静脈がなければ利益もありません: ワックスハンドは最新の静脈認識システムを打ち負かします

私たちは音声認証にうんざりし、Face ID にうんざりし、指紋読み取りテクノロジーに完全に飽きています。 2018 年の終わりに向けて、「静脈認証」などの珍しい新しい生体認証技術が話題になっています。 その名前が示すように、この技術には、 人の手のひらにある独特の静脈パターン 彼らが本人であることを確認するためです。 このような技術は、世界中の高度なセキュリティ施設でますます使用されていると報告されています。

ただ、人々が思っているほど安全ではない可能性があります — 少なくとも、 最近のデモ ハッカー中心のカオスコミュニケーション会議での発言は信じられるべきだ。

おすすめ動画

今週、セキュリティ研究者の小規模チームが 展示された 最新の静脈読み取りセキュリティ システムが、静脈の詳細が印刷された偽のワックスハンドのような基本的なものには太刀打ちできないことを。

「私たちは、改良された DLSR [カメラ] を使用して、約 5 メートルの距離から手の静脈パターンをキャプチャする方法を示しました」とセキュリティ研究者 ヤン・クリスラー、別名Starbug氏がDigital Trendsに語った。 「コントラストを調整した後、標準的なレーザー プリンターで静脈パターンを印刷し、人間の組織をシミュレートするためにその印刷物を蜜蝋の層で覆いました。 これらのダミーを使用することで、静脈認識システムの大手ベンダーである富士通と日立の両方の最新システムをだますことができました。」

エクスプロイトは非常に独創的ですが、驚くほど簡単でもあります。 人物の写真をかざして顔認識システムを騙すほど簡単ではありませんが、そう遠くはありません。 (とはいえ、実際に静脈が見える手の写真を撮るのは少し難しいかもしれません。) クリスラー氏、これまでは静脈は体内に埋まっており、静脈を静脈に移すのは難しいと考えられていたのが通説です。 捕獲。 しかし、顔認証が改善する必要があるのと同じように、静脈認証も強化する必要があるようです。

「私たちのダミーを検出する血流を測定する方法があります」とクリスラー氏は続けた。 それでも彼は、テクノロジーを騙す方法はあるだろうと考えている。 静脈の読み取りを確実なセキュリティ システムとして信頼できるようになる前に、やるべきことがまだあるようです。

ねえ、おそらくこれらの他のいずれか 奇妙な生体認証技術 幸運が訪れるでしょう。

編集者のおすすめ

  • Adobe Iota オールインワン ホーム セキュリティ システムが Apple HomeKit のサポートを取得

ライフスタイルをアップグレードするDigital Trends は、読者が最新ニュース、楽しい製品レビュー、洞察力に富んだ社説、ユニークなスニーク ピークをすべて提供して、ペースの速いテクノロジーの世界を監視するのに役立ちます。