Tęczówka oka w zasięgu cyberprzestępców

Beata Marek Bezpieczeństwo teleinformatyczne, Big Data, Uncategorized 12 Comments

Biometryczne systemy zabezpieczeń, które kilkanaście lat temu wzbudzały nasz zachwyt wyłącznie w kinie nie są obecnie czymś niedostępnym. Niestety czasem wręcz są nam narzucane – np. na lotnisku. Nie jesteśmy przecież przestępcami, ale ze względów bezpieczeństwa w niektórych krajach jest to praktyka powszechna, aby …


… wykonać zdjęcie obrazu naszej tęczówki, a później pozwolić nam zwiedzać kraj. Zabezpieczenie takie stosuje się także coraz odważniej w firmach i różnego rodzaju instytucjach.

Jakie możemy wyróżnić biometryczne systemy zabezpieczeń ?

Wymienię kilka: barwa głosu, odcisk linii papilarnych, geometria dłoni, obraz tęczówki oka.

Jak wiemy każdy z tych elementów może być wykorzystywany w informatyce śledczej, ale stanowi także spersonalizowane, dodatkowe zabezpieczenie używane w infrastrukturze informatycznej.

Czy dobre ?

Jak to mówią “każde dodatkowe zabezpieczenie jest dobre, ale nie daje 100% szans”.

Każde hasła, obrazy dostępowe etc. są odpowiednio zakodowane i przechowywane w określonym miejscu. Jeżeli przestępca uzyska do nich dostęp to zapewne wiesz co się stanie w następnej kolejności.

Z obrazem tęczówki oka jest dokładnie tak samo jak ze zwykłym hasłem, a czasem nawet gorzej. Dlaczego ?

1 osoba = 1 obraz tęczówki oka = 1 zabezpieczenie
Nie należy o tym zapominać i polegać wyłącznie na nim.

Biometryka uważana jest za bezpieczny, drogi i skuteczny sposób zabezpieczania. Z pewnością przymiotnik pośrodku jest jeszcze aktualny, gdyż bezpieczeństwo i skuteczność biometryki jest coraz częściej podważana.

Najnowszy przykład ?

Na tegorocznej konferencji Czarnych Kapeluszy (Black Hat) Javier Galbally zaprezentował w jaki sposób można odtworzyć wizerunek tęczówki z cyfrowych kodów prawdziwych tęczówek przechowywanych w bazach danych zabezpieczeń (przy projekcie współpracowali zarówno hiszpańscy jak i amerykańscy naukowcy).
Dodam, że kod tęczówki, który jest skanowany zawiera około 5000 różnych informacji i jest uważany za jeden z najbezpieczniejszych na świecie. W jednym ze swych eksperymentów naukowcy przetestowali fałszywe tęczówki i aż w 80% przypadków komercyjne skanery uznawały obraz za prawdziwe oko.

Teraz proszę przypomnij sobie w ilu państwach skanowano Tobie lub Twojemu znajomemu obraz tęczówki oka ?

Autor grafiki promującej wpis: J Fletcher Design