23

Хакерам удалось обойти систему авторизации по венозной карте руки

На протяжении последних нескольких лет на рынке появилось много интересных и нестандартных способов заменить традиционный пароль. Производители выпустили появились устройства со сканером отпечатка пальца, сетчатки глаза, инфракрасными камерами для распознания лица и даже устройствами для сканирования венозной карты руки человека. Несколько месяцев назад мы писали о сотрудничестве Microsoft и Fujitsu, в рамках которого две компании интегрировали сканер вен человека в ноутбуки. Разработчики утверждали, что такой метод авторизации гораздо надежнее, но, как оказалось, его все равно можно обойти. Это доказали исследователи на конференции Chaos Communication Congress в Германии.

Хакеры создали восковую модель руки человека, поместили в нее реплику вен и смогли успешно обойти систему авторизации. Процедура оказалась весьма непростой, так как система учитывает много уникальных параметров, вроде размера, формы, местоположения и других особенностей. Чтобы одурачить систему, исследователи сделали больше 2 500 фотографий руки «жертвы» с использованием модифицированной камеры с удаленным инфракрасным фильтром для улучшения отображения вен под кожей. Затем полученные снимки использовали для моделирования макета руки и авторизации в системе.

Стоит отметить, что несмотря на успешный обход защиты, обычному человеку будет весьма сложно повторить достижение исследователей. Во многом из-за того, что снять 2 500 снимков руки ничего не подозревающей жертвы будет сложно даже на расстоянии пяти метров (по мнению исследователей, этого расстояния достаточно для получения снимком нужного качества). Гораздо проще получить отпечаток пальца с поверхности, которой касалась жертва и затем использовать его для авторизации. Хотя сканирование венозной карты и не является абсолютно безопасным методом авторизации, он по-прежнему надежнее других мейнстримных методов. Сам же факт возможности взлома заставит разработчиков ломать голову над тем, чтобы улучшить существующие системы аутентификации или разработать какие-то более надежные решения.

Источник: Motherboard.

НравитсяНе нравится
+1
Loading ... Loading ...

Комментарии (23)

    29.12.2018 в 16:04
    +2
    Android

    Вот уж кому то нечего делать.

    29.12.2018 в 18:58
    -2
    Microsoft Lumia 950

    В целом: Если ты не Трамп или Путин - переживать не о чем)

    29.12.2018 в 19:17
    0
    Nokia Lumia 830

    Оффтоп: Ребят, у всех при alt+tab Edge не видит? У меня браузер открыт, но при быстром переключении он будто не открыт

    29.12.2018 в 21:51
    0
    Android

    Давно такая фигня у меня уже

    29.12.2018 в 23:11
    +1
    Android

    А у меня все окай всегда с ним.

    30.12.2018 в 4:25
    +2
    Microsoft Lumia 640

    Установи нормальный браузер и не будет проблем)

    30.12.2018 в 9:19
    0
    Nokia Lumia 830

    Я верстальщик и у меня есть нормальные браузеры. Но нет ssd, поэтому когда хочу быстренько прогуглить, открываю эдж, он в разы быстрее открывается

    30.12.2018 в 9:21
    0
    Android

    Верстальщик без ссд? Сапожник без сапог ??
    Попроси дедушку мороза, закинет тебе под елочку самсу какую-нибудь

    31.12.2018 в 12:21
    +1
    Nokia Lumia 830

    Я накопил на новый ноут, теперь на нормальный ssd коплю. Поэтому переживаю эти временные трудности. Думаю у каждого такое было. С новым годом всехч

    01.01.2019 в 15:54
    0
    Android

    Молодец. Рад за тебя.
    Какой купил?
    Я вот сыну тоже присматриваю. Скоро куплю ему ноут, если он условие выполнит мое ?

    02.01.2019 в 10:21
    0
    Nokia Lumia 830

    Acer Predator. I5 7th gen, gtx 1050ti, 8 gb ram. Самую дешевую из серии) на что денег хватило?. В тенге мне 280к обошлось. В рублях это примерно 50к

    30.12.2018 в 9:24
    0
    Microsoft Lumia 640

    В разы быстрее открывается чем кто?)

    31.12.2018 в 12:21
    -1
    Nokia Lumia 830

    Чем хром, опера или мозила

    31.12.2018 в 14:08
    -1
    Microsoft Lumia 640

    Хром быстрее открывается

    01.01.2019 в 15:13
    -1
    Nokia Lumia 830

    К сожалению, там у меня стоит только одно расширение для скриншота страницы. Но хром открывается медленнее чем эдж. Это не вина браузеров, а именно отсутствия ssd.

    02.01.2019 в 2:01
    0
    Microsoft Lumia 640

    Визуально он быстрее открывается, но загрузка первоначальной страницы медленно...

    30.12.2018 в 9:19
    -2
    Android

    Уже сами майки заявили, что эдж дно. Правда, как истинные пиндосы, обвинили в этом других- Гугл. Странно, что не Россию
    Так все логично было бы

    30.12.2018 в 13:38
    0
    Android

    Ссылку на пруф в студию. А то ваша интерпретация происходящего это, конечно, интересно, но хотелось бы чего-то более конкретного.

    30.12.2018 в 13:35
    +1
    Android

    Т.е. по-русски говоря: чтобы взломать аккаунт пользователя его руку надо сфотографировать 2500 раз. Изи, чё. ?

    30.12.2018 в 17:35
    0
    Android

    а это чья рука на фото?
    где маникюр делали?

    30.12.2018 в 20:29
    0
    Android

    А что плохого в подстриженных ногтях?

    31.12.2018 в 0:24
    0
    Android

    ничего плохого.
    плохое видят плохие

Вы должны быть для написания комментариев.