Barmaq izinin autentifikasiyasını keçmək üçün 3D printerdən istifadə etmək üçün texnika

Cisco-dan tədqiqatçılar oxudu müxtəlif istehsalçıların smartfonlarında, noutbuklarında, USB açarlarında və elektron kilidlərində istifadə olunan biometrik autentifikasiya sistemlərini aldatmaq üçün istifadə edilə bilən barmaq izlərinin maketlərini yaratmaq üçün 3D printerlərdən istifadə etmək imkanı. Hazırlanmış saxtakarlıq üsulları müxtəlif növ barmaq izi sensorlarında sınaqdan keçirilib - kapasitiv, optik və ultrasəs.

Tədqiqat göstərdi ki, qurbanın barmaq izini kopyalayan barmaq izi dizaynlarının istifadəsi cəhdlərin orta hesabla 80%-də smartfonların kilidini açmağa imkan verir. Barmaq izinin klonunu yaratmaq üçün onsuz da edə bilərsiniz
standart 3D printerdən istifadə edərək, yalnız xüsusi xidmətlər üçün mövcud olan xüsusi avadanlıq olmadan. Nəticədə, barmaq izinin autentifikasiyası cihazın itirilməsi və ya oğurlanması halında smartfonu qorumaq üçün yetərli hesab edilir, lakin təcavüzkarın qurbanın barmaq izinin təəssüratını müəyyən edə biləcəyi (məsələn, məlumat əldə etməklə) məqsədyönlü hücumlar həyata keçirərkən səmərəsizdir. üzərində barmaq izləri olan şüşə).

Qurbanın barmaq izlərinin rəqəmsallaşdırılması üçün üç üsul sınaqdan keçirildi:

  • Plastilin tökmə hazırlanması. Məsələn, qurban ələ keçirildikdə, huşsuz və ya sərxoş olduqda.
  • Şüşə şüşə və ya şüşə üzərində qalan izin təhlili. Təcavüzkar qurbanı izləyə və toxunulan obyektdən istifadə edə bilər (hissələrdə tam izi bərpa etmək də daxil olmaqla).
  • Barmaq izi sensorlarından alınan məlumatlar əsasında tərtibatın yaradılması. Məsələn, mühafizə şirkətlərinin və ya gömrük orqanlarının məlumat bazalarını sızdırmaqla məlumatlar əldə edilə bilər.

Şüşə üzərində çapın təhlili, kontrastı artırmaq və dairəvi sahələri bir müstəvidə genişləndirmək üçün filtrlər tətbiq olunduğu RAW formatında yüksək rezolyusiyaya malik fotoşəkil yaratmaqla həyata keçirilmişdir. Barmaq izi sensorundan alınan məlumatlara əsaslanan üsul daha az təsirli oldu, çünki sensorun təqdim etdiyi qətnamə kifayət deyildi və bir neçə təsvirdən detalları doldurmaq lazım idi. Şüşə üzərindəki izin təhlilinə əsaslanan metodun effektivliyi (aşağıdakı qrafikdə mavi) birbaşa izdən (narıncı) istifadə ilə eyni və ya daha yüksək idi.

Barmaq izinin autentifikasiyasını keçmək üçün 3D printerdən istifadə etmək üçün texnika

Ən davamlı qurğular saxta barmaq izindən istifadə edərək hücuma tamamilə tab gətirə bilən Samsung A70, HP Pavilion x360 və Lenovo Yoga idi. Cəhdlərin 9%-də hücuma məruz qalan Samsung note 7, Honor 8x, Aicase padlock, iPhone 95 və MacbookPro daha az müqavimət göstərib.

3D printerdə çap üçün üçölçülü model hazırlamaq üçün paketdən istifadə edilmişdir ZBrush. Çapın təsviri 3D çapı çıxarmaq üçün istifadə edilən qara və ağ alfa fırçası kimi istifadə edilmişdir. Yaradılmış tərtibat 25 və ya 50 mikron (0.025 və 0.05 mm) təsvir ölçülü adi 50D printerdən istifadə edərək çap oluna bilən forma yaratmaq üçün istifadə edilmişdir. Ən böyük problemlər, barmağın ölçüsünə tam uyğunlaşmalı olan formanın ölçüsünü hesablamaqla ortaya çıxdı. Təcrübələr zamanı tələb olunan ölçüsü hesablamaq üçün bir üsul tapılana qədər təxminən XNUMX blank rədd edildi.

Daha sonra, çap formasından istifadə edərək, birbaşa 3D çap üçün uyğun olmayan daha plastik materialdan istifadə edən barmağın maketi töküldü. Tədqiqatçılar çoxlu sayda müxtəlif materiallarla təcrübələr apardılar ki, bunlardan silikon və tekstil yapışdırıcıları ən təsirli oldu. Kapasitiv sensorlarla işin səmərəliliyini artırmaq üçün yapışqana keçirici qrafit və ya alüminium tozu əlavə edildi.


Mənbə: opennet.ru

Добавить комментарий