Береги пальчики смолоду
1 февраля 2019
Автор выпуска участник проекта «Антивирусная правДА!» Неуёмный Обыватель.
Береги честь смолоду.
Русская пословица
Смысл пословицы из эпиграфа сводится к тому, что надо с ранних лет думать о своей репутации – не совершать поступков, за которые будет стыдно перед собой или окружающими впоследствии. Но зачем же беречь пальцы? Понятно, что без них никуда, – скажете вы и не ошибетесь. Но есть в том призыве и другой смысл.
В криминалистике «пальчиками» называют отпечатки, оставленные на месте преступления. Этот раздел криминалистики называется дактилоскопия. Уже больше 100 лет очень часто они служат доказательством того, что подозреваемый был на месте преступления или прикасался к каким-либо вещам, имеющим отношение к произошедшему. Именно поэтому преступники очень трепетно относятся к оставлению следов своих пальцев, применяя средства для их удаления или перчатки.
До недавних пор законопослушных людей тема отпечатков пальцев не волновала. Однако все изменилось, когда «пальчики» стали применять для авторизации и идентификации на различных устройствах. Казалось бы, идеал идентификации достигнут. Отпечатки пальцев ПОЧТИ не повторяются. Но практически сразу же хакеры и просто любопытствующие заинтересовались вопросом взлома или обхода такой системы. А также подделкой отпечатков пальцев или даже имитацией самого пальца.
Не прошло и трёх дней с появления в продаже iPhone 5S со сканером отпечатков пальцев, как специалисту в области биометрии «Starbug» из Chaos Computer Club удалось обмануть сканер отпечатков и разблокировать аппарат.
Для обмана сенсора использовались только подручные материалы: Starbug сфотографировал отпечаток пальца в разрешении 2400 DPI, подчистил изображение на компьютере и распечатал на прозрачной плёнке на лазерном принтере с разрешением 1200 DPI. Для завершения изготовления муляжа пальца остаётся покрыть плёнку с распечатанным отпечатком латексом или клеем для дерева и дать подсохнуть — это, в общем, стандартный способ изготовления фальшивых отпечатков пальцев.
И это – кроме само собой приходящих на ум предложениях просто заставить человека приложить палец куда надо или сделать это в бессознательном состоянии, например, когда он спит.
Процесс взлома iPhone был наглядно показан на стенде компании Vkansee на выставке MWC 2016. Первоначально желающим проверить Touch ID на прочность предлагалось поместить большой палец в стоматологический гипс. После застывания гипса, к слепку прикладывался кусок пластилина Play-Doh, на которой отпечаток пользователя и переносился в максимально приближенном к оригинальному состоянии. Далее кусочек пластилина с отпечатком прикладывался к Touch ID, который не в силах бороться против очевидного, открывал доступ к iPhone.
Но это всё кустарное производство, которое при необходимости может быть использовано. А вот недавно прошло другое сообщение:
Создатели нейросети DeepMasterPrints, основываясь на двух этих особенностях, провели сканирование крупномасштабной базы отпечатков пальцев и при помощи специальных алгоритмов выявили все основные закономерности среди них. Затем они открыли доступ нейросети к полученным данным, и та, приступила к подделке отпечатков. На момент публикации исследования из 100% отпечатков, сгенерированных DeepMasterPrints, около 23% могут сработать на сканерах различного рода, установленных как на мобильных устройствах, так и на входах в различные помещения. Исследователи намерены улучшить эти показатели уже в ближайшем будущем.
Способности, проявленные нейросетью DeepMasterPrints, могут (и будут) использоваться не только во благо, но и во вред. Сам факт существования возможности подбора отпечатков пальцев при помощи алгоритмов привлечет злоумышленников, желающих получить доступ к персональным данным.
Вы обратили внимание, что в сообщении упоминается использование «крупномасштабной базы отпечатков пальцев»?
Антивирусная правДА! рекомендует
- Все больше стран использует или собирается использовать документы с биометрическими данными. Конечно же, декларируется безопасность и обеспечение надежной защиты собираемых данных. Но не существует идеальной защиты, и подтверждение тому – то тут, то там всплывающие в новостях сообщения с информацией из «надежно» хранящихся баз.
- Появляется все больше сервисов и приложений, предлагающих использовать в качестве логина-пароля отпечаток пальца. Например, менеджеры паролей, системы лояльности магазинов, системы доступа на предприятия, банковские приложения и платежные терминалы. Уверенности в недосягаемости таких баз для заинтересованных лиц – еще меньше. Нет никакой гарантии, что обиженный сотрудник за небольшую мзду не «сольет» кому-нибудь накопленную базу отпечатков пальцев.
- При желании легко можно снять качественный потожировой след пальца с предмета, к которому он прикасался. Даже бумага хранит след несколько часов. А стеклянные, металлические, пластмассовые, фаянсовые поверхности могут хранить отпечаток очень долго – месяц и больше.
- Берегите «пальчики»! Дабы потом не пришлось об этом пожалеть, как в пословице про честь. Логин-пароль, паспорт, адрес и даже ФИО можно поменять. А вот отпечатки пальцев практически не меняются всю жизнь.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
zitkss
23:11:51 2019-03-14
Сергей
18:39:38 2019-02-03
Неуёмный Обыватель
00:38:11 2019-02-02
Rider
00:00:10 2019-02-02
Dvakota
23:55:02 2019-02-01
Геральт
22:04:22 2019-02-01
orw_mikle
22:02:17 2019-02-01
МЕДВЕДЬ
21:27:19 2019-02-01
Александр
21:16:30 2019-02-01
Lia00
21:15:33 2019-02-01
anatol
20:32:40 2019-02-01
Andromeda
20:14:30 2019-02-01
Дмитрий
20:05:40 2019-02-01
Шалтай Александр Болтай
20:03:43 2019-02-01
DrKV
19:58:24 2019-02-01
Альфа
19:20:28 2019-02-01
robot
19:16:12 2019-02-01
Masha
18:58:42 2019-02-01
Toma
18:26:14 2019-02-01
stavkafon
18:18:59 2019-02-01
Sasha50
16:53:39 2019-02-01
Dmur
14:44:36 2019-02-01
Денисенко Павел Андреевич
14:37:05 2019-02-01
Zserg
14:30:11 2019-02-01
I23
14:24:47 2019-02-01
razgen
14:13:19 2019-02-01
Lenba
13:57:42 2019-02-01
Morpheus
13:53:41 2019-02-01
I46
13:48:08 2019-02-01
eaglebuk
13:09:11 2019-02-01
Татьяна
12:54:48 2019-02-01
sanek-xf
12:35:44 2019-02-01
vinnetou
12:30:01 2019-02-01
Natalya_2017
12:29:55 2019-02-01
znamy
10:59:27 2019-02-01
Alexander
10:48:07 2019-02-01
Это не банальность, это обычная повседневная данность в окружающем каждого из нас мире. Вот и появляются наши "двойники", да такие, что начинают спорить с нами, - кто из нас двоих самый настоящий... и цифровой двойник выигрывает. Потому что цифровых клонов больше, они одинаковые и "прописаны" в большем количестве мест. А главное, каждый из них идентичен, - и в подписи, и в фотографии, и в отпечатке пальцев...
Поэтому, как ни крути, пора уступать "цифре" и дорогу, и место, и будущее...
А что же делать нам, таким живым и настоящим (вроде как)?! Дел много, - цифра нас в покое не оставит, - ведь её кто-то должен обслуживать, лелеять и поддерживать в актуальном состоянии... Потом придёт отпечаток "большого пальца", который пока в стороне, и заместит все ранее обслуживаемые "отпечаточки"... Но всё будет по-прежнему, мы без работы не останемся...
Но они, эти отъёмщики наших отпечатков пальцев, - не звери, они позволят нам некоторое свободное время, чтобы написать отзыв на статью в Антивирусной правде...
Всё это так, но… Dr.Web Security Space лучше держать в актуальном состоянии…
Oleg
10:38:51 2019-02-01
cpp
10:24:32 2019-02-01
EvgenyZ
10:08:35 2019-02-01
Rinat_64
09:45:29 2019-02-01
maestro431
09:33:13 2019-02-01
GREII
08:50:51 2019-02-01
vkor
08:48:30 2019-02-01
dyadya_Sasha
08:36:05 2019-02-01
B0RIS
08:27:15 2019-02-01
Nail
08:12:32 2019-02-01
Закир
07:51:57 2019-02-01
Vlad X
07:48:42 2019-02-01
Научились все подделывать,и что с этим делать? Дальше
будет еще интересней.
ka_s
07:09:17 2019-02-01
Пaвeл
06:54:09 2019-02-01