати школу і спати на уроках

Китайські школи вже зараз відстежують місце розташування учнів через оснащену чіпами «розумну форму». У кожному комплекті одягу — за два чіпи, які розташовуються на плечах. Саме вони і дозволяють дізнатися, коли учень входи...

Світом майбутнього будуть правити не розумні машини, а... мудрі кіборги

Світом майбутнього будуть правити не розумні машини, а... мудрі кіборги

Коли ми думаємо про мудрість, на розум приходять давні філософи, містики або духовні лідери. Мудрість чомусь асоціюється з минулим. Однак деякі інтелектуальні лідери пропонують нам переглянути мудрість в контексті технологічного р...

Гонки на джетпаках — вже в 2019 році

Гонки на джетпаках — вже в 2019 році

В тому, що в містах майбутньої коли-небудь будуть пересуватися літаючі автомобілі, залишається все менше сумнівів. Поки що ширяє в повітрі транспорт , реактивні ранці вже досягають досконалості і вже практично готові для участі в ...

Rolls-Royce провела успішні випробування автономного корабля

Rolls-Royce провела успішні випробування автономного корабля

Зазвичай, коли мова заходить про автономній техніці, люди насамперед думають про автомобілі. Однак технологією самостійного управління можуть володіти і кораблі, про що вкотре нагадала компанія Rolls-Royce. Напередодні нового 2019...

Створено біорозкладаний пластик, при виробництві якого взагалі немає відходів

Створено біорозкладаний пластик, при виробництві якого взагалі немає відходів

Пластикові відходи є дуже важливою проблемою для екології нашої планети. Взяти хоча-б Велика тихоокеанська сміттєва пляма, проблему з яким так і . Вже зараз існує не мало проектів з виробництва біорозкладаного пластику, але всі во...

#новини високих технологій 275 | повернення космонавтів з МКС і швидкісний тунель Ілона Маска

#новини високих технологій 275 | повернення космонавтів з МКС і швидкісний тунель Ілона Маска

Кожен понеділок в новому випуску «Новин високих технологій» ми підводимо підсумки минулого тижня, говоримо про найбільш значущих і важливих подіях, ключових відкриттів і цікавих винаходи. Сьогодні ми поговоримо про повернення косм...

Створено «штучне легке», яке перетворює воду на водневе паливо

Створено «штучне легке», яке перетворює воду на водневе паливо

Водневе паливо є одним з найбільш екологічно чистих джерел енергії. При цьому отримати його досі досить проблематично. На допомогу може прийти винахід експертів зі Стенфордського університету, які нещодавно розробили «штучне легке...

MIT навчили ІІ писати різдвяні історії. Але вони вийшли дуже дивними

MIT навчили ІІ писати різдвяні історії. Але вони вийшли дуже дивними

У світі існує вже чимало алгоритмів, які на основі нейронних мереж можуть генерувати різні твори. Вони поки все ще мало застосовні на практиці, а деякі і зовсім використовуються для веселощів. У минулому році Джанель Шейн спільно ...

#відео | Розроблено компактний дрон, який змінює свою форму в польоті

#відео | Розроблено компактний дрон, який змінює свою форму в польоті

Інженери з Університету Цюріха розробили новий тип літаючих дронов, здатних на льоту змінювати свою форму, стаючи більш компактними. Така здатність літаючих машин може виявитися потенційно дуже корисною при виконанні розвідувальни...

Цей безпілотний дрон вміє літати і плавати під водою...

Цей безпілотний дрон вміє літати і плавати під водою...

Не зовсім правильно думати про безпілотниках як про настирливих технологічних порушників. Наша сучасна цифрова екосистема регулярно порушує традиційні уявлення про конфіденційність і бомбардує нашу увагу зовнішніми подразниками. Р...

Створений «акустичний пінцет» для переміщення дрібних об'єктів

Створений «акустичний пінцет» для переміщення дрібних об'єктів

Технології, які раніше можна було побачити тільки у фантастичних фільмах і книгах, з кожним роком стають все реальнішими. Вчені вже давно вміють піднімати в повітря маленькі предмети за допомогою невидимих звукових хвиль, і цим уж...

#Відео | Ілон Маск розповів про історію тунелю The Boring і його безпеки

#Відео | Ілон Маск розповів про історію тунелю The Boring і його безпеки

18 грудня Ілон Маск оголосив про відкриття The Boring Company. Тестовий маршрут, прокладений під містом Хортон, дозволяє електрокарам пересуватися по рейках зі швидкістю 241 км/ч. Ведучою телепрограми CBS This Morning Гейл Кінг вд...

Як полагодити додаток Hi-News.ru

Як полагодити додаток Hi-News.ru

Деякі читачі Hi-News.ru останнім часом могли помітити проблеми з роботою нашого Android-додатки. Вона була пов'язана з відкриттям частини новин, коли замість однієї статті помилково завантажувалася інша. Днями ця проблема була вип...

Штучний інтелект навчився бачити по-справжньому

Штучний інтелект навчився бачити по-справжньому

Незважаючи на значний прогрес, досягнутий останнім часом, системи машинного зору значно відстають від своїх біологічних аналогів. Це стосується не тільки швидкості обробки інформації, але і надійності. Справа в тому, що головний м...

У чому секрет Gorilla Glass, і в яких смартфонах воно використовується

У чому секрет Gorilla Glass, і в яких смартфонах воно використовується

У сучасних смартфонів є кілька недоліків. Основний, як правило — час автономної роботи. А ось другий — це тендітні дорогі екрани, які дуже просто подряпати або розбити. Скрасити положення всіма силами намагається компанія Co...

Відео | Honda тестує помічника для фермерів і пожежних

Відео | Honda тестує помічника для фермерів і пожежних

Технологічний прогрес йде до того, що в майбутньому людям взагалі не потрібно буде носити тяжкості — цим будуть займатися автономні роботи. Саме таких помічників розробляє компанія Honda, і вже успішно проводить їх тестування. Її ...

Інженер-ентузіаст зібрав літаючий мотоцикл-трансформер

Інженер-ентузіаст зібрав літаючий мотоцикл-трансформер

Напевно багато з вас чули про проект Hoversurf, який представляє собою літаючий мотоцикл. Однак, як виявилося, існує в світі розробка і цікавіше: повноцінний мотоцикл-трансформер, який може як парити над земною поверхнею, так і пе...

#новини високих технологій 274 | російський політ на Місяць і вода на астероїді

#новини високих технологій 274 | російський політ на Місяць і вода на астероїді

Кожен понеділок в новому випуску «Новин високих технологій» ми підводимо підсумки минулого тижня, говоримо про найбільш значущих і важливих подіях, ключових відкриттів і цікавих винаходи. Сьогодні ми поговоримо про російському пол...

Виробляти дешеве водневе паливо допоможе... желатин

Виробляти дешеве водневе паливо допоможе... желатин

Вже зараз можна робити водневе паливо. Тільки от є одна проблема: це дуже дорого і не завжди енергетично ефективно. В даний час є каталізатор для цих цілей, але це платина, що недешево. Проте група дослідників з Каліфорнійського у...