Добавить в корзинуПозвонить
Найти в Дзене
Путевые заметки

Полгода назад Леонид Сергеев, Гендиректор «Пулково» рассказал о технологиях и экономике аэропортов

«Гораздо прикольнее проходить в аэропорт по биометрии руки». Напомним, что в конце 2014 года «На хакерской конференции в Гамбурге представители сообщества Chaos Computer Club (CCC) выступили в роли пророков, предсказав, что в скором времени все политики и знаменитости пополнят свои гардеробы перчатками. А также в обязательном порядке научатся жестикулировать, скрывая пальцы – фотографии последних превратятся в ценнейший источник информации. Ян Кисслер (Jan Krissler), он же хакер Starbug, официально трудится в Берлинском техническом университете, специализируясь на уязвимых местах биометрических систем безопасности. В 2008-ом, в рамках эксперимента, он сумел смоделировать отпечатки пальцев нового министра финансов Германии, Вольфганга Шойбле (Wolfgang Schäuble), используя снимок его рук. На сегодняшней конференции демонстрировались уже «пальчики» Урсулы фон дер Ляйн, министра обороны той же страны. Детальный образ, пригодный для использования на 3D-принтере, составлен при помощи набора

Полгода назад Леонид Сергеев, Гендиректор «Пулково» рассказал о технологиях и экономике аэропортов.

«Гораздо прикольнее проходить в аэропорт по биометрии руки».

Напомним, что в конце 2014 года «На хакерской конференции в Гамбурге представители сообщества Chaos Computer Club (CCC) выступили в роли пророков, предсказав, что в скором времени все политики и знаменитости пополнят свои гардеробы перчатками. А также в обязательном порядке научатся жестикулировать, скрывая пальцы – фотографии последних превратятся в ценнейший источник информации. Ян Кисслер (Jan Krissler), он же хакер Starbug, официально трудится в Берлинском техническом университете, специализируясь на уязвимых местах биометрических систем безопасности. В 2008-ом, в рамках эксперимента, он сумел смоделировать отпечатки пальцев нового министра финансов Германии, Вольфганга Шойбле (Wolfgang Schäuble), используя снимок его рук. На сегодняшней конференции демонстрировались уже «пальчики» Урсулы фон дер Ляйн, министра обороны той же страны. Детальный образ, пригодный для использования на 3D-принтере, составлен при помощи набора утилит VeriFinger, а в качестве исходной информации использовались публичные снимки высокопоставленной фрау.

Специалисты CCC продемонстрировали методику воспроизведения отпечатков пальцев произвольных людей, при которой нет необходимости не в физическом контакте с жертвой, ни даже в слежке за ней. На каждом мероприятии с участием сильных мира сего у сцены толпятся папарацци, которые обеспечат вас сотнями фотографий, совершенно бесплатно. С учетом духа времени – добрая половина будет в высоком разрешении и остается лишь отобрать десяток снимков нужного пальца с разных ракурсов, чтобы получить исчерпывающую картину. Starbug’у этих данных с лихвой хватило для того, чтобы смоделировать отпечатки пальцев министра, причем суперкомпьютер хакерам не потребовался, а расчеты осуществлялись с использованием вполне легального софта.

Создать трехмерный палец с рельефным чужим отпечатком – дело пары часов, после чего можно приступать ко взлому того же Touch ID. Кстати, год назад хакерская группа Яна Кисслера это уже с успехом проделала, правда, используя тогда реальные отпечатки пальцев людей в качестве исходного материала. Новая методика – отражение научно-технического прогресса, свидетельство того, что инженерная мысль не стоит на месте, а вовсе не демонстрация каких-то достижений злоумышленников».

«В 2017 году был предложен способ обмана биометрии с помощью универсального «мастер-отпечатка». Ученые Нью-Йоркского и Мичиганского университетов с помощью технологий Big Data проанализировали 8,2 тысяч отпечатков и обнаружили 92 универсальных фрагмента для каждой группы из 800 случайно отобранных образцов, который по крайней мере на 4% точно совпадал с остальными. Исследователи отмечают, что основе такой фрагментации можно создать целый ряд «мастер-отпечатков», способных обмануть практически любую систему дактилоскопической биометрии».

«Прикольно» так, что обхохочешься, особенно когда твоя биометрия утечёт к мошенникам. Для взятия кредита по биометрии им уже не нужны ни СМС, ни какие-либо другие способы подтверждения.