Hoofdcategorieën

'Play-Doh in staat om vingerscanners te misleiden'

Door René Wichers, maandag 12 december 2005 15:11
Bron: YubaNet, views: 33.478

Hoewel de toepassing van biometrische identificatie hand over hand toeneemt, is het gebruik ervan vooralsnog allesbehalve veilig, blijkt uit een studie die in opdracht van de Amerikaanse overheid wordt uitgevoerd. Als onderdeel van het onderzoek 'Biometrics: Performance, Security and Societal Impact' werd getest hoe veilig vingerafdrukken zijn, en de resultaten waren niet bepaald hoopgevend: negentig procent van de pogingen om een beveiliging met vervalste vingerafdrukken te omzeilen, slaagde. De identificatieapparatuur bleek niet in staat om namaakvingers van synthetische klei, vingers van lijken of zelfs afbeeldingen van vingerafdrukken van een normale - levende - vinger te onderscheiden.

USB Thumbdrive Op grond van de ervaringen is inmiddels een vingerafdrukscanner ontwikkeld die de 'levendheid' van een vinger vaststelt aan de hand van het transpiratieproces, waarmee het percentage onterecht goedgekeurde vingers naar tien procent daalde. Professor Stephanie Schuckers van Clarkson University denkt echter dat het belangrijkste resultaat van haar onderzoek 'een gevoel van veiligheid' is. Volgens haar is het essentieel dat mensen het gevoel hebben dat hun privacy gewaarborgd is. 'Als dat gevoel er niet is, zullen biometrische systemen nooit doorbreken', denkt ze. Het lijkt echter waarschijnlijk dat de methoden om beveiligingssystemen te omzeilen, de innovatie in de systemen op de voet zullen volgen. Wie bijvoorbeeld dit overzicht van methoden om vingerafdrukken na te maken leest, weet dat zo'n beetje elke mogelijkheid al door James Bond en Judge Dredd aan het grote publiek is gepresenteerd.

Volgende 16:18
Vorige 14:25

Reacties

«  1  2  3  »

afbeeldingen van vingerafdrukken :?

dan is het wel heeeel dieptriest |:(

Iris scan lijkt me toch iets veiliger dan een fingerafdruk ook.

En zouden ze anders niet iets kunnen implementeren in de vingerscanner die je DNA "ruikt" zeg maar?
Levende vingers geven vocht / zweet af.
klei, en dode vingers niet.

Ik heb al eens een verslag gelezen hoe ze de irisscanners omzeilen: een plaatje van de bekende iris, klein gaatje in het midden met daarachter een echt oog.
De programmatuur ziet een echt oog en "herkent" het plaatje als het juiste.

Alleen zie ik dat niet zo snel op een vliegveld gebeuren: iemand die met een blaadje voor zijn kop bij de irisscanner staat.
Ben het dus wel met je eens: Irisscan lijkt me veiliger.....

Is dat niet simpeler via een lens, dat nagemaakt is van een echt oog. Zo'n lenzen waarmee je je oogkleur kan veranderen?

Is toch wat minder omslachtig dan zo'n blad voor je gezicht te houden :-)

Het gaat meer om het idee dat je makkelijker van iemand een vingerafdruk kunt verkrijgen, dan een kopie van de iris ;)

Deze methode is, lijkt mij, uiterst simpel te blokkeren:

Iris scan programmatuur zal immers ook scannen op een levend oog (om foto's te weren). Hoe bereik je dit? Heel simpel, varieer de hoeveelheid licht die op het oog valt (begin de scan in het donker, voer daarna de intensiteit van de hoeveelheid licht vlug op). De iris zal zich samentrekken, de pupil vernauwt zich en de computer weet dat er in ieder geval geen foto voor het apparaat wordt gehouden.

Een gaatje bij het pupil in de foto heeft dan ook geen enkel nut omdat de foto niet mee kan vergroten/verkleinen, en het enige wat in het gaatje zichtbaar is, is zwart dan wel rood van je netvlies. Hetzelfde verhaal geldt voor een eventuele contactlens op je oog.

Wil ik de bron van je verslag wel eens lezen eigenlijk.

netvlies bloedvaten scanner in combinatie met irisscan
Lijkt me ook een uniek patroon

Leuk bedacht maar dit gaat niet werken, mensen met bijvoorbeeld epilepsie kun je niet gaan blootstellen aan dit soort reacties, ik ken epileptische mensen die bij het minste of geringste onverwachte licht al een aanval kunnen krijgen.

Je moet een controle hebben die bij practisch iedereen toepastbaar is, uitzonderingen daargelaten.

Ik zie een blinde bijvoorbeeld niet zo snel meedoen aan een irisscan.

Dan heb je mijn collega nog niet gezien....
Die loopt altijd met een blad voor z'n kop, dus die valt niet meer op!

Yeah.... Troll me....

@ Ferry Heibrink

Als je iris gescand wordt verwacht je geen licht.
Er zijn meer mensen met epilepsie dan zonder.
Blinden hebben geen ogen.
Jij denkt na voordat je iets schrijft.

Vier stellingen die niet kloppen.

lijkt me de iris-scan toch veiliger. Zweet of warmte is ook wel na te maken in een modelvinger.

Een PlayDoh afdruk maken van je Iris lijkt me iets moeilijker :?

En zouden ze anders niet iets kunnen implementeren in de vingerscanner die je DNA "ruikt" zeg maar?
Levende vingers geven vocht / zweet af.
Misschien eerst het artikel even lezen?? |:(
Op grond van de ervaringen is inmiddels een vingerafdrukscanner ontwikkeld die de 'levendheid' van een vinger vaststelt aan de hand van het transpiratieproces, waarmee het percentage onterecht goedgekeurde vingers naar tien procent daalde.

nou leuk is dat voor degene die de dektop set van microsoft hebben aangeschaft.. nu heb je er totaal niets aan als je echt wil beveiligen.. en de vingerafdruk beveiliging op de laptops geldt hetzelfde...

was sinds vorig jaar weer een leuke foefje om geld te verdienen.

(HET GAAT HIERBIJ OM THUISGEBRUIK UITERAARD)

die set werkt niet in een domein. alleen met lokaal inloggen. heeft niet veel zin om dat te gebruiken in het bedrijfsleven etc.
Leuk voor thuis/hobby

dus ook niet de moeite waard om in het systeem in te breken op die manier

euh, zijn daar dan nog geen plannen voor, in vista en vista server????? ik zou toch hopen van wel (ook al is het niet perfect, - dat zijn veelgebruikte wachtwoorden als: 'qwerty' of ''p@sw0rd' immers ook niet,

en ik denk dat vingerafdruk beveiligingen, gewoon 'handiger' zijn passwords, echte belangrijke bestanden en privacy gevoelige bestanden zou je dan altijd nog extra kunne beveiligen met passwords. - maar niemand zit er serieus om te springen om, zoveel werk te doen om als een ander in te kunne loggen, als alle belangrijke zaken dan alsnog niet voor hande is...

nou, als er een vingerafdruk in klei nodig is om hem te misleiden, dan heb je voor 99% van de gevallen een goede beveiliging. Vor die afdruk heb je neem ik aan de originele vinger nodig, en die leen ik nooit uit.

@Michel_Habets:
als jij een vingeradfruk van een glas kan omzetten in een vingerafdruk in klei, dus met relief , dan ben je een knappe jongen.

dat je de originele nodig hebt is niet waar, denk maar aan een glas dat je vastpakt of de deurklink.

als je beetje creatief bent kan je zo overal een vingerafdruk vandaan halen van de gebruiker

ik weet niet of de scanners van tegenwoordig naar het relief kijken, ik denk eerder puur naar de vorm van de afdruk...

mochten ze wel naar relief kijken dan heb je natuurlijk gelijk

Tuurlijk kijken ze niet naar relief, anders zou een plaatje van een vinger afdruk niet geaccepteerd worden.

Volgens mij zit er ook een vinger afdruk op de scanner :)

Die kan je wel gebruiken...

Een vingerafdruk omzetten in iets "tastbaars" is niet zo heel moeilijk.
Werd een paar maanden geleden nog gedemonstreerd in een programma als NOVA/Netwerk. Een specialist kon binnen 15 minuten een vingerafdruk op een glas van de verslaggever omzetten in een plastic afdruk waarmee hij zoiets als een PC beveiliging kon omzeilen. Je kon er zelfs een soort stempel van maken waarmee je iemands vingerafdruk op allerlei objecten kon nalaten zonder dat de "rechtmatige eigenaar" van die afdruk het object ook werkelijk had aangeraakt.
De beveiligingspasjes van de medewerkers op Schiphol werken dan ook met een z.g.n. Iris-scan i.p.v. een vingerafdruk.

Ook die iris scan is makkelijk te omzeilen met een foto van een iris. Net zo veilig dus als een vingerafdruk.

@rreiniertc: dat je je vinger nooit uitleent; ligt er maar net aan hoe belangrijk jij bent in de ogen van degenen die misbruik van jouw afdruk willen maken.

In het gunstigste geval geef je toe en mag je je vinger houden. In het meest ongunstige geval...bedenk dat zelf maar.

Wat een brilliant plaatje! Ik moet die usb-stick hebben!

@FatihSolak68

er staat als je de software installeerd een uela waarin bovenaan met grote letters staat dat je dit soort apparatuur niet voor privacy gevoelige middelen moet gebruiken

Er zijn ook vingerprint scanners die de bloedvaten onder de huid scannen, als kenmerk. Ik neem aan die die niet zo makkelijk zijn te misleiden en ook niet gebruikt zijn in de ze test.

Er zijn ook 'fakers' die de nep vingerafdruk op hun eigen huid plakken, op en dun vliesje plastic. Als je dat op zo'n scanner houdt, detect hij dus je eigen, echte, levende vinger, met die fake afdruk. Daar gaat je beveiliging....

Niet de vingerafdruk wordt gebruikt, maar de lokatie van de bloedvaten en adertjes onder de huid.

en niet te vergeten, welke vinger heb je gebruikt.

Maar goed een combinatie van hartslag, transpiratie, aderafruk en vingerafdruk. Dan nog een pincode erbij een RFID pas en je IMEI nummer gekoppeld aan een GPS coordinaat, Kost wat, maar dan is het wel eenigsinds veilig...

Ja, als je dan teveel gezopen hebt kun je niet inloggen, want je aderen zijn verwijdt. :P

En misschien is het maar goed ook dat je dan niet kunt inloggen... :+

DAT worden lange wachtrijen voor de pinautomaat!

scanners voor ogen bestaan ook.... IRI-scan.. die zijn helemaal geweldig.. nu ze nog geen test zijn ondergaan als deze.. :+

Volgens haar is het essentieel dat mensen het gevoel hebben dat hun privacy gewaarborgd is. 'Als dat gevoel er niet is, zullen biometrische systemen nooit doorbreken', denkt ze

Klopt als een bus... Maar dat geld natuurlijk niet alleen voor biometrische systemen, maar net zo goed voor andere nieuwe security systemen.

als ze zo een artikelen naar buiten brengen kan je nog lang w8en op het gevoel van veiligheid :Y)

Sterker nog, volgens mij is er niets erger dan achteraf te ontdekken dat 'het gevoel hebben dat [de] privacy gewaarborgd is' geheel onterecht was. Wat kun je dan nog wel vertrouwen?

Ik denk dat het gebruik van biometrische systemen ons gewoon door de strot wordt geduwd. Het biometrisch paspoort komt er ook, of we nu voor of tegen zijn.

Ik heb hier laatst nog over gediscuciëerd met een vriend van me.
Ik voorspelde een stijgende lijn in het aantal roofovervallen waarbij vingers worden afgehakt. Dit omdat vingerscanners niet de lichaamstemperatuur meten van de vinger of zoals in dit artikel staat het detecteren van zweet (wat nog beter minder goed is te vervalsen dan temperatuur).

Bij andere biometrische beveiliging zoals irisscan is het resultaat als je beroofd wordt nog gruwelijker, want dan ben je je oog kwijt. (Lees Deception Point van Dan Brown). Ik zou hier wel graag een controle zien met een lampje om het irisreflex te testen.

oogtransplant ^^ dan heb je nog oogreflexen
(Minority Report)

:+

Een dood oog komt niet door een iris scan heen gezien de spieren in het oog zullen ontspannen en dus een veel te grote pupil laten zien. Er is dan amper een iris te zien om te scannen.

Een irisscanner werkt vaak met een licht wat in het oog schijnt zodat de pupil zo klein mogelijk wordt en de iris dus zo groot mogelijk. Door de lichtsterkte in het oog constant te houden van scan tot scan kun je op een simpele en betrouwbare manier een iris scan doen.

Het is dus niet mogelijk op een afstand iemand's iris te scannen of een iris te scannen van een dood oog.

Oogtransplantatie (iets wat op het moment onmogelijk is) zou wel een oplossing zijn, maar het is dan veel eenvoudiger de persoon te dwingen je de gegevens te geven.

[img]http://tweakers.net/ext/i.dsp/1134396014.jpg[/img]

Sinds wanneer zijn er ook al usb-lichaamsdelen verkrijgbaar? :+

Laatst was er volgens mij ook een stukje (hier of op Discovery) over bloedbanen die door je gezicht lopen. Dit zo vele malen beter zijn als identificatiemiddel en zelfs bij tweelingen perfect werken, aangezien bij tweelingen vingerafdrukken hetzelfde zijn. Al met al zouden dus bloedbanen veel unieker zijn dan vingerafdrukken.

Ik weet niet of het ook unieker is dan een iris.
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 16:18
Vorige 14:25
VNU Media logo Powered by True

© 1998 - 2009 Tweakers.net - Alle rechten voorbehouden - Uw Privacy - Algemene Voorwaarden

Uitgever van: