GDPR
Hackerlar, Sahte Bir El İle Damar Kimlik Doğrulamasını Aştılar

Hackerlar, Sahte Bir El İle Damar Kimlik Doğrulamasını Aştılar

Security / 2 January 2019 / 1 dk. / Sesli Haber

Güvenlik araştırmacıları, balmumundan birebir el modeli oluşturabilmek için elin 2500 farklı fotoğrafını kullandılar.

Biyometrik güvenlik yalnızca parmak izi veya yüz tanıma sistemleri ile sınırlı kalmamış, bunların da ötesine geçerek damar temelli kimlik doğrulaması ile başka bir boyuta atlamıştır. Ne yazık ki, bilgisayar korsanları bunu da çözmenin bir yolunu buldular. Motherboard'a göre, Almanya'nın Leipzig kentinde düzenlenen Kaos Haberleşme Kongresi hack konferansına katılan güvenlik araştırmacıları, balmumundan yapılmış model bir el kullanarak bir damar doğrulama sistemini aşmak için kullandıkları model balmumu eli tanıttılar.

Damar yoluyla kimlik doğrulaması tipik olarak, bir kişinin damarlarının şeklini, boyutunu ve konumunu elleri üzerinde taramak için bir bilgisayar sistemi kullanmaktadır. Sistem kişinin elini her taradığında bu kalıplara uygunluğunu tanımlamalıdır. Bu güvenlik kontrolünü atlatmak için araştırmacılar, cilt altındaki damarları daha iyi tespit edebilmek amacıyla kızılötesi filtrenin çıkarıldığı, modifiye edilmiş bir SLR kamera kullanarak bir elin 2500 fotoğrafını çekti. Daha sonra çekilen bu fotoğrafları kullanarak kişinin damarlarının detaylarını gösteren bir balmumu el yarattılar. Bu balmumu tasarım, damar doğrulama sistemini atlatmak için yeterliydi.

Açıkçası, güvenlik araştırmacıları tarafından kullanılan bu yöntem, ortalama bir insanın kolayca kopyalayabileceği bir yöntem değildir. Araştırmacılar, beş metreye kadar uzaklıktaki fotoğrafların yeterince iyi olduğunu söylerken, sağlam bir model oluşturmak için yeterince yaklaştırmanın söz konusu eli oluşturmak için gereken detaylar konusunda zorluk yaratabileceğini de belirtmekteler. Örneğin, bir kişinin parmak izini dokunduğu bir nesneden almak potansiyel olarak damar izini almaktan daha kolaydır. Yine de, bu tarz girişimler, güvenlik sistemlerinin ucuz ve kolayca temin edilebilen malzemelerle manipüle edilebileceği endişesini de canlı tutmaktadır.

Gönderilere Abone Olun

Farklı sektörlerle ilgili teknolojik gelişmeleri, makaleleri ve güncel haberleri bültenimize abone olarak ilk siz öğrenin!