سیستم تشخیص چهره گلکسی نوت ۸ نیامده هک شد؛ واقعا حسگرهای بیومتریکی چقدر امن هستند و می‌توانند جایگزین بهتری برای رمزعبور باشند؟

3

دیروز کلیپی در وب و شبکه‌های اجتماعی منتشر شد که نشان می‌داد یک توسعه‌دهنده وب در یک مکان نمایشگاهی (احتمالا ایفا ۲۰۱۷) به راحتی و در کسری از ثانیه سیستم تشخیص چهره گوشی گلکسی نوت ۸ را هک می‌کند. این کاربر خیلی ساده یک اسمارت‌فون دوم را جلوی دوربین گلکسی نوت ۸ گرفت و گلکسی نوت ۸ با تشخیص چهره کاربر از روی عکس از حالت قفل خارج شد.

تقریبا این اتفاق برای تمامی گوشی‌های رده بالای بازار از هر برند و سیستم‌عاملی رخ داده است. گوشی‌های گلکسی نوت ۵ با سیستم تشخیص اثرانگشت عرضه شدند و کلی سروصدا به راه‌ انداختند اما خیلی زود فیلم‌ها و عکس‌هایی در وب منتشر شد که آموزش می‌داد چگونه این اسکنر اثرانگشت را هک کنیم. گلکسی نوت‌های بعدی هم به روش‌های مختلف هک می‌شدند.

از سوی دیگر؛ این داستان برای گوشی‌های آیفون هم تکرار می‌شد و اگرچه هک سیستم تشخیص اثرانگشت آن‌ها سخت‌تر است ولی باز دو الی سه ماه پس از انتشار و عرضه رسمی آیفون؛ خبرهای هک حسکر اثرانگشت آیفون را می‌شنویم.

تقریبا به جرات می‌توان گفت هنوز سیستم اسکنر اثرانگشت یا چهره‌ای روی گوشی‌ها وارد بازار نشده است که نتوان آن را هک کرد و با روش‌های مختلف فریب داد. این وضعیت در حالی است که باز چند روز پیش طی خبری متوجه شدیم یکی از شعب رستوران‌های زنجیره‌ای KFC در چین برای اولین بار سیستم پرداخت مبتنی بر تشخیص چهره عرضه کرده است.

چندین سال است که شرکت‌های امنیتی روی استفاده از سیستم‌های بیومتریک به‌جای سیستم‌های سنتی احرازهویتی مانند پین‌کد و رمزعبور تاکید می‌کنند و برندهایی مانند سامسونگ؛ اپل و دیگران هم سیستم‌های اثرانگشت و چهره خود را با آب و تاب معرفی و درباره امنیت بالای‌شان داستان‌سرایی می‌کنند.

هر ساله؛ در مراسم معرفی اسمارت‌فون‌های پرچم‌دار جدید؛ بخش زیادی از مراسم به معرفی سیستم تشخیص اثرانشگت و چهره و دیگر حسگرهای امنیتی اختصاص دارد. با یک جست‌وجوی ساده در اینترنت پیرامون سیستم تشخیص چهره گلکسی نوت ۸ یا آیفون ۸ که البته هنوز معرفی نشده است؛ می‌توانید حجم بسیار بالای خبر و بررسی و شایعه درباره این سیستم‌ها را مشاهده کنید.

هکرها برای دور زدن چنین سیستم‌هایی روش‌های مختلف و متنوعی به کار می‌گیرند که از ساده تا پیچیده‌ترین متدها را شامل می‌شوند. از هک ساده با یک عکس فیسبوک یا عکس چاپ شده روی کاغذ و نمایشگر اسمارت‌فون بگیرید تا ساختن ماکت و چهره مصنوعی کاربران یا پرینت اثرانگشت‌های مختلف و ساختن اثرانگشت از مواد پلاستیکی و قرار دادن آن‌ها روی حسگرهای اثرانگشت.

رشد و توسعه اسکنرها و چاپگرهای سه‌بعدی در چند سال اخیر نیز این وضعیت را بیشتر از قبل بغرنج کردند. انواع انگشت‌ها و چهره‌های سه‌بعدی از روی یک عکس ساده ساخته می‌شود تا اسمارت‌فون‌ها مثل آب خوردن دور زده شوند.

حالا این سوال جدی مطرح می‌شود که «اگر سیستم‌های تشخیص هویت بیومتریکی این‌قدر ضعیف هستند؛ چگونه می‌خواهند جایگزین رمزعبور و دیگر سیستم‌های سنتنی احرازهویت شوند؟»

آیا این سیستم‌ها فقط برای خبرسازی و فروش بیشتر محصولات الکترونیکی مصرفی و ترغیب مشتری به خرید استفاده می‌شوند یا اینکه فناوری‌های پشت‌سر ساخت آن‌ها ضعیف و شکننده است و شرکت‌ها آن‌قدر که باید روی این حسگرها کار نمی‌کنند؟

پژوهش‌گرانی از سراسر اروپا در قالب یک طرح پژوهشی دانشگاهی و دانش‌بنیان چندین سال است که دارند روی این موضوع کار می‌کنند. از نظر این محققان؛ سیستم‌های اعتبارسنجی بیومتریک بالاترین ضریب امنیت و موثرترین روش برای تشخیص هویت هستند اما بالقوه آسیب‌پذیراند و سیستم‌های فعلی که در بازار موجود است؛ به راحتی هک شده و باید با فناوری‌ها و روش‌های جدیدی جایگزین شوند.

در این پژوهش روی سیستم‌های جدیدی از تشخیص هویت بیومتریکی کار می‌شود تا در آینده مورد استفاده قرار بگیرند. مثلا در شاخه‌ای از این پژوهش روی بررسی «زنده بودن اثرانگشت» توسط حسگر کار می‌کنند و در شاخه دیگری به دنبال ساخت فناوری‌هایی برای «تجزیه و تحلیل بافت پوست» هستند. همین‌طور؛ دارند روی سیستم‌های تشخیص عنبیه چشم یا پلک زدن چشم کار می‌کنند. سیستم‌های احرازهویت مبتنی بر چشم نیز در چند سال اخیر شایع شده ولی باز به راحتی هک می‌شوند.

این پژوهش بسیار امیدوار است در چند سال آینده سیستم‌های تشخیص هویتی بسازد که دیگر قابل هک شدن نباشند یا حداقل هر فردی در گوشه و کنار جهان نتواند این سیستم‌ها را دور بزند.

در یک جمع‌بندی؛ آن چیزی که کارشناسان امنیتی به کاربران توصیه می‌کنند؛ استفاده از سیستم‌های تشخیص هویت بیومتریکی مانند اسکنر اثرانگشت یا چهره و چشم است ولی در حال حاضر این سیستم‌ها به تنهایی یک امنیت کامل را تامین نمی‌کنند و بهتر است با دیگر شیوه‌های سنتی مانند پین‌کد و رمزعبور ترکیب و استفاده شوند.

 


اگر خواننده جدید سایت «یک پزشک»  هستید!
شما در حال خواندن سایت یک پزشک (یک پزشک دات کام) به نشانی اینترنتی www.1pezeshk.com هستید. سایتی با 18 سال سابقه که برخلاف اسمش سرشار از مطالب متنوع است!
ما را رها نکنید. بسیار ممنون می‌شویم اگر:
- سایت یک پزشک رو در مرورگر خود بوک‌مارک کنید.
-مشترک فید یا RSS یک پزشک شوید.
- شبکه‌های اجتماعی ما را دنبال کنید: صفحه تلگرام - صفحه اینستاگرام ما
- برای سفارش تبلیغات ایمیل alirezamajidi در جی میل یا تلگرام تماس بگیرید.
و دیگر مطالب ما را بخوانید. مثلا:

عکس‌های دلپذیر این سلبریتی‌ها با میدجرنی نسخه پنج و این دستور ایجاد شده که شما هم می‌توانید از آن…

تصور کنید که بخواهید عکس‌هایی از شمار قابل توجهی از سلبریتی‌ها داشته باشید که همه در حال انجام یک کار واحد هستند، آن هم در یک شرایط نوری یکسان.در شرایط عادی که نمی‌شود به همه‌شان دیکته کرد که ژست مورد نظر ما را بگیرند. اما هوش مصنوعی…

عکس‌های تصادفی که از شانس خوب عکاس مانند یک تابلو یا یک عکس خیلی حرفه‌ای شده‌اند

عکاس‌های حرفه‌ای گاهی ماه‌ها وقت صرف می‌کنند تا در زمان و مکان مشخصی حاضر باشند و تجهیزاتشان متناسب با نور و سرعت گذر سوژه و فاصله‌شان مناسب باشد تا یک عکس خوب بگیرند.اما گاهی شانس یا فرصت‌طلبی یا آمادگی ذهنی یک عکاس برای کادربندی مناسب…

عکس‌هایی از طراحی‌های داخلی و خارجی بسیار زیبا و بی‌نظیر

طراحی‌های داخلی و خارجی هم این روزها بسیار تکراری شده‌اند و فاکتورهایی مانند هزینه مواد، هزینه طراح و تخیل او و انتظارات سطح پایین کارفرماها از نظر کاربرد یا زیبایی‌شناسی آنها باعث می‌شوند که شاهد طراحی‌های تقریبا همسان در مجموع باشیم.…

اگر این شخصیت‌های سینمایی و تلویزیونی به صورت گربه تصور می‌شدند

این کاری است با هوش مصنوعی انجام آن نستا ساده شده است. اما به یاد دارم که در سالیان دور برای همانند نشان دادن برخی سگ‌ها با شخصیت‌ها انسانی خاص، عکاس و روتوش کار چه زحمتی کشیده بود و این سری عکس‌ها را در شماره ظاهرا نوروزی یک شماره مجله…

عکس‌های پراکنده جالب که دقایقی شما را سرگرم خواهند کرد

این ساعت آفتابی زمان را به صورت دیجیتالی نشان می‌دهدکریم عبدالجبار و مربی جان وودن : هرگز فراموش نکنید که چه کسی به شما کمک کرده و باعث پیشرفت شما شده.فقط به دقت نگاه کنیدآتش نشانان آمریکایی در حال خاموش کردن آتش در…

تراژدی ایگناتس زملوایس: پزشکی که پیشگام شستن دست ها بود

نزدیک به ۱۵۰ سال از اقدامات پیشگامانه لوئی پاستور و رابرت کخ می‌گذرد که به پایه‌گذاری نظریه میکروب بیماری کمک کرده است. با این حال، متقاعد کردن ارائه‌دهندگان مراقبت‌های بهداشتی برای جدی گرفتن شستن دست‌ها هنوز یک چالش است. مراکز کنترل و…
آگهی متنی در همه صفحات
3 نظرات
  1. پوریا می گوید

    در خصوص تشخیص چهره احتمالا پیشرفته ترین شرکت مایکروسافت با ویندوز هلو است!

  2. علی می گوید

    ما هنوز امنیت کامپیوتر هامون از ویروس برطرف نشده اون وقت میخوایم به راحای اثر انگشت و دیتای عنبیه مون رو هم در اختیار هکرها بگذاریم
    واقعا که

  3. pejman می گوید

    رمز عبور که با صد ها روش قابل به دست آوردنه .. حتی یک جایی بود دیده بودم بر اثر حرارت لمس انگشتان دست و اسکن اونها تا درصد بسیار زیادی رمز صحیح رو کشف کرده بودند … پترن گوشی های اندرویدی که کافیه یک کم صفحه ات کثیف باشه که قشنگ جای چربی اش بمونه … در مورد روش های بیومتریکی هم که نوشته اید ..

    خدایی این رمز ها صرفا دردسر اضافه برای آدم میارند .. کافیه یک بار یک کار فوری با گوشیت داشته باشی و کمی دستت عرق کرده باشه و حسگر انگشتتو نخونه و بعد چند بار که انگشت زدی باید کد بزنی ..
    حتی نزدیکانی هم که خیلی از هک کردن سر در نمیاردند ، خیلی راحت وقتی که خوبی گوشیتی با انگشتت باز میکنند ..

    از یک جایی به بعد دیگه باید بگی بیخیال … اصلا رمز نگذاری و راحت و آسوده برای خودت زندگی کنی و بگی بگذار همه به همه چیزم دسترسی داشته باشند .. هر چه بادا باد …
    باید جوری زندگی کنی که اگر زنت به حساب شبکه های اجتماعیت رفت ، بگه چه شوهر وفاداری دارم من ..

ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.