Jak oszukać skaner tęczówki?

Skaner tęczówki, powszechnie uważany za jedno z najskuteczniejszych zabezpieczeń biometrycznych, da się oszukać.

Podczas konferencji Black Hat Security, grupa naukowców z Universidad Autonoma de Madrid i West Virginia University, którą kierował Javier Galbally pokazała jak niewiele potrzeba, by złamać to biometryczne zabezpieczenie. Badacze wydrukowali obraz oka na podstawie cyfrowych danych o tęczówce przechowywanych przez system biometryczny. Aż w 80 proc. przypadków, skaner uznawał takie wydruki za prawdziwe.

Dzieje się tak dlatego, że podczas pierwszego skanowania tęczówki w systemie tworzony jest jej cyfrowy odcisk - coś na kształt przekalkowanego obrazu. Powstaje on na podstawie około 240 charakterystycznych punktów wybieranych przez skaner, z którymi zgodność jest porównywana przy kolejnych kontaktach z zabezpieczeniem. Gdy obraz rzeczywisty tęczówki i zeskanowana matryca mieszczą się w granicach dopuszczalnego błędu, tożsamość jest uwierzytelniania, a dostęp do danych zapewniony.

Kradzież danych o tęczówce nie jest niemożliwa. Dokonać można tego w sposób podobny do skimmingu, czyli stosowanej przez przestępców metody opierającej się na nielegalnym skopiowaniu paska magnetycznego karty płatniczej. A kiedy posiadamy już choćby cyfrowy obraz tęczówki, dostęp do skrywanych przez skaner danych stoją przed nami otworem.

Reklama
INTERIA.PL
Dowiedz się więcej na temat: skaner | zabezpieczenia | oko
Reklama
Reklama
Reklama
Reklama
Reklama
Strona główna INTERIA.PL
Polecamy