Сказки о безопасности: Закрытая комната

Сказки о безопасности: Закрытая комната

Сегодня был тот редкий теплый осенний день, когда вроде и те же тучи, и тот же ветер, а все же на душе немного светлее. Сложно понять, но иногда вдруг с утра понимаешь, что сегодняшний день немного лучше вчерашнего. И вроде ничего не случилось, и так же не хочется вставать с утра, а все же…

Иоганн шел на работу, улыбаясь встречным. Спроси у него кто-то, что хорошего, он вряд ли ответил бы, но то, что ему хорошо, было написано у него на лице.

На работе его ждало неожиданное известие. Иоганна вместе с Максом и Ритой приглашали в Департамент контрразведки.

— Что? Зачем?

— Не знаю, шеф, но машина уже внизу. Вы едете на озеро.

На озере находился самый засекреченный объект Департамента — его отдел исследований.

— Здравствуйте, Иоганн! Доброе утро, Рита! Доброе утро, Макс! Вас привезли сюда по личному указу императора. У нас проблемы. Как вы знаете, компания Х производит новинки вооружений. Так вот, из их сейфа пропала документация на новый прибор. Но мы не можем понять, как это произошло. Ведь сейф туда устанавливали наши сотрудники. Войти в комнату можно только после того, как глава компании пройдет идентификацию по радужке глаза, произнесет кодовую фразу и приложит палец. То есть для входа в комнату задействованы самые передовые методы биометрической аутентификации.

— И что?

— Да дело в том, что главы компании нет в столице. И на момент осуществления не было. Мы не можем понять, как вскрыли замки. Помогите нам.

— Безусловно, это интересно, но, поверьте, вовсе не так сложно, как вы думаете.

— ???

— Начнем с простого. Отпечаток пальца. Макс, ты занимался этой проблемой?

— Да. Мы создали из специального силиконового состава с помощью 3D-печати перчатки с имитацией отпечатков не только пальцев, а всей ладони. В прессе публиковалось об этом еще около полугода тому назад. Правда нужен дорогой 3D-принтер, но видимо они заранее позаботились об этом.

— А голос?

— Шеф, позвольте, я поясню?

— Безусловно, Рита!

— Мы вместе с компанией М создали программное обеспечение, которое на основе записей вашего голоса произносит любую набранную фразу или разговор, имитируя не только тембр, но и манеру произношения, паузы в словах и так далее. Вероятность совпадения — 95%. Так что, увы, это не так сложно.

— Ну хорошо, а радужка? Год назад ваши специалисты утверждали, что подделать это физически невозможно. Они что, врали?

— Безусловно, нет. Прошу нам дать несколько дней. И мы ответим на этот вопрос.

Прошла неделя.

— Иоганн, вы сможете ответить, как взломали радужку?

— Легко! Мы провели эксперимент. На дроне была укреплена камера со сверхвысоким разрешением в несколько гигапикселов. Это позволило нам с высоты в пару сотен метров, когда дрон с земли практически не виден, осуществить съемку лиц. А затем использовать эти фото.

— Нда… Сложно-то все как!

— Сложно. Увы, биометрия это не более чем удобство. Запомните это.

На сегодня атаки с подменой отпечатка пальца и голоса уже не редкость. Еще в 2008 г. немецкими хакерами осуществлена атака на министра внутренних дел ФРГ: они распечатали его отпечаток пальца, переснятый со стакана, из которого он пил на пресс-конференции.

Взломать смартфон с помощью бумажных отпечатков пальцев удалось американцам в августе 2016 г., когда полицейским потребовалось разблокировать телефон погибшего мужчины. Его отпечатки были в полицейском досье, и на их основе сделали «искусственный» палец.

Атака на голос тоже уже не фантастика.

Ну а атака на радужку — это дело ближайшего будущего!

Alt text

Ваша приватность умирает красиво, но мы можем спасти её.

Присоединяйтесь к нам!

Владимир Безмалый

О безопасности и не только