כיצד להטעות אימות טביעות אצבע ביומטרי במחשב נייד?

כדי ליצור אצבע מלאכותית במטרה להטעות את סורק טביעות האצבע
כדי ליצור אצבע מלאכותית במטרה להטעות את סורק טביעות האצבע, יש לרכוש תחילה רושם שיורי מטביעת האצבע הרשומה.

ביומטריה היא שיטה אלקטרונית להבחנה בין אנשים אנושיים באמצעות מאפייניהם הפיזיים הטבועים והייחודיים. המכניקה הבסיסית של שיטה זו כוללת סורק אופטי שידגום את טביעת האצבע, הרשתית, הקול או הפנים של האדם. מדגם זה ייבדק מול בסיס נתונים המכיל מדגם מאותו מאפיין של האדם המסוים. המדגם ששימש לאימות אוגר בעבר באמצעות רישום מרצונו של האדם. ביומטריה משמשת לעתים קרובות כמערכת אבטחה. זה יכול להחליף את הצורה הנפוצה יותר של בקרת גישה כגון סיסמאות או לשמש יחד איתן.

מערכות אבטחה ביומטריות

המכניקה הבסיסית של שיטה זו כוללת סורק אופטי שידגום את טביעת האצבע
המכניקה הבסיסית של שיטה זו כוללת סורק אופטי שידגום את טביעת האצבע, הרשתית, הקול או הפנים של האדם.

מחשבים ניידים, שתוכננו להיות ניידים, הם יעדים רגילים לגניבה. אימות טביעות אצבע ביומטרי יכול לסכל או להרתיע זאת מכיוון שהגנב לא יוכל להשתמש במחשב הנייד ללא טביעת האצבע של הבעלים הרשום. עם זאת מומחי אבטחה חלוקים בנוגע ליעילות מערכות אבטחה ביומטריות וסורקי טביעות אצבע בפרט. קבוצה אחת ערכה ניסוי וחשפה כיצד ניתן לעקוף אמצעי כזה.

  1. חולשה של סורקי טביעות אצבע. סורק כזה פועל על ידי לקיחת דגימה ויזואלית של טביעת האצבע הנוגעת בו. עם זאת היא לא יכולה לקבוע אם טביעת האצבע מגיעה מאצבע אמיתית או לא. יועצים ביטחוניים כי נערך הניסוי נקבע אז כי אצבע מלאכותית חרוט עם טביעת האצבע הנכונה יכול לערער סורק טביעת אצבע.
  2. רושם שיורי מטביעת האצבע הרשומה. כדי ליצור אצבע מלאכותית במטרה להטעות את סורק טביעות האצבע, יש לרכוש תחילה רושם שיורי מטביעת האצבע הרשומה. אלה יכולים להילקח מחפצים אחרים שנגיע באדם שיש לו גישה תקפה למערכת המוגנת על ידי סורק טביעות האצבע. ניתן להשתמש באבקת אלומיניום, בתמיסות נינהידרין ובדבקים של ציאנו-אקרילט (חומרים המשמשים לגילוי פשע) כדי להעצים את ההופעות השיוריות הללו.
  3. תיקון הכיוון של רושם טביעות האצבע. רשמי טביעות אצבע שיורית הם תמונות מראה. יצירה ישירה של האצבע המלאכותית מכך עדיין תיצור טביעת אצבע לא חוקית. תחילה יש לבצע דיגיטציה של הרושם השיורי ואז לטעון אותם לתוכנת עריכת תמונות כך שניתן יהיה להפוך את כיוון תמונת המראה שלה. לאחר מכן ניתן להדפיס את התיקון המתוקן.
  4. יציקת האצבע המלאכותית. ההדפסה מההתרשמות השיורית המתוקנת תשמש כמדריך תבנית לבניית תבנית האצבע המלאכותית. ישנם חומרים שונים שניתן להשתמש בהם ליצירת האצבע המלאכותית, אך בניסוי נקבע כי הג'לטין יעיל ביותר.

הנהלים שתוארו לעיל שימשו קבוצת מומחי אבטחה להערכת הסיכונים של סורקי טביעות אצבע. מטרתם הייתה להצביע על חולשתה המיוחדת של שיטה זו כאמצעי ביטחוני. אם במקרה יש לך מחשב נייד המוגן על ידי אימות טביעות אצבע ביומטריות, כדאי לך לשקול מידע זה ולהוסיף פקדי גישה אחרים שאינם ביומטריים כדי להגן על המחשב הנייד שלך, רק כדי להיות בצד הבטוח.

FacebookTwitterInstagramPinterestLinkedInGoogle+YoutubeRedditDribbbleBehanceGithubCodePenWhatsappEmail