Bevásárlás hamis ujjlenyomattal
2007. november 29. 13:04, csütörtök
Korábban számos esetben elhangzott, hogy a jelenlegi biometrikus rendszerek mennyire könnyedén kijátszhatók. Az ARD riporterei és a Chaos Computer Club (CCC) tagjai ezt most be is bizonyították.

Hirdetés

A biztonsági cégek és kormányhivatalnokok eddig mindig túlzónak és szinte teljesen alaptalannak titulálták a független szakértőknek azt a véleményét, miszerint a feltörhetetlennek beharangozott biometrikus azonosítók nagyon is sebezhetőek. Az ARD két riportere és a CCC munkatársai most élesben teszteltek egy rendszert, amely a próbát finoman szólva elbukta.

A két stáb először egy ujjlenyomat-mintát vett le egyik kollégájuk ujjáról, majd ezt a kópiát felragasztották egyikük mutatóujjára. Az Edeka szupermarketlánc egyik üzletében való vásárláskor ezt a mintát használták fel az illető személyazonosságának hitelesítésére. Annak ellenére, hogy a hamis mintát az ujján viselő riporter nem volt regisztrálva az Edeka rendszerében, gond nélkül be tudott vásárolni, az összeget pedig a valódi tulajdonos folyószámlájáról vonták le.


Az Edeka jelenleg már száz szupermarketében használja az ujjlenyomatos fizetést, amelynek előnye hivatalosan az, hogy az ügyfél az ujjlenyomatával azonosíthatja magát és ezáltal gyorssá és biztonságossá válik a vásárlás folyamata. Most azonban bebizonyosodott, hogy a rendszer kijátszható, ráadásul a CCC által már korábban nyilvánosságra hozott videó alapján a hamis ujjlenyomat-minta készítésének folyamata is rendkívül egyszerű. Egy hamis minta akár a kereskedelemben kapható anyagok (pillanatragasztó, fólia stb.) segítségével elkészíthető, bár kétségtelen, a folyamat kissé hosszú ideig tart.

A Chaos Computer Club tagjai már évekkel ezelőtt felhívták a szakemberek és a német kormány figyelmét is arra, hogy egyik biometrikus azonosítórendszer sem száz százalékig megbízható, függetlenül attól, hogy éppen az ujjlenyomatra vagy éppen az íriszazonosításra épül. Ennek ellenére nem történt változás. A mostani próba viszont mindenképpen tanulságos volt és talán elgondolkodtatta az illetékeseket.

Hogyan másoljunk le egy ujjlenyomatot? (30 Mbyte, Mpeg)
Kapcsolódó linkek
Laptopok

Már 49 900 Ft-tól!

E-book olvasók

Már 17 043 Ft-tól!

Tablet PC-k

Már 23 140 Ft-tól!

LCD monitorok

Már 19 800 Ft-tól!

részletek » részletek » részletek » részletek »
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
2007. nov. 30. 16:39 | válasz | #21
Ne adja oda senkinek a bankkártyáját, és használjon bundakesztyűt. :)
2007. nov. 30. 12:13 | válasz | #20
Az íriszvizsgálatot hogyan lehet kijátszani?
2007. nov. 30. 09:52 | válasz | #19
Mert lenyisszantani egy ujjat bonyolultabb, mint követni/megfiygelni/trükkösen lenyúlni annak nyomatát?
2007. nov. 30. 09:13 | válasz | #18
Mert a taplo kabszeres nem megtenne hogy levegja...??
2007. nov. 30. 07:12 | válasz | #17
Sok filmet nezel :DDD Nem fogjak az ujjadat levagni az ujjlenyomatod miatt :DD
2007. nov. 30. 00:33 | válasz | #16
Szerintem hülyeség az ujjlenyomattal való azonosítás.

Pl ha valaki el akarja vinni mondjuk a kocsim, inkább vigye a kulcsokat, mint az ujjamat...
2007. nov. 29. 23:37 | galéria | válasz | #15
Én ezt nem értem. Hogy lehet biztonsági azonosítóként használni valamit, amit naponta több 10 helyen otthagyok. Ez olyan mintha minden helyen ahol csak járok felírnám egy lapra a bankszámlámat meg a pinkódomat és otthagynám.
2007. nov. 29. 18:39 | galéria | válasz | #14
majd ha eljön az idő amikor már KAKIFORMÁRA szűrnek rá a ZinterneTTen
2007. nov. 29. 17:15 | válasz | #13
:)) Japánban élesbe bank autómatáknál használják a tenyér erezet letapogatást/átvilágítást.
2007. nov. 29. 17:13 | válasz | #12
Az azért kicsit más volt.
Ott sokkal komolyabb rendszert buktattak meg :D
Az az életjeleket is figyelte.
JTBM  
2007. nov. 29. 16:59 | válasz | #11
Egy erre szakosodott pincér Németországban nem fizet semmit a saját számlájáról. Minden nap más ujjlenyomatot használ és annyi...
Yv@n  
2007. nov. 29. 16:58 | válasz | #10
Derékban kettéfűrészelnek és megszámolják az évgyűrűket :)

Alternatív megoldásként esetleg retina vizsgálat.
Cat  
2007. nov. 29. 16:52 | galéria | válasz | #9
A másolási módszer régi (irják is), de az ARD tegnapi riportjában élesben, egy áruházban is megcsinálták a másolást. Erről szól a cikk.

Azaz ott állsz a pénztár mellett, és figyeled hogy ki fizet ujjlenyomattal, majd követed és megnézed mit érintett meg. Azt le kell kenni, lefotózni (fél perc), és onnantól te ingyen (illetve az ő nevében) fogsz vásárolni. Ez atomgáz.
Rip  
2007. nov. 29. 16:42 | galéria | válasz | #8
Újlenyomatazonosítnó? OMG!
Hmmhmm, hihetetlen, hogy mindig vannak, akik nem tudják mi a különbség új és ujj között...
2007. nov. 29. 16:23 | válasz | #7
amputáció vagy egyéb sérülés pl égés esetén mi a szitu? tud nekem példát mondani hogy akkor mit tesznek?
nickb  
2007. nov. 29. 15:18 | válasz | #6
Ez egy 3 éves hír!

http://www.ccc.de/biometrie/fingerabdruck_kopieren

Eredetileg már 2004-ben bemutatták ezt a trükköt a ccc-sek. Azóta se érdekel senkit, vezetik be az ujjlenyomatos útlevelet. Nem csoda hogy most már az össze ujjat megnézik.

http://www.sg.hu/cikkek/56490/mar_tiz_ujjlenyomatot_vesznek_le_az_amerikai_repulotereken

Az ujjlenyomat nagyon praktikus mert mindig nálad van, nem kell fejben tartani, nem fogod elfelejteni mint egy kulcsot, pin-kódot. Csak az a baj hogy ha valaki lenyúlja akkor véged van mert lecserélheted a zárat és a kulcsot, kérhetsz a banktól új pin kódot de ujjlenyomatod csak egy van...
2007. nov. 29. 15:03 | válasz | #5
Most nem tudom mit csodálkoznak ezen. Discoveryn a Mythbusterben vagy 3 féle képpen törték fel az újlenyomatazonosító rendszereket....
2007. nov. 29. 14:37 | válasz | #4
Ja bocs, ténleg elérhető csak nem browserrel. Gondolom le van tiltva az FTP itt.
Cat  
2007. nov. 29. 13:46 | galéria | válasz | #3
Nekem lejött: jobbklikk a linken és save as.
2007. nov. 29. 13:43 | válasz | #2
A film lejött valakinek?
Mostmár dajnos nem elérhető:
ftp://ftp.ccc.de/pub/video/Fingerabdruck_Hack/fingerabdruck.mpg
0o  
2007. nov. 29. 13:16 | válasz | #1
Nem lennék most az Edeka vezérigazgatója :)