3D inprimagailu bat erabiltzeko teknika hatz-marken autentifikazioa saihesteko

Ciscoko ikertzaileak aztertu 3D inprimagailuak erabiltzeko gaitasuna hainbat fabrikatzailetako smartphone, ordenagailu eramangarri, USB giltza eta sarraila elektronikoetan erabiltzen diren autentifikazio biometrikoko sistemak engainatzeko erabil daitezkeen hatz-marken maketak sortzeko. Garatutako faltsutze-metodoak hatz-marken sentsore mota ezberdinetan probatu ziren: kapazitiboak, optikoak eta ultrasoinuak.

Azterketak erakutsi zuen biktimaren hatz-marka kopiatzen duten hatz-marken diseinuak erabiltzeari esker telefonoak desblokeatzeko aukera ematen du, batez beste, saiakeren %80an. Hatz-marka baten klona sortzeko, gabe egin dezakezu
ekipamendu berezirik gabe zerbitzu berezietarako soilik eskuragarri, 3D inprimagailu estandarra erabiliz. Ondorioz, hatz-markaren autentifikazioa nahikoa da telefono bat babesteko gailua galtzen edo lapurtzen bada, baina ez da eraginkorra erasotzaile batek biktimaren hatz-markaren inpresioa zehazteko moduko erasoak burutzean (adibidez, bat lortuz). beira hatz-markak dituena).

Biktimen hatz-markak digitalizatzeko hiru teknika probatu ziren:

  • Plastilina bat egitea. Adibidez, biktima harrapatzen denean, konorterik gabe edo mozkortuta dagoenean.
  • Beirazko edalontzi edo botila batean utzitako aztarnaren analisia. Erasotzaileak biktimari jarraitu eta ukitutako objektua erabil dezake (zatietan aztarna osoa berreskuratzea barne).
  • Hatz-marken sentsoreen datuetan oinarritutako diseinua sortzea. Esaterako, datuak segurtasun enpresen edo aduanen datu-baseak filtratuz lor daitezke.

Beira gaineko inprimaketaren analisia RAW formatuan bereizmen handiko argazki bat sortuz egin zen, kontrastea areagotzeko eta eremu biribilduak plano batean zabaltzeko iragazkiak aplikatuz. Hatz-marken sentsorearen datuetan oinarritutako metodoa ez da hain eraginkorra izan, sentsoreak emandako bereizmena ez baita nahikoa eta hainbat iruditako xehetasunak bete behar zirelako. Beira gaineko aztarnaren analisian oinarritutako metodoaren eraginkortasuna (beheko grafikoan urdina) aztarna zuzena erabiliz (laranja) baino berdina edo are handiagoa zen.

3D inprimagailu bat erabiltzeko teknika hatz-marken autentifikazioa saihesteko

Gailurik erresistenteenak Samsung A70, HP Pavilion x360 eta Lenovo Yoga izan ziren, hatz-marka faltsu baten bidez eraso bati guztiz aurre egiteko gai izan zirenak. Samsung note 9, Honor 7x, Aicase giltzarrapoa, iPhone 8 eta MacbookPro, saiakeren % 95ean erasotuak izan zirenak, ez ziren hain erresistenteak izan.

3D inprimagailu batean inprimatzeko hiru dimentsioko eredu bat prestatzeko, pakete bat erabili zen ZBrush. Inprimaketaren irudia zuri-beltzeko alfa eskuila gisa erabili zen, 3D inprimaketa estruitzeko erabili zena. Sortutako diseinua 25 edo 50 mikra (0.025 eta 0.05 mm) bereizmena duen 50D inprimagailu konbentzionala erabiliz inprima daitekeen inprimakia sortzeko erabili zen. Arazorik handienak formaren tamaina kalkulatzean sortu ziren, hatzaren tamainarekin bat etorri behar baita. Esperimentuetan zehar, XNUMX hutsune inguru baztertu ziren beharrezko tamaina kalkulatzeko modua aurkitu zen arte.

Jarraian, inprimatutako inprimaki bat erabiliz, hatzaren maketa bat isuri zen, 3D zuzenean inprimatzeko egokia ez zen material plastikoagoa erabiltzen zuena. Ikertzaileek material ezberdin ugarirekin esperimentuak egin zituzten, eta horietatik silikonazko eta ehunezko itsasgarriak izan ziren eraginkorrenak. Sentsore kapazitiboekin lan egiteko eraginkortasuna areagotzeko, kolari grafito eroalea edo aluminio hautsa gehitu zitzaion.


Iturria: opennet.ru

Gehitu iruzkin berria