Фотография вместо реального лица – авторизация по лицу пользователя небезопасна // 17 Декабря 2012

Фотография вместо реального лица – авторизация по лицу пользователя небезопасна

Вьетнамские эксперты по безопасности из компании BKIS скомпрометировали алгоритм, который используют производители ноутбуков для авторизации пользователей с помощью встроенной веб-камеры. Используя специальную обработку изображений, авторам открытия удалось войти в систему по напечатанной на принтере фотографии, когда реального пользователя вообще не было рядом.

Идея, заложенная в алгоритм авторизации по лицу пользователя, кажется неплохой – вы подходите к компьютеру, он узнает вас в лицо и автоматически открывает вам доступ ко всем вашим документам, приложениям, учетным записям в других системах и.т.д. Тем не менее, на данный момент алгоритмы распознавания лиц оказались слишком уязвимы к относительно несложным попыткам взлома.

Продемонстрированный специалистами компании BKIS (которая, кстати, производит и поддерживает собственный антивирус с интерфейсом на английском и вьетнамском языках) сценарий взлома выглядит тривиально. Берется ноутбук, например, Lenovo Y430 с операционной системой Windows Vista и модулем авторизации Lenovo Veriface III. Полноправный пользователь входит в систему и начинает видеоконференцию с другим собеседником с помощью программы Skype. В ходе этого чата собеседник записывает изображение лица владельца, выбирает по специальному алгоритму один кадр, выполняет специальную обработку и печатает полученное изображение на принтере. Обработка изображения выполняется с целью размыть ненужные детали и особым образом подчеркнуть фрагменты, наиболее важные для алгоритма распознавания лиц. Готовая фотография помещается перед веб-камерой ноутбука в отсутствие владельца – результат почти всегда оказывается успешным.

Дело в том, что камера компьютера рассматривает лицо пользователя, как двумерное изображение, поэтому даже простая фотография позволяет обмануть программу, настроенную на контроль пропорций лица. Возможно, в случае распознавания по трехмерному изображению безопасность и удастся повысить, но техническая реализация такого механизма обошлась бы слишком дорого.

На данный момент уязвимость системы авторизации пользователей по лицу с помощью веб-камеры подтверждена в ноутбуках трех известных производителей – Lenovo, ASUS и Toshiba. Эксперты рекомендуют не доверять таким ноутбукам важную и секретную информацию, сообщает news.cnet.com.

Читайте еще:

Nokia запустила бесплатный музыкальный сервис

Nokia запустила бесплатный музыкальный сервис

Компания Nokia сегодня, 4 сентября, объявила о запуске своего нового бесплатного потокового музыкального сервиса под названием Nokia Music для пользователей из США. Новый сервис предназначен для устройств линейки Lumia от Nokia и сейчас доступен в виде приложения для владельцев смартфонов Nokia...

02 Янв 2013

Lenovo T400s – первый ноутбук с комплексной защитой от утечек информации

Lenovo T400s – первый ноутбук с комплексной защитой от утечек информации

Компании Intel, Lenovo и Absolute представили первый серийный ноутбук с технологией защиты от краж Intel Anti-theft. Технология Anti-theft основана на уже известной технологии Intel Vpro, которая позволяет хранить некоторую особо секретную информацию вроде ключей шифрования в специальной памяти – непосредственно в чипсете. Защита ноутбука Lenovo...

03 Ноя 2012

Китайские Интернет-кафе переходят на лицензионное серверное ПО

Китайские Интернет-кафе переходят на лицензионное серверное ПО

Власти китайского города Наньчан (Nanchang) потребовали у руководства местных Интернет-кафе отказаться от использования пиратского серверного ПО. На сегодняшний день в столице провинции Цзянси с 4-миллионным населением зарегистрировано около 600 Интернет-кафе. Владельцы заведений, которые не пожелают тратить деньги на приобретение лицензионных продуктов, рискуют расстаться с собственными...

10 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...