Новини Наука та космос 20.02.2024 о 08:00 comment views icon

Відбитки пальців можна відтворити за звуками руху пальця сенсорним екраном — дослідження

author avatar
https://itc.ua/wp-content/uploads/2024/05/photo_2023-11-12_18-48-05-3-268x190-1-96x96.jpg *** https://itc.ua/wp-content/uploads/2024/05/photo_2023-11-12_18-48-05-3-268x190-1-96x96.jpg *** https://itc.ua/wp-content/uploads/2024/05/photo_2023-11-12_18-48-05-3-268x190-1-96x96.jpg

Андрій Русанов

Автор сайту

Розділ Технології виходить за підтримки Favbet Tech

Дослідницька група з США та Китаю викрила нову небезпеку, пов’язану з біометричною автентифікацією. Їхня робота зветься «PrintListener: Виявлення вразливості автентифікації за відбитками пальців через звук тертя пальців». Атака використовує звукові характеристики руху пальця користувача, щоб витягнути особливості шаблону відбитків пальців.

Після тестів дослідники стверджують, що вони можуть успішно відновити до 27,9% часткових відбитків пальців та 9,3% повних відбитків пальців протягом п’яти спроб. Це перша робота, яка використовує звуки пальців для отримання інформації про відбитки.

Біометрична аутентифікація за відбитками пальців широко поширена та має довірою. Однак організації та люди все більше усвідомлюють, що зловмисники можуть захотіти вкрасти їхні відбитки пальців, тому дехто почав бути обережними щодо відбитків власних пальців у полі зору та фотографій, на яких зображені деталі їхніх рук.

Як зловмисники можуть встановити відбитки пальців за звуком? Джерелом небезпеки може стати будь-яка програма для спілкування, котра працює з увімкненим мікрофоном: Telegram, Skype, Discord тощо.

Атака PrintListener складна, але науковцям вдалося подолати низку проблем, які заважали отриманню вказаного результату:

  • Слабкі звуки тертя пальців — розроблений алгоритм локалізації звуку тертя на основі спектрального аналізу
  • Залежність можливості відділення візерунка пальців від фізіологічних та поведінкових особливостей користувача — значною мірою подолано завдяки методикам мінімальної надмірності, максимальної релевантності (mRMR) та адаптивній стратегії зважування
  • Перехід від визначення первинних ознак відбитків пальців до вторинних — здійснюється за допомогою статистичного аналізу взаємозв’язків між цими ознаками та алгоритму евристичного пошуку

Відбитки пальців отпечатки пальцев

PrintListener використовує серію алгоритмів для попередньої обробки необроблених аудіосигналів, які потім використовуються для створення цільової синтетики для PatternMasterPrint (MasterPrint, створений відбитками пальців із певним візерунком).

Курс UI/UX designer від Mate academy.
Хочете навчитись створювати зручні сайти та застосунки? Навчайтесь на курсі UI/UX designer та вже через 8 місяців ви зможете почати працювати.
Отримати знижку на курс

Важливо, що PrintListener пройшов численні експерименти «в реальних сценаріях» і, як згадувалося у вступі, може сприяти успішній частковій атаці за відбитком пальця більш ніж у кожному четвертому випадку та повній атаці за відбитком пальця майже в кожному десятому випадку. Ці результати значно перевершують атаки за словником відбитків пальців MasterPrint.

Сальний ніс або брудне волосся покращують роботу сканера відбитків пальців Pixel 6 та Pixel 7

Джерело: Tom`s Hardware

Розділ Технології виходить за підтримки Favbet Tech

Favbet Tech – це ІТ-компанія зі 100% украі‌нською ДНК, що створює досконалі сервіси для iGaming і Betting з використанням передових технологіи‌ та надає доступ до них. Favbet Tech розробляє інноваційне програмне забезпечення через складну багатокомпонентну платформу, яка здатна витримувати величезні навантаження та створювати унікальний досвід для гравців.

Loading comments...

Повідомити про помилку

Текст, який буде надіслано нашим редакторам: