Нейронная сеть может подделать отпечатки пальцев.

Аватар пользователя Редут

Учёные научили нейросети генерировать универсальные отпечатки пальцев, которые взламывают систему с пяти попыток.

Вы думали, ваш телефон с сенсором отпечатков пальцев хорошо защищён? Оказывается, это далеко от правды в эпоху развития искусственного интеллекта. Нейронные сети типа GAN научились создавать универсальные отпечатки пальцев, которые успешно обманывают системы безопасности.

Под спойлером:Сгенерированный нейронной сетью отпечаток пальца может быть похож на все эти сразу.

 

 

Иногда бывает недостаточно указать, что существует уязвимость — нужно и показать, как можно фактически выполнить атаку.

Тип атаки, который исследуют учёные Филип Бонтрэйджер (Philip Bontrager), Адити Рой (Aditi Roy) и другие, не требует знания образца отпечатка пальца конкретного человека; вместо этого атака может быть запущена против произвольных субъектов — с некоторой вероятностью успеха. Для такой атаки уязвимы, в основном, устройства с небольшими датчиками отпечатков пальцев, например смартфоны, считывающие только часть отпечатка. Такие датчики просто физически не могут сканировать весь отпечаток пальца, и поэтому им доступны только частичные отпечатки. Эти системы обычно сохраняют несколько отпечатков одного пальца во время регистрации — потому что аффинные преобразования потом обойдутся вычислительно дорого. А заставить пользователя класть палец на сенсор всегда строго в одном положении — практически нереально.

Когда такой частичный отпечаток передаётся системе во время проверки, он сравнивается со всеми частичными отпечатками, хранящимися в устройстве. Если у субъекта хранится n пальцев в системе, и для каждого пальца есть k частичных отпечатков, тогда есть n × k возможностей для получения соответствия. Входное изображение должно соответствовать только одному из всех изображений в базе данных, чтобы пройти аутентификацию.

В предыдущей статье авторы генерировали фрагменты отпечатков, где отображались основные минимумы и максимумы кожных покровов (минуции). Для этого авторы использовали алгоритм поиска восхождением по выпуклой поверхности. Целевой функцией для процедуры оптимизации было увеличение количества отпечатков пальцев в учебной базе данных, которые бы совпадали со сгенерированными шаблонами. Всё это делалось с помощью состязательной нейронной сети (GAN).

В новой работе учёные непосредственно генерируют изображения отпечатков вместо фрагментов-шаблонов. Одно из преимуществ генерации именно изображений заключается в том, что их уже можно распечатать на 3D-принтере и тестировать не на уровне моделирования, а на физическом.

Авторы всё это проделывают, чтобы опередить потенциальных недоброжелателей и, зная процедуру взлома, разработать защитный алгоритм.

Авторство: 
Копия чужих материалов

Комментарии

Аватар пользователя AlterDraconis
AlterDraconis(14 лет 1 месяц)

А учёные научили нейронную сеть отращивать пальцы?

Аватар пользователя Simurg
Simurg(9 лет 1 месяц)

Отпечатки делает принтер.

Комментарий администрации:  
*** Уличен в клевете и ложном цитировании, отказ принести извинения - https://aftershock.news/?q=comment/11527284#comment-11527284 ***
Аватар пользователя Omni
Omni(13 лет 6 месяцев)

Простота использования всегда противоположна безопасности.

Аватар пользователя Simurg
Simurg(9 лет 1 месяц)

Тут, скорее, не простота использования, а простота реализации: передают и сравнивают не сам отпечаток. Передают его свёртку - для лёгкости хранения и сравнения.

Просто небольшое усложнение софта закроет эту дыру. Небольшое усложнение сканера (чтобы сканировать ещё и капиллярную сетку в глубине) закроет дыру с проводящими слепками отпечатков.

В общем, всё как обычно - совершенствование щита и меча.

Комментарий администрации:  
*** Уличен в клевете и ложном цитировании, отказ принести извинения - https://aftershock.news/?q=comment/11527284#comment-11527284 ***
Аватар пользователя DeimonAx
DeimonAx(9 лет 9 месяцев)

Скорость "побеления" пальца при нажатии, защитит от взлома отрезанным пальцем.  ;-)

Аватар пользователя Simurg
Simurg(9 лет 1 месяц)

От отрезания пальцев ничего не защитит. При таких вводных всегда можно уговорить его хозяина добровольно пройти все необходимые процедуры идентификации. Свои аргументы находятся для любого типа людей.

Комментарий администрации:  
*** Уличен в клевете и ложном цитировании, отказ принести извинения - https://aftershock.news/?q=comment/11527284#comment-11527284 ***
Аватар пользователя voenpred63
voenpred63(10 лет 10 месяцев)

Точно. Особенно если начинать не с тех пальцев, которые прикладываются к смартфону.

Аватар пользователя DeimonAx
DeimonAx(9 лет 9 месяцев)

Возможно, хозяин - уже.

Аватар пользователя Мурман
Мурман(11 лет 9 месяцев)

...как то не удивлен...  Обыденно. Взбодрила постановка задачи.

Аватар пользователя Niss
Niss(11 лет 10 месяцев)

фига се обыденно, GAN метод весьма перспективен, это сегодня он котиков рисует, а завтра может создавать качественные управленческие решения

Аватар пользователя Мурман
Мурман(11 лет 9 месяцев)

Вы, видимо, прозевали пик в NN в середине прошлого десятилетия.

Чтоб вы знали, сейчас биржевые торги делают при помощи ИИ.  Чем не управленческие решения?

....Мы на пороге революции в инженерии. Декларативность будет важнее процедурности(привычной нам сейчас).  А это значит, что будет огромный спрос на физиков и математиков, которые должны глубоко понимать не идеальность нашего мира, чтобы заранее формулировать цель разработки.   Попомните мои слова.- Уже лет через 10 будет бум(благодаря аппаратной поддержке) RNN, LSTM, CNN и т.п.

Аватар пользователя Omni
Omni(13 лет 6 месяцев)

а завтра может создавать качественные управленческие решения

Не сможет никогда, это всего лишь усредняющие фильтры, они в принципе не способны к развитию, а только к стабилизации.

Аватар пользователя Niss
Niss(11 лет 10 месяцев)

а про шахматы что думаешь ?

Аватар пользователя Omni
Omni(13 лет 6 месяцев)

С ними проще, ничего не меняется, кони не устают, для шахмат и простого перебора хватает.

Аватар пользователя Niss
Niss(11 лет 10 месяцев)

Да, перебрать степени усталости это непосильная задача... и эй, а куда делись усредняющие фильтры ?

Аватар пользователя let_it_be
let_it_be(12 лет 1 месяц)

Ну и где те тупорылые овцы, которые тут топили за предоставление биометрии банкам как за удобство и неизбежный прогресс?

https://aftershock.news/?q=comment/6168962#comment-6168962

 

Аватар пользователя Simurg
Simurg(9 лет 1 месяц)

Вообще говоря, очень часто лучше читать текст дальше заголовка. :)

К банкам всё это не имеет отношения. 

Комментарий администрации:  
*** Уличен в клевете и ложном цитировании, отказ принести извинения - https://aftershock.news/?q=comment/11527284#comment-11527284 ***
Аватар пользователя let_it_be
let_it_be(12 лет 1 месяц)

Да что вы говорите? А банки хотят собирать какую-то другую, неподдельную биометрию? )

"Вообще говоря, очень часто лучше" (этож надо так закрутить...) думать прежде чем умничать. Или может хомячки полагают, что в будущем думать за них тоже ИИ будет?

Аватар пользователя Simurg
Simurg(9 лет 1 месяц)

Вот именно это и говорю. И ещё раз: всё-таки прочитайте дальше заголовка. :) После намёка не прочитать и продолжать спорить... :)

Комментарий администрации:  
*** Уличен в клевете и ложном цитировании, отказ принести извинения - https://aftershock.news/?q=comment/11527284#comment-11527284 ***
Аватар пользователя let_it_be
let_it_be(12 лет 1 месяц)

Я прочитал всю статью... Не стройте из себя нечто на пустом месте. :)

Аватар пользователя let_it_be
let_it_be(12 лет 1 месяц)

Вы узко видите, что речь идёт об универсальных моделях, которые могут обманывать ТОЛЬКО датчики, которые считывают не весь, а лишь часть отпечатка.

Думаете, это никак не связано с вопросом, а может ли нейронная сеть подделать полный отпечаток из достаточного количества частичных отпечатков, принадлежащих одному человеку?

Но даже такая постановка вопроса будет далеко не полной.

Аватар пользователя let_it_be
let_it_be(12 лет 1 месяц)

Авторы всё это проделывают, чтобы опередить потенциальных недоброжелателей и, зная процедуру взлома, разработать защитный алгоритм.

Следуя той же логике, разработку защитного алгоритма тоже лучше передать ИИ. И продолжать в том же духе жечь электричество, пока нейронка не придёт к выводу о тотальном контроле или уничтожении человеков, хотя я надеюсь, что электричество скорее закончится.

Аватар пользователя Мурман
Мурман(11 лет 9 месяцев)

ИИ  всего лишь имитация интеллекта... Не держите дурного в голове!

Аватар пользователя let_it_be
let_it_be(12 лет 1 месяц)

Вообще-то я догадывался об этом... Меня как раз больше беспокоят те, кто хочет формализовать людей под задачи ИИ.