Читаем Гигабайты власти полностью

Обман системы опознания лица

Несколько более сложно было преодолеть систему Authenticam BM-ЕТ100 фирмы Panasonic для опознания радужной оболочки глаза, поскольку здесь инфракрасные датчики реагировали не только на характерный узор изображения, но и на иную глубину расположения зрачка. Тогда в снимке глаза, распечатанном на матовой бумаге принтером высокого разрешения, исследователи проделали небольшое отверстие на месте зрачка, куда и подставляли собственный глаз при опознании. Этого ухищрения для обмана системы оказалось вполне достаточно.

Обман системы опознания по радужной оболочке глаза

Что же касается систем аутентификации пользователя по отпечатку пальца с помощью емкостного сенсора на «мышке» или клавиатуре, то здесь самым тривиальным способом обмана является повторное «оживление» уже имеющегося отпечатка, оставленного зарегистрированным пользователем. Для «реанимации» остаточного отпечатка иногда бывает достаточно просто подышать на сенсор, либо приложить к нему тонкостенный полиэтиленовый пакет, наполненный водой. Подобные трюки, в частности, весьма удачно опробованы на мышках ID Mouse фирмы Siemens, оснащенных емкостным сенсором FingerTIP производства Infineon. Еще эффективнее срабатывает более тонкая технология, когда оставленный «жертвой» отпечаток на стекле или CD посыпается тонкой графитовой пудрой, лишний порошок сдувается, а сверху накладывается липкая лента, фиксирующая характерный узор папиллярных линий. Прикладывание этой ленты обманывает не только емкостные, но и некоторые более строгие оптические сенсоры. Наконец, «искусственный палец», отлитый в парафиновой форме из силикона, позволил исследователям преодолеть все из шести протестированных систем на основе дактилоскопии.

Обман дактилоскопических систем опознания

Любопытства ради эксперты «c't» немного поиграли не только с лобовыми атаками на основе «фальшивых» частей тела, но и с более тонкой технологией «повторного воспроизведения». В этом случае подлинная биометрическая информация незаметно перехватывается на канале между сенсором и проверяющей программой, а затем вновь воспроизводится в нужный момент для получения нелегального доступа. Как показали эксперименты, коммуникационный порт USB, через который обычно подсоединяются к ПК биометрические датчики, легко допускает подобные манипуляции, поскольку информация здесь никак не шифруется.

Справедливости ради следует признать, что все из опробованных систем относятся к сравнительно недорогому рынку потребительских товаров, т.е., грубо говоря, не предназначены для защиты секретных объектов. С другой стороны, у экспертов журнала просто не было доступа к исследованию дорогих «настоящих» систем, а, кроме того, все выявленные слабости оборудования относятся не столько к собственно сенсорам, сколько к алгоритмам программного обеспечения. И если более мощное ПО уже существует, то почему не применяется? Как известно, производители биометрических систем всячески уклоняются от внятных ответов на подобные вопросы, предпочитая напирать на то, что лабораторные эксперименты весьма далеки от условий реальной эксплуатации.

В августе 2003 г. пришло известие, что и этот аргумент производителей пытливые исследователи демонстративно раздолбали. В Германии, на проходившем под открытым небом близ Берлина слете хакеров Chaos Computer Camp, свою исследовательскую работу продемонстрировали два местных умельца, именующие себя Starbug и Lisa. Новой компрометации вновь подверглись сканеры, идентифицирующие людей по отпечатку пальца, поскольку именно такое оборудование все чаще начинают использовать в торговых точках для электронной регистрации покупок. Методика преодоления системы разработана для реальных условий и позволяет обманывать сканер даже в присутствии надзирающего ока продавца или охраны.

Метод весьма дешев и при наличии навыка позволяет подделывать отпечаток, по характеристике авторов, «на лету» с помощью тонкой прозрачной полоски из латекса. Технология подделки с некоторыми модификациями повторяет способ группы Мацумото: отпечаток жертвы снимается с помощью графитовой пудры и липкой ленты-скотча; со слепка (еще лучше, с нескольких слепков) делается цифровой снимок, качество папиллярного рисунка улучшается специальной графической программой, которая переводит изображение на покрытую светочувствительным слоем фольгу печатной платы; после травления на плате остается объемный рельеф нужного пальца, и по этой форме из жидкого латекса изготовляется ложный отпечаток. После высыхания небольшая тонкая полоска прикрепляется к пальцу и становится практически незаметна. При надлежащем навыке на всю процедуру подделки уходит меньше 10 минут.

Перейти на страницу:

Похожие книги

1941: фатальная ошибка Генштаба
1941: фатальная ошибка Генштаба

Всё ли мы знаем о трагических событиях июня 1941 года? В книге Геннадия Спаськова представлен нетривиальный взгляд на начало Великой Отечественной войны и даны ответы на вопросы:– если Сталин не верил в нападение Гитлера, почему приграничные дивизии Красной армии заняли боевые позиции 18 июня 1941?– кто и зачем 21 июня отвел их от границы на участках главных ударов вермахта?– какую ошибку Генштаба следует считать фатальной, приведшей к поражениям Красной армии в первые месяцы войны?– что случилось со Сталиным вечером 20 июня?– почему рутинный процесс приведения РККА в боеготовность мог ввергнуть СССР в гибельную войну на два фронта?– почему Черчилля затащили в антигитлеровскую коалицию против его воли и кто был истинным врагом Британской империи – Гитлер или Рузвельт?– почему победа над Германией в союзе с СССР и США несла Великобритании гибель как империи и зачем Черчилль готовил бомбардировку СССР 22 июня 1941 года?

Геннадий Николаевич Спаськов

Публицистика / Альтернативные науки и научные теории / Документальное
Царь славян
Царь славян

НАШЕЙ ЦИВИЛИЗАЦИИ СЕМЬ ВЕКОВ!Таков сенсационный вывод последних исследований Г.В. Носовского и А.Т. Фоменко в области хронологии и реконструкции средневековой истории. Новые результаты, полученные авторами в 2003–2004 годах, позволяют иначе взглянуть на место русского православия в христианстве. В частности, выясняется, что Русь была крещена самим Христом в XII веке н. э. А первый век от Рождества Христова оказывается XIII веком н. э. Авторы совершенно не касаются вопросов веры и богословия и не обсуждают ни одного из церковных догматов. В книге затрагиваются исключительно вопросы историко-хронологического характера. Предлагаемая реконструкция является пока предположительной, однако, авторы гарантируют точность и надёжность вычисленных ими датировок.Книга «Царь Славян» посвящена новой, полученной авторами в 2003 году, датировке Рождества Христова 1152 годом н. э. и реконструкции истории XII века, вытекающей из этой датировки. Книга содержит только новые результаты, полученные авторами в 2003 году. Здесь они публикуются впервые.Датировка эпохи Христа, излагаемая в настоящей книге, является окончательной, поскольку получена с помощью независимых астрономических методов. Она находится в идеальном соответствии со статистическими параллелизмами, что позволяет в целом завершить реконструкцию письменной истории человечества, доведя её до эпохи зарождения письменности в X–XI веках. Новый шаг в реконструкции всеобщей истории, изложенный в книге, позволяет совсем по-другому взглянуть на место русского православия в христианстве.Авторы совершенно не касаются вопросов веры и богословия и, в частности, не обсуждают ни одного из церковных догматов. В книге затрагиваются исключительно вопросы историко-хронологического характера. Как отмечают авторы, предлагаемая ими реконструкция является пока предположительной. В то же время, авторы отвечают за точность и надёжность вычисленных ими датировок.Книга предназначена для самого широкого круга читателей, интересующихся историей христианства, историей Руси и новыми открытиями в области новой хронологии.

Анатолий Тимофеевич Фоменко , Глеб Владимирович Носовский

Публицистика