No Vein, No Gain: Wax Hand slår de seneste venegenkendelsessystemer

click fraud protection

Vi er kede af stemmeidentifikation, trætte af Face ID og fuldstændig over fingeraftrykslæsningsteknologi. Her i de afsluttende dage af 2018 handler det om usædvanlige nye biometriske teknologier som "vene-autentificering". Som navnet antyder, involverer denne teknologi læsning af unikt mønster af vener på en persons håndflade at bekræfte, at de er, som de siger, de er. Sådan teknologi bliver angiveligt i stigende grad brugt i højsikkerhedsfaciliteter rundt om i verden.

Bare det viser sig måske ikke at være helt så sikkert, som folk tror - i hvert fald hvis en nylig demonstration på den hacker-centrerede Chaos Communication Congress skal man tro.

Anbefalede videoer

I denne uge, et lille hold af sikkerhedsforskere fremvist hvordan de nyeste venelæsende sikkerhedssystemer ikke kan matche noget så grundlæggende som en falsk vokshånd, der indeholder trykte venedetaljer.

"Vi viste, hvordan man bruger et modificeret DLSR [kamera] til at fange håndvenemønstre fra en afstand på omkring 5 meter," sikkerhedsforsker

Jan Krissler, alias Starbug, fortalte Digital Trends. “Efter at have justeret kontrasten printede vi derefter venemønstrene med en standard laserprinter og dækkede printet med et lag bivoks for at simulere menneskeligt væv. Med disse dummies var vi i stand til at narre de nyeste systemer fra begge store leverandører af vene-genkendelsessystemer, Fujitsu og Hitachi."

Som bedrifter går, er det ret genialt - men også alarmerende ligetil. Det er ikke helt så nemt som at narre et ansigtsgenkendelsessystem ved at holde et fotografi af personen op, men det er ikke for langt væk. (Selvom det faktisk kan være lidt svært at få et godt billede af en hånd med synlige årer.) Iht. Krissler, indtil nu var den accepterede visdom, at vener er begravet inde i kroppen og ansås for at være vanskelige at fange. Ligesom ansigtsgenkendelse har skullet forbedres, ser det dog ud til, at veneautentificering også skal øge indsatsen.

"Der er måder at måle blodgennemstrømningen på, som ville opdage vores dummy," fortsatte Krissler. Selv da tror han, at der ville være måder at narre teknologien på. Det ser ud til, at der er mere, der skal gøres, før vi kan stole på læsevener som et idiotsikkert sikkerhedssystem.

Hej, måske en af ​​disse andre ulige biometriske teknologier vil have bedre held.

Redaktørens anbefalinger

  • Adobe Iota alt-i-én-sikkerhedssystemet til hjemmet får Apple HomeKit-understøttelse

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.