На ежегодной конференции Chaos Communication Congress, проводимой некоммерческой организацией Chaos Computer Club (ССС), один из докладчиков продемонстрировал способ получения нужных отпечатков пальцев из цифровых фотографий. В частности, он скопировал отпечаток пальца министра обороны Германии.
Хакер Ян Крисслер, более известный под псевдонимом Starbug, заявил, что ему удалось скопировать отпечаток пальца министра обороны Германии Урсулы фон дер Лайен. Выступая с докладом на 31-й ежегодной конференции Chaos Computer Club в Гамбурге, господин Крисслер подчеркнул угрозы, которые таят в себе современные технологии безопасности.
Дело в том, что для создания точной копии действующего министра обороны Германии отпечатка пальца Яну Крисслеру не понадобился предмет, к которому прикасалась госпожа фон дер Лайен. Для этого хакеру понадобилось доступное для коммерческого использования ПО под названием VeriFinger, а также несколько фотографий Урсулы фон дер Лайен, сделанных крупным планом с разных ракурсов.
Вместе с другим хакером – Тобиасом Фибигом, который также является членом хакерской ассоциации ССС, Ян Крисслер работал в Берлинском техническом университете над исследованием, посвященным уязвимостям в современных биометрических системах обеспечения безопасности. Аналогичный «трюк» с отпечатками пальцев Крисслер проделал в 2008 году, но тогда «жертвой» хакера оказался тогдашний министр внутренних дел и нынешний министр финансов ФРГ Вольфганг Шойбле.
Цель, которую преследует Ян Крисслер, — показать общественности насколько уязвимыми являются системы биометрической аутентификации по различным индивидуальным характеристикам человека (радужная оболочка глаза или отпечатки пальцев), которые в последнее время становятся все более распространенными и популярными. В качестве примера он привел системы распознавания лиц, которое могут вводить в заблуждение фотографии человека, а также способ обхода защиту Apple Touch ID, о котором мы рассказывали в прошлом году.
В 2013 году в интервью Spiegel Online Ян Крисслер сообщил, что своим паролям он доверяет больше, чем отпечаткам пальцев. Напомним также, что Chaos Computer Club является крупнейшей организацией хакеров в Европе.
Источник: DW
Сообщить об опечатке
Текст, который будет отправлен нашим редакторам: