image

Hacker omzeilt irisscanner met foto's van Google Images

vrijdag 6 maart 2015, 14:41 door Redactie, 3 reacties

Een bekende Duitse hacker die eerder al een vingerafdruk van de Duitse bondskanselier Angela Merkel wist te bemachtigen zal deze maand tijdens de CanSecWest-beveiligingsconferentie laten zien hoe hij met foto's van Google Images een irisscanner kan omzeilen. Jan Krissler, alias "Starbug", wist in 2013 ook al TouchID van Apple te verslaan. Nu richtte de Duitse onderzoeker zich op de Panasonic Authenticam BM-ET200.

Het product wordt niet meer aangeboden, maar is nog wel op allerlei plekken in gebruik. Om het systeem te misleiden moeten de foto's wel aan verschillende voorwaarden voldoen. Zo moeten de ogen helder zijn vanwege de manier waarop het op infrarood-gebaseerde systeem licht gebruikt. Ook moet de afbeelding groot en duidelijk genoeg zijn, zo laat Krissler tegenover Forbes weten. Iets wat volgens de onderzoeker geen belemmering is. "We zijn erin geslaagd om een commercieel systeem met een print van een irisdiameter van 75 pixels te misleiden."

Verder moet de afdruk een resolutie van 1200 dpi hebben. Via Google Images en andere plekken zijn foto's van irissen in hoge resoluties te vinden. Krissler vond bijvoorbeeld een verkiezingsposter van Merkel met een irisdiameter van 175 pixels. Volgens authenticatie-expert Per Thorsheim zijn irisscanners op dit moment een "leuke gimmick", maar nog niet gereed voor het grote publiek. Toch demonstreerden verschillende partijen, zoals ZTE en Fujitsu, deze week tijdens het Mobile World Congress oogverificatie- en irisauthenticatiesystemen.

Reacties (3)
06-03-2015, 17:56 door SPlid
Weer een leuke test voor " Mythbusters" ;-)
08-03-2015, 09:41 door spatieman
idd,
09-03-2015, 10:22 door Anoniem
Dit gaat hem lukken, irisscanners zijn makkelijk te spoofen met een plaatje
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.