Hakeri prevarili sistem venske autentifikacije voštanom šakom

Vesti, 09.01.2019, 00:00 AM

Hakeri prevarili sistem venske autentifikacije voštanom šakom

Iako tehnologija prepoznavanja lica polako ali sigurno zamenjuje tehnologiju prepoznavanja otisaka prstiju na uređajima, sledeći korak u smislu biometrijske sigurnosti mogla bi biti autentifikacija pomoću vena.

Barem teoretski, u nekom trenutku u budućnosti naši pametni telefoni bi mogli skenirati određene elemente naših ruku, kao što su oblik, veličina i lokacija vene, kreirati uzorak, sačuvati ga, a zatim ga proveriti svaki put kada želite da pristupite uređaju.

Iako mnogima ovaj pristup autentifikaciji verovatno izgleda vrlo sigurno, tim istraživača koji su prisustvovali hakerskoj konferenciji Chaos Communication Congress u Lajpcigu, u Nemačkoj, tvrdi suprotno.

Jan Krisler i Julian Albreht su od voska napravili lažni model šake koristeći ukupno 2500 fotografija ruke koja je prethodno korišćena za autentifikaciju.

Dvojica istraživača kažu da je dovoljno fotografisati sa udaljenosti od pet metara, što je moguće uraditi na primer na konferenciji za štampu.

Međutim, nije baš tako lako. Istraživači su koristili malo modifikovanu opremu da bi fotografisali, uključujući i kameru bez infracrvenog filtera da bi mogli da vide obrasce vena.

Možda vam ovo ne izgleda kao najpametnija metoda hakovanja, s obzirom koliko je fotografija ruke potrebno da bi se napravio model od voska. Ipak, imajte u vidu da je upotrebljiva i da bi je mogli koristiti neki pojedinci, pa čak i vlasti ako bi to moglo da im omogući pristup nekim sistemima kada je to potrebno.

Za sada, autentifikacija pomoću vena nije rasprostranjena i do trenutka kada ona dođe do naših uređaja, sistem će verovatno biti znatno poboljšan.

Dvojica istraživača su se obratila kompanijama Fujitsu i Hitachi da bi preneli svoja otkrića i dok su Hitachijevi zaposleni dobili detaljniji uvid u ovaj metod hakovanja, Fujitsu nije bio previše zainteresovan.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

SAD potvrdile da će do 30. januara zatražiti od Kanade da izruči direktorku kompanije Huawei

SAD potvrdile da će do 30. januara zatražiti od Kanade da izruči direktorku kompanije Huawei

Američki zvaničnici potvrdili su da nameravaju da od Kanade zvanično zatraže izručenje finansijske direktorke kompanije Huawei Meng Vanzhou, prot... Dalje

Francuska kaznila Google sa 57 miliona evra zbog kršenja Opšte uredbe o zaštiti podataka

Francuska kaznila Google sa 57 miliona evra zbog kršenja Opšte uredbe o zaštiti podataka

Francuska Nacionalna komisija za informisanje i slobodu (CNIL) kaznila je Google novčanom kaznom od 56,8 miliona evra u skladu sa Opštom uredbom o z... Dalje

773 miliona nedavno procurelih email adresa i lozinki su samo mali deo onoga što se prodaje na internetu

773 miliona nedavno procurelih email adresa i lozinki su samo mali deo onoga što se prodaje na internetu

Skoro 773 miliona email adresa i više od 21 milion lozinki pojavilo se na jednom hakerskom forumu. Vest o tome objavio je Wired, ali i drugi sajtovi.... Dalje

Zbog straha od špijunaže, Nemačka želi da isključi Huawei iz razvoja 5G mreža

Zbog straha od špijunaže, Nemačka želi da isključi Huawei iz razvoja 5G mreža

Nemačka trenutno razmatra mogućnost zabrane učešća kompanije Huawei u razvoju svojih 5G mreža, zbog zabrinutosti da bi kompanija svoju tehnolo... Dalje

Osnivač kompanije Huawei odbacio optužbe o špijuniranju: Kina nikada nije tražila backdoor u našim proizvodima

Osnivač kompanije Huawei odbacio optužbe o špijuniranju: Kina nikada nije tražila backdoor u našim proizvodima

Osnivač kompanije Huawei odbacio je optužbe da su kineske vlasti tražile od njegove kompanije da pomogne u špijuniranju svojih klijenata. U jednom... Dalje