セキュリティ
手のひらの写真を投稿すると生体データが漏洩する可能性(2014年)
Posting Pictures of Your Palm Will Get Your Biometric Data Leaked (2014) (bbc.com)
要約
ハッカー集団「Chaos Computer Club」のメンバーが、ニュース映像の写真からドイツの政治家の指紋を複製することに成功したと発表しました。これは、指紋認証が生体認証として必ずしも安全ではないことを示唆しており、より安全な生体認証技術への移行が議論されています。
全文翻訳
画像提供, 31c3画像キャプション, クリスラー氏はハンブルクでの会議で自身の技術の詳細を説明したBBCニュース技術記者、ゾーイ・クラインマン氏による
Chaos Computer Club(CCC)ハッカーネットワークのメンバーが、市販のソフトウェアとニュース会議で撮影された画像を使用して、ドイツの政治家の親指の指紋を複製したと主張しています。
ヤン・クリスラー氏は、標準的な「写真カメラ」で撮影した画像を使用して、国防大臣のウルスラ・フォン・デア・ライエン氏の指紋を再現したと述べています。
クリスラー氏には、フォン・デア・ライエン氏の物理的な指紋はありませんでした。
専門家によると、指紋認証はすでに安全ではないと考えられています。
スターバグとしても知られるクリスラー氏は、31年の歴史を持つ「ヨーロッパ最大のハッカー団体」を自称するCCCのメンバーが集まる会議で講演しました。
「手袋を着用すること」
彼は聴衆に対し、フォン・デア・ライエン氏の親指のクローズアップ写真を入手したこと、また、大臣が10月に講演した報道イベント中にさまざまな角度で撮影された他の画像も使用したことを語りました。
画像提供, Getty Images画像キャプション, ハッカーは、写真のみからドイツ国防大臣ウルスラ・フォン・デア・ライエン氏の指紋が複製されたと主張しています
クリスラー氏は、自身の研究について聞いた後、「政治家はおそらく公の場で話す際に手袋を着用するだろう」と示唆しました。
指紋認証は、AppleおよびSamsungデバイスの両方でセキュリティ対策として使用されており、今年のブラジルの大統領選挙では投票者の本人確認に使用されましたが、専門家によると、特に安全とは見なされていません。
生きた生体認証
「顔認識や指紋のような静的な情報に依存する生体認証は、偽造が容易ではありませんが、ほとんどの人はそれが優れたセキュリティ形式ではないことを受け入れています。なぜなら、偽造されうるからです」と、サリー大学のサイバーセキュリティ専門家アラン・ウッドワード教授は述べています。「人々は、生体認証が生きているもの、例えば指の静脈認識や歩行(体の動き)分析のようなものを探し始めています。これらも生体認証ですが、所有者がそれを持っている必要があり、現実世界でそれを示さなければならないという点で選ばれています。」
画像キャプション, サイモン・ゴムパーツ氏が新しい指紋スキャナーを試しています
今年9月、バークレイズ銀行は法人顧客向けに指静脈認証を導入しました。この技術は、日本やポーランドの現金自動預け払い機でも使用されています。
エレクトロニクス企業の日立は、指の内部の静脈のユニークなパターンを読み取るデバイスを製造しています。これは、指が生きている人に接続されている場合にのみ機能します。
2013年にサウサンプトン総合病院の集中治療室で行われた試験では、静脈パターンは血圧の変化の影響を受けないことが示されました。
この記事に関するその他の情報
元GCHQ長官が電話の生体認証について警告(2014年11月27日公開)
銀行顧客が静脈でサインイン(2014年9月5日公開)
Samsungが新電話に生体認証を追加(2014年2月24日公開)
チップ&ピンの時代は終わったか?(2013年1月19日公開)
関連インターネットリンク
Chaos Computer Club
アラン・ウッドワード教授
バークレイズ
日立
サウサンプトン大学
BBCは外部サイトの内容について責任を負いません。