آیا می توان هر قفلی را با یک اثر انگشت واحد باز کرد ؟

به تازگی دانشمندان دانشگاه های میشیگان و نیویورک طرحی به نام  masterprint را رقم زده اند 

که می تواند حسگرهای اثر انگشت را تا 65 درصد مواقع فریب دهد. نصیر ممون، دانشمند علوم کامیپوتر در دانشکده School of Engineering که مقاله مربوط به این دستاورد را نوشته، در این ارتباط گفته است: «پژوهشی که انجام دادیم نشان داد که ابزارهایی شبیه به masterprints ممکن است از سوی مجرمان سایبری مورد استفاده قرار گیرند. اگر یک هکر چیزی شبیه به اثرانگشت اصلی را در اختیار داشته باشد با ضریب موفقیت بسیار بالایی قادر خواهد بود به هر سامانه مبتنی بر اثرانگشت نفوذ کرده و سامانه‌های تشخیصی را فریب دهد.»

.

.

این دانشمند توضیح می‌دهد مشکلی که امروزه حس‌گرهای اثرانگشت دارند این است که آن‌ها کوچک هستند. در نتیجه فرآیند ارزیابی و تطابق اثرانگشت با نمونه واقعی بر مبنای فاکتورهای محدودی انجام می‌شود. زمانی که اثرانگشت خود را روی دستگاه جدیدی ثبت می‌کنید، اثرانگشت شما به مربع‌های کوچکی شکسته می‌شود. این به معنای آن است که برای سامانه تشخیصی مهم نیست انگشت خود را به چه شکلی در مقابل حس‌گر قرار می‌دهید. دستگاه همراه شما بر مبنای یکسری ورودی‌های محدود فرآیند شناسایی را انجام می‌دهد.

.

.

اما زمانی که اثرانگشت کاملی از شما گرفته شود، یکسری ویژگی‌های منحصر به فرد وجود خواهد داشت. مشکل کار این است که سامانه‌های امروزی، اثرانگشت را به یکسری اجزا کوچک تقسیم می‌کنند که همین موضوع باعث می‌شود سطح ایمنی به شدت کاهش پیدا کند. به طور مثال، به چهره افراد توجه کنید. زمانی که دو چهره را مورد مقایسه قرار می‌دهید، مشاهده می‌کنید که وجه تمایز بسیاری میان دو چهره وجود دارد. اما اگر فقط به بخشی از صورت یک فرد نگاه کنید، شانس این‌که نقاط مشترکی را در دو چهره مشاهده کنید زیاد خواهد بود و شناسایی به سختی امکان‌پذیر خواهد بود.

.

.

ممون و تیم تحت سرپرستی او بیش از 800 اثرانگشت را از بانک‌های اطلاعاتی در دسترس استخراج کردند تا نمونه‌های ناقص را مورد بررسی قرار دهند. در ادامه اثرانگشت masterptint را به منظور شبیه‌سازی اثرانگشت‌های ناقص مورد استفاده قرار دادند و مشاهده کردند در 26 تا 65 درصد موارد ابزار طراحی شده از سوی این کارشناسان موفق شد سامانه‌های تشخیص اثرانگشت را فریب دهد.

.

.

ممون گفته است که این پژوهش هنوز در مراحل ابتدایی قرار دارد و تنها با سامانه‌های شبیه‌سازی کامپیوتری آزمایش شده است. اما گزارش منتشر شده از سوی این گروه نشان می‌دهد که هکرها قادر هستند از طریق راهکارهای مشابهی همچون تکنیک‌های چاپ اثرانگشت اقدام به شبیه‌سازی اثرانگشت کنند.

منبع

نوشته های مرتبط

سرور HPE DL380 Gen10 Plus

04

اردیبهشت
سرور و Mainframe

سرور HPE DL380 Gen10 Plus

سرور HPE DL380 Gen10 Plus

سرور های HPE پرفروش‌ ترین مدل سرور در ایران و کل دنیا هستند، و باز هم HPE جدیدترین سرور خود را با نام HPE DL380 Gen10 PLUS میباشد را معرفی و به بازار دنیا روانه کرد تا بالاترین جایگاه را در میان دیتاسنتر ها کسب نماید .

در سرورهای نسل 10 با داشتن ویژگی‌ها و تکنولوژی‌های به‌روز و جدید در زمینه سخت افزار و نرم افزار، قادر به ارایه کارایی، توسعه پذیری و امنیت در سطح بسیار بالا است و در پردازش‌های سنگین و دیتاسنتر، HPC ، مجازی سازی ، گرافیک و رندرینگ در سطح حرفه‌ای ، شبیه سازی و مدل سازی ، کاربرد دارد. […]

iLO Amplifier Pack

11

بهمن
نرم افزار و سیستم عامل

نرم افزار HPE iLO Amplifier Pack چیست؟

نرم افزار iLO Amplifier Pack یک ابزار مدیریت به روزرسانی است که کاربران سرور اچ پی HPE SERVER GEN8/9/10 را قادر می سازد تا سریعتر به روزرسانی خود را انجام داده و سیستم عامل و بروزرسانی های درایور را به صورت خودکار انجام دهند. […]

ارتباطات شبکه های پخشی و ارتباطات همتا به همتا

10

بهمن
شبکه ، ارتباطات و انتقال اطلاعات

ارتباطات شبکه های پخشی و ارتباطات همتا به همتا

(ارتباطات شبکه های پخشی و ارتباطات همتا به همتا)

در این مقاله سعی می کنیم که توجه خود را از مسایل متفرقه به موضوع اصلی(یعنی همان شبکه های کامپیوتری) معطوف کنیم.هیچ طبقه بندی پذیرفته شده ای که در بر گیرنده تمام انواع شبکه های کامپیوتری باشد وجود ندارد.امروزه دو تکنولوژی انتقال بیش از همه گسترش یافته و فراگیر هستند : […]