Hakeri prevarili sistem venske autentifikacije voštanom šakom

Vesti, 09.01.2019, 00:00 AM

Hakeri prevarili sistem venske autentifikacije voštanom šakom

Iako tehnologija prepoznavanja lica polako ali sigurno zamenjuje tehnologiju prepoznavanja otisaka prstiju na uređajima, sledeći korak u smislu biometrijske sigurnosti mogla bi biti autentifikacija pomoću vena.

Barem teoretski, u nekom trenutku u budućnosti naši pametni telefoni bi mogli skenirati određene elemente naših ruku, kao što su oblik, veličina i lokacija vene, kreirati uzorak, sačuvati ga, a zatim ga proveriti svaki put kada želite da pristupite uređaju.

Iako mnogima ovaj pristup autentifikaciji verovatno izgleda vrlo sigurno, tim istraživača koji su prisustvovali hakerskoj konferenciji Chaos Communication Congress u Lajpcigu, u Nemačkoj, tvrdi suprotno.

Jan Krisler i Julian Albreht su od voska napravili lažni model šake koristeći ukupno 2500 fotografija ruke koja je prethodno korišćena za autentifikaciju.

Dvojica istraživača kažu da je dovoljno fotografisati sa udaljenosti od pet metara, što je moguće uraditi na primer na konferenciji za štampu.

Međutim, nije baš tako lako. Istraživači su koristili malo modifikovanu opremu da bi fotografisali, uključujući i kameru bez infracrvenog filtera da bi mogli da vide obrasce vena.

Možda vam ovo ne izgleda kao najpametnija metoda hakovanja, s obzirom koliko je fotografija ruke potrebno da bi se napravio model od voska. Ipak, imajte u vidu da je upotrebljiva i da bi je mogli koristiti neki pojedinci, pa čak i vlasti ako bi to moglo da im omogući pristup nekim sistemima kada je to potrebno.

Za sada, autentifikacija pomoću vena nije rasprostranjena i do trenutka kada ona dođe do naših uređaja, sistem će verovatno biti znatno poboljšan.

Dvojica istraživača su se obratila kompanijama Fujitsu i Hitachi da bi preneli svoja otkrića i dok su Hitachijevi zaposleni dobili detaljniji uvid u ovaj metod hakovanja, Fujitsu nije bio previše zainteresovan.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova

Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova

Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažn... Dalje

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje