Ikiaikainen biotunniste murrettiin seminaariyleisön silmien edessä


Jo on aikoihin eletty. The Guardian kertoo älykkäästä kybermurtotyökalusta, joka simuloi keinotekoisia neuroverkkosormenjälkimalleja biometristen tunnistusjärjestelmien avaamiseen. Huh. Ainut onni tässä on, että tuo työkalu ei oikeasti ole rikollisten käsissä.

Kun New Yorkin yliopiston tutkijat hiljakkoin esittelivät mallinnusta tietoturvakonferenssissa Los Angelesissa, läsnäolijat saattoivat vain todistaa, että sormenjäljen voi väärentää. Sormenjälkeä on viime vuosisadan alusta pidetty väärentämättömänä tunnisteena, ja IT-maailmassa sitä on siksi suosittu myös kaksoistunnisteena, jolla sisäänkirjautumista varmennetaan.   

Lukulaitteissa New Yorkin yliopiston tekemät sormenjälkiväärennökset pystyivät jäljittelemään yli viidesosaa sormenjäljistä. Vastaava virhemarginaali taas saisi olla korkeintaan yksi tuhannesta. Suurin osa sormenjälkilukijoista tunnistaa sormesta vain sitä koskettavan osan, siis vain osan sormenpäästä. Kybermurtoon taas riittää, että löytyy yhtä tallennettua sormenjäljen osaa vastaava kopio.

Sormenjälkilukijoiden puutteita luonnehditaan järkyttäviksi. Osa ihmisten sormenjäljissä esiintyvistä muodoista ovat yleisempiä kuin toiset – neuroverkkobotti pystyy simuloimaan miljoona kuviointia sekunnissa.

Geneeristen sormenjälkien kirjasto generoi sopivat mallit yleisimpiin eri skannereihin.

Tutkijat arvioivat, että tiedeyhteisön on parempi itse koeponnistaa sormenjälkiskannereiden tunnistuksen haavoittuvuus kuin jättää se rikollisille.

Tutkijat ovat puolustaneet etiikaltaan kyseenalaista hanketta sillä, että kyberrikollisille tehdyssä takavarikossa olisi löydetty aihepiiriä sivuavaa materiaalia. Pyrkimys murtaa biotunniste siis eli jo jossain nettirikollisten piireissä? Miksei.

Oikeasti tämä lisää tietoturvaa, kun tiedetään valmiiksi, mitkä biotunnisteista eivät ole riittävän vahvoja. Näet murtomenetelmä itsessään perustuu niin kutsuttuun sanakirjahyökkäykseen, tuttuun salasanojen generointiin suurella teholla. Eikä miljoona kertaa sekunnissa ole enää huomattavan paljon koklausta.

Organisoitujen (lue: valtiollisten) tietomurtajien on joissakin lähteissä arvioitu pääsevän jopa tuhannen miljardin arvauksen sekuntivauhtiin.

Viesti tiedeyhteisöltä on selvä: enää kaksoistunnistuskaan ei takaa käyttäjän luotettavaa identifiointia kaikkein kriittisimmissä kohteissa.  

Kolmoistunnistus onkin jo käytössä. On vain ajankysymys, kun silmän iiristä simuloidaan neuroniverkoilla ja avataan tämäkin erittäin luotettava tunniste. Biotunnisteiden tienpäässä saattaa olla jopa sukusolujen käyttö tunnistautumisessa.

Paras olisi keksiä piankin uusia ja samalla kertaa helppoja ratkaisuja tunnistukseen. Siinä riittää työsarkaa, mutta siis kekseliäisyys, se on myös laillisen puolen toimijoiden etuoikeus. New Yorkin yliopiston tutkijat näyttävät mallia.



Reijo Holopainen

VIIMEISIN ARTIKKELI

WordPress-sivun sisällön hakukoneoptimointi

16.04.2024 |

Hakukoneoptimointi (SEO) on olennainen osa WordPress-sivun menestystä. Se auttaa parantamaan sivusi näkyvyyttä hakukoneissa ja houkuttelemaan … LUE LISÄÄ…

Uudet kotisivut yritykselle – vinkit kotisivujen hankintaan

09.04.2024 |

Yrityksesi tarvitsee uudet kotisivut, mutta et tiedä mistä aloittaa. Kuulostaako tutulta? Kokosimme sinulle kotisivujen hankintaan … LUE LISÄÄ…

4 kysymystä ja vastausta palveluidemme tietoturvasta

05.04.2024 |

Tietoturva on aihe, josta meillä Sollertiksella puhutaan jatkuvasti. Se on koko yrityksemme elinehto. Tietoturvaa pidetään … LUE LISÄÄ…

PiKa Puhtaus – oppeja digimarkkinoinnista ja helpotusta arkeen 

25.03.2024 |

PiKa Puhtaus Oy on vuonna 2011 perustettu siivouspalveluja tarjoava yritys. PiKa Puhtaus tarjoaa koti-, toimitila- … LUE LISÄÄ…

Miten voin hyödyntää Microsoft Copilottia – työkaverina tekoäly

21.03.2024 |

Microsoft Copilot on tekoälyavustaja, joka voi auttaa säästämään aikaa ja tehostamaan työtä. Se on digitaalinen … LUE LISÄÄ…

Kadonneen datan arvet – Varmuuskopioinnilla vältyt katastrofilta

15.03.2024 |

Varmuuskopiotko tarpeelllisia? Turhaa ajan haaskausta, lisää kustannuksia, ohjelmien asennusta, vaivannäköä, ei meille kuitenkaan mitään satu … LUE LISÄÄ…

PK-yrityksen tuet ja rahoitus vuonna 2024

02.02.2024 |

Kaupallinen yhteistyö Sortter Oy Vuonna 2024 yrityksille on tarjolla useita eri rahoituskanavia ja tukimuotoja. Yritystuella … LUE LISÄÄ…

Sähköpostimarkkinointi ohjelma yrityksille – ActiveCampaign

28.12.2023 |

Yrityksille suunnatut sähköpostimarkkinointi ohjelmat tarjoavat monipuolisia työkaluja kampanjoiden suunnitteluun, toteuttamiseen ja seurantaan. Tässä kirjoituksessa tarkastelemme … LUE LISÄÄ…