No Vein, No Gain: Wax Hand slår de nyeste systemene for venegjenkjenning

click fraud protection

Vi kjeder oss av stemmeidentifikasjon, slitne av Face ID og fullstendig over teknologi for fingeravtrykklesing. Her i de siste dagene av 2018 handler det om uvanlige nye biometriske teknologier som "vene-autentisering". Som navnet antyder, innebærer denne teknologien å lese unikt mønster av årer på en persons håndflate for å bekrefte at de er den de sier de er. Slik teknologi blir angivelig i økende grad brukt i høysikkerhetsanlegg rundt om i verden.

Bare det viser seg kanskje ikke å være fullt så sikkert som folk tror - i hvert fall hvis en nylig demonstrasjon på den hackersentriske Chaos Communication Congress skal man tro.

Anbefalte videoer

Denne uken, et lite team av sikkerhetsforskere vist frem hvordan de nyeste vene-avlesende sikkerhetssystemene ikke kan matche noe så grunnleggende som en falsk vokshånd som inneholder trykte venedetaljer.

"Vi viste hvordan man bruker et modifisert DLSR [kamera] for å fange håndvenemønstre fra en avstand på rundt 5 meter," sikkerhetsforsker Jan Krissler

, aka Starbug, fortalte Digital Trends. «Etter å ha justert kontrasten, skrev vi ut venemønstrene med en standard laserskriver og dekket trykket med et lag bivoks for å simulere menneskelig vev. Med disse dummiene klarte vi å lure de nyeste systemene til begge store leverandører av venegjenkjenningssystemer, Fujitsu og Hitachi.»

Som utnyttelser går, er det ganske genialt - men også skremmende enkelt. Det er ikke fullt så lett som å lure et ansiktsgjenkjenningssystem ved å holde opp et fotografi av personen, men det er ikke så langt unna. (Selv om det faktisk kan være litt vanskelig å få et godt bilde av noens hånd med synlige årer.) I følge Krissler, til nå var den aksepterte visdommen at årer er begravd inne i kroppen og ble antatt å være vanskelig å fange. Akkurat som ansiktsgjenkjenning har måttet forbedres, ser det imidlertid ut til at veneautentisering også må øke innsatsen.

"Det finnes måter å måle blodstrømmen på som vil oppdage dummyen vår," fortsatte Krissler. Selv da tror han at det ville være måter å lure teknologien på. Det ser ut til at det er mer som må gjøres før vi kan stole på leseårer som et idiotsikkert sikkerhetssystem.

Hei, kanskje en av disse andre merkelige biometriske teknologier vil ha bedre hell.

Redaktørenes anbefalinger

  • Adobe Iota alt-i-ett sikkerhetssystem for hjemmet får Apple HomeKit-støtte

Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.