ก้าวแรกของแฮกเกอร์ลายนิ้วมือ
การรับรองความถูกต้องตามลักษณะทางสรีรวิทยาดูเหมือนจะเป็นวิธีที่ปลอดภัยที่สุดในการระบุตัวบุคคล แต่ไม่ใช่ 100% แฮกเกอร์ชาวเยอรมันสองคนประสบความสำเร็จในการสร้าง 'นิ้วปลอม'
คู่ชื่อผู้ใช้และรหัสผ่านควบคุมขั้นตอนการรับรองความถูกต้องในระบบข้อมูล สูตรนี้ไม่รับประกันความปลอดภัยที่น่าพอใจ ความเสี่ยงหลัก: 'การต่อยเพื่อน' การแสดงออกนี้หมายถึงแนวทางปฏิบัติทั่วไป: การแลกเปลี่ยนรหัสผ่านระหว่างเพื่อนร่วมงานด้วยเหตุผลเพื่อความสะดวก โครงสร้างพื้นฐานที่
กุญแจสาธารณะ, โทเค็น, ปุ่ม USB เป็นเพียงการเสริมกำลัง วิธีแก้ปัญหาขั้นสูงสุดในการหลีกเลี่ยงการเบี่ยงเบนความสนใจน่าจะเป็นไบโอเมตริกซ์ เครื่องสแกนลายนิ้วมือที่รวมอยู่ใน
คีย์บอร์ดหรือเสียบเข้ากับพอร์ต USB กำลังเป็นที่นิยมมากขึ้น การระบุตัวบุคคลในแอปพลิเคชันตามลักษณะทางสรีรวิทยาจะรับประกันการรับรองความถูกต้องบางประการ หรืออย่างที่เราคิด น่าเสียดายที่เมื่อต้นเดือนสิงหาคม แฮกเกอร์ชาวเยอรมัน 2 คน ลิซ่า และสตาร์บัค ได้นำเสนอเทคนิคการปลอมแปลงที่หลอกเครื่องสแกนลายนิ้วมือ วิธีการนี้ใช้ประสบการณ์ของนักวิจัยด้านการเข้ารหัส
ญี่ปุ่น, สึโตมุ มัตสึโมโตะ,
นำเสนอในเดือนพฤษภาคม พ.ศ. 2545.การใช้กาวไซยาโนอะคริเลต จะทำให้การพิมพ์พิมพ์กลายเป็นโพลีเมอร์แล้วจึงเผยให้เห็นเป็นสีขาว ไซยาโนอะคริเลตวางอยู่บนส่วนรองรับที่ไม่มีรูพรุน เช่น พลาสติกสแกนเนอร์ ภาพที่ออกมาก็คือ
ถ่ายภาพแล้วพิมพ์ลงแผ่นใส จากนั้นจะถูกถ่ายโอนไปยังแผ่นวงจรพิมพ์ที่ไวต่อแสงเพื่อให้ได้รูปทรงสามมิติ ผลลัพธ์ที่ได้คือนำไปใช้กับนิ้วเจลาตินปลอม พวกโจรสลัด
ชาวเยอรมันพัฒนาเทคนิคนี้ให้สมบูรณ์แบบโดยเปลี่ยนเจลาตินด้วยน้ำยางเหลวหรือไม่? เมื่อแห้งจะเป็นชั้นบาง ๆ ที่สามารถวางบนนิ้วได้ โซลูชันนี้มีข้อได้เปรียบในการหลอกเครื่องสแกนแบบคาปาซิทีฟ
ใช้อิเล็กโทรดเพื่อตรวจจับว่านิ้วเป็นมนุษย์หรือนิ้วเทียม ต้องขอบคุณความหนาที่น้อยกว่าของน้ำยาง นิ้วเจลาตินของ Tsutomu Matsumoto ทำงานไม่ถูกต้อง?” ใน 80% ของกรณีระหว่างการทดสอบ?” กว่าการใช้เครื่องสแกนแบบออปติคอล แย่กว่านั้น: แค่ชั้นน้ำยางเหลววางบนนิ้วก็ช่วยให้ได้
เพื่อจี้การรับรองความถูกต้องอย่างรอบคอบ สิ่งนี้เป็นการยืนยันข้อสงสัยของ Bruce Schneier ผู้เชี่ยวชาญด้านความปลอดภัยจากบริษัท Counterpane ซึ่งในช่วงต้นปี 1998 ได้เตือนเกี่ยวกับขีดจำกัดของไบโอเมตริกซ์
🔴 เพื่อไม่พลาดข่าวสาร 01net ติดตามเราได้ที่Google ข่าวสารetวอทส์แอพพ์-