Barmoq izi autentifikatsiyasini chetlab o'tish uchun 3D printerdan foydalanish texnikasi

Cisco tadqiqotchilari o'rgangan turli ishlab chiqaruvchilarning smartfonlari, noutbuklari, USB kalitlari va elektron qulflarida qo‘llaniladigan biometrik autentifikatsiya tizimlarini aldash uchun ishlatilishi mumkin bo‘lgan barmoq izlari maketlarini yaratish uchun 3D-printerlardan foydalanish imkoniyati. Ishlab chiqilgan qalbakilashtirish usullari turli turdagi barmoq izlari sensorlari - sig'imli, optik va ultratovushli sensorlarda sinovdan o'tkazildi.

Tadqiqot shuni ko'rsatdiki, jabrlanuvchining barmoq izini nusxalaydigan barmoq izlari dizaynidan foydalanish smartfonlarni o'rtacha 80% urinishlarda qulfdan chiqarish imkonini beradi. Barmoq izi klonini yaratish uchun sizsiz qilishingiz mumkin
maxsus jihozlarsiz, faqat maxsus xizmatlarda mavjud, standart 3D printerdan foydalangan holda. Natijada, barmoq izini autentifikatsiya qilish smartfonni qurilma yo'qolgan yoki o'g'irlangan taqdirda himoya qilish uchun etarli deb hisoblanadi, ammo tajovuzkor jabrlanuvchining barmoq izi taassurotini aniqlashi mumkin bo'lgan maqsadli hujumlarni amalga oshirishda samarasizdir (masalan, barmoq izlari bo'lgan stakan).

Jabrlanuvchining barmoq izlarini raqamlashtirishning uchta usuli sinovdan o'tkazildi:

  • Plastilindan quyma yasash. Misol uchun, jabrlanuvchi qo'lga olinganda, hushidan ketish yoki mast bo'lganda.
  • Shisha stakan yoki shishada qoldirilgan izni tahlil qilish. Tajovuzkor jabrlanuvchini kuzatib borishi va tegilgan ob'ektdan foydalanishi mumkin (shu jumladan, qisman to'liq izni tiklash).
  • Barmoq izi sensorlari ma'lumotlari asosida tartib yaratish. Misol uchun, ma'lumotlar xavfsizlik kompaniyalari yoki bojxona ma'lumotlar bazasini sizdirish orqali olinishi mumkin.

Shisha ustidagi nashrni tahlil qilish RAW formatida yuqori aniqlikdagi fotosuratni yaratish orqali amalga oshirildi, unga kontrastni oshirish va yumaloq joylarni tekislikka kengaytirish uchun filtrlar qo'llanildi. Barmoq izi sensori ma'lumotlariga asoslangan usul unchalik samarali emas edi, chunki sensor tomonidan taqdim etilgan piksellar soni etarli emas edi va bir nechta rasmlardan tafsilotlarni to'ldirish kerak edi. Shishadagi izni tahlil qilishga asoslangan usulning samaradorligi (quyidagi grafikda ko'k) bir xil yoki to'g'ridan-to'g'ri izdan (apelsin) foydalanishdan ham yuqori edi.

Barmoq izi autentifikatsiyasini chetlab o'tish uchun 3D printerdan foydalanish texnikasi

Eng chidamli qurilmalar Samsung A70, HP Pavilion x360 va Lenovo Yoga bo'lib, ular soxta barmoq izi yordamida hujumga to'liq bardosh bera olgan. 9% urinishlarda hujumga uchragan Samsung note 7, Honor 8x, Aicase padlock, iPhone 95 va MacbookPro kamroq chidamli bo‘ldi.

3D printerda chop etish uchun uch o'lchamli modelni tayyorlash uchun paket ishlatilgan ZBrush. Chop etish tasviri qora va oq alfa cho'tkasi sifatida ishlatilgan, u 3D bosmani siqib chiqarish uchun ishlatilgan. Yaratilgan sxema 25 yoki 50 mikron (0.025 va 0.05 mm) o'lchamlari bilan an'anaviy 50D printer yordamida chop etilishi mumkin bo'lgan shaklni yaratish uchun ishlatilgan. Barmoqning o'lchamiga to'liq mos kelishi kerak bo'lgan shaklning o'lchamini hisoblashda eng katta muammolar paydo bo'ldi. Tajribalar davomida XNUMX ga yaqin blankalar kerakli hajmni hisoblash usuli topilmaguncha rad etildi.

Keyinchalik, bosilgan shakldan foydalanib, to'g'ridan-to'g'ri 3D bosib chiqarish uchun mos bo'lmagan ko'proq plastik materialdan foydalangan holda barmoqning maketi quyildi. Tadqiqotchilar ko'p sonli turli xil materiallar bilan tajriba o'tkazdilar, ulardan silikon va to'qimachilik yopishtiruvchi moddalar eng samarali bo'lib chiqdi. Kapasitiv sensorlar bilan ishlash samaradorligini oshirish uchun elimga Supero'tkazuvchilar grafit yoki alyuminiy kukuni qo'shildi.


Manba: opennet.ru

a Izoh qo'shish