MegaBits.lv - ir tiešsaites žurnāls, kur tu vari atrast jaunumus un ziņas par mūsdienīgam tehnoloģijam


Atpakaļ
Zinātne un Kosmoss

Pirkstu nospiedumus var atveidot, izmantojot pirksta kustības skaņu uz skārienjūtīgā ekrāna - pētījums

Pirkstu nospiedumus var atveidot, izmantojot pirksta kustības skaņu uz skārienjūtīgā ekrāna - pētījums
0 0 12 0

Pētniecības grupa no ASV un Ķīnas atklājusi jaunu draudu, kas saistīts ar biometrisko autentifikāciju. Viņu darbs nosaukts "PrintListener: Iezīmēšana autentifikācijas neaizsargātības pēc pirkstu atspoguļojumiem, balstoties uz pirkstu berzes skaņu". Uzbrukums izmanto pirkstu kustību skaņas raksturīgās īpašības, lai izgūtu pirkstu nospiedumu šablona iezīmes.

Pēc pētījumu testēšanas pētnieki apgalvo, ka viņi var veiksmīgi atjaunot līdz 27,9% daļēju pirkstu atspoguļojumu un 9,3% pilnus pirkstu atspoguļojumus piecās mēģinājumos. Šis ir pirmais darbs, kas izmanto pirkstu skaņas, lai iegūtu informāciju par pirkstu atspoguļojumiem.

Biometriskā pirkstu atspoguļu autentifikācija ir plaši izplatīta un tiek uzticēta. Tomēr organizācijas un cilvēki arvien vairāk apzinās, ka ļaundarji varētu vēlēties izdzīvot viņu pirkstu atspoguļus, tādēļ daži ir kļuvuši uzmanīgāki attiecībā uz savu pirkstu atspoguļu novietojumu un rokās attēloto fotoattēlu, kurā ir redzami viņu detaļas.

Kā ļaundari var iegūt pirkstu atspoguļus pēc skaņas? Draudi var rasties no jebkuras komunikācijas programmas, kas darbojas ar ieslēgtu mikrofonu: Telegram, Skype, Discord un tā tālāk.

PrintListener uzbrukums ir sarežģīts, bet zinātniekiem izdevās atrisināt sēriju problēmu, kas traucēja iegūt minēto rezultātu:

  • Vāji pirkstu berzes skaņas — izstrādāts skaņas atrašanas algoritms, balstoties uz spektrālo analīzi
  • Atkarība no iespējas atdalīt pirkstu rakstu no lietotāja fizioloģiskajām un uzvedības īpašībām — lielā mērā pārvarēta, izmantojot minimālās redundantības, maksimālās relevances (mRMR) metodikas un adaptīvu svaru stratēģiju
  • Pāreja no primāro pirkstu atspoguļu iezīmju noteikšanas uz sekundārajām — tiek īstenota, izmantojot statistisko analīzi attiecībās starp šīm iezīmēm un eļlības meklēšanas algoritmu

PrintListener izmanto sēriju algoritmu, lai priekšapstrādātu neapstrādātus audio signālus, kas tad tiek izmantoti, lai radītu mērķtiecīgu sintēzi PatternMasterPrint (MasterPrint, kas izveidots ar pirkstu atspoguļiem ar noteiktu rakstu).

Svarīgi ir tas, ka PrintListener ir pārgājis vairākus "reālās scenārijos" eksperimentus un, kā tika minēts ievadā, var veicināt veiksmīgu daļēju pirkstu atspoguļa uzbrukumu vairāk nekā katrā ceturtdaļā gadījumu un pilnīgu pirkstu atspoguļa uzbrukumu gandrīz katrā desmitajā gadījumā. Šie rezultāti ievērojami pārsniedz pirkstu atspoguļu vārdnīcas uzbrukumus.

Avots: Tom`s Hardware

Paldies, tavs viedoklis pieņemts.

Komentāri (0)

Šobrīd nav neviena komentāra

Atstāj Komentāru:

Lai būtu iespējams atstāt komentāru - tēv jāautorizējas mūsu vietnē

Saistītie Raksti