BIOMETRIJA

Mogu li blizanci prevariti Microsoft i Intel?

26.08.2015 u 07:48

Bionic
Reading

Za otiske prstiju znamo kako nisu posve sigurni, ali nude značajno višu razinu zaštite od klasičnih lozinki. Kako stvari stoje s prepoznavanjem lica?

Jedna od značajki koje nudi Windows 10 zamjena je alfanumeričkih lozinki sustavom za biometričko prepoznavanje. Koristeći značajku Windows Hello, možete se ulogirati koristeći otiske prstiju, a prepoznat će i oči i crte lica.

Za otiske prstiju znamo kako nisu posve sigurni, ali nude značajno višu razinu zaštite. Kako stvari stoje s prepoznavanjem lica?

Windows Hello za značajke temeljene na biometriji koristi Intelovu kameru RealSense s tri leće - infracrvenom, običnom i trodimenzionalnom - u kombinaciji s fotografskom analizom, otkrivanjem topline i dubine. Infracrvena kamera osjetljiva na toplinu isključuje mogućnost korištenja fotografije za logiranje, a povećava i pouzdanost u slučajevima kada osobe koriste kozmetiku, imaju brade i brkove ili se nalaze u prostorijama s različitim svjetlosnim uvjetima.

Može li se nositi s identičnim blizancima? U australskom časopisu Australian odlučili su to provjeriti. U registru blizanaca u toj zemlji, koji broji oko 40 tisuća blizanačkih parova spremnih sudjelovati u medicinskim i zdravstvenim istraživanjima, pronašli su njih nekoliko koji su bili voljni upustiti se u pokus.


I mi smo se iznenadili što ih ima toliko, ali eto - jedan u 40 ljudi je blizanac. Što znači kako Microsoft ima sigurnosni problem ukoliko Hello nije u stanju prepoznati pravog vlasnika. Naime, Windows Hello ne samo što otključava računalo, već je i ulaz za Microsoft Passport, pomoću kojeg se možete logirati u niz drugih programa i web odredišta, kako Microsoftovih tako i onih koji podržavaju protokol Fast ID Online.

Sudjelovalo je ukupno šest parova iz Melbournea i Sydneya. Procedura je bila ista za sve: jedan od njih registrirao bi korisnički račun na Windowsima na Lenovo Thinkpadu i prošao kroz proces registracije lica. Smjeli su povećati preciznost kamere registracijom razlika u pojavnosti, poput naočala ili promjene frizure. Provjerili bi prepoznaje li ih računalo doista, pa potom prepustili bratu/sestri da ga pokuša zavarati.


Samo u jednom slučaju Hello nije uspio ulogirati niti jednog od dva brata blizanca. U ostalima je ispravno prepoznao i ulogirao pravog vlasnika, iako mu je u nekim slučajevima za to trebalo nešto više vremena.

U Microsoftu kažu kako je Hello utemeljen na asimetričnoj kriptografiji ključa, tehnologiji koja stoji iza pametnih kartica i služi protvrđivanju identiteta web poslužitelja i mobilnih mreža. Dobro je poznata, ali dosad nije opsežno korištena na razini pojedinih korisnika. U Microsoftu tvrde kako će Hello pogriješiti tek u jednom od sto tisuća prepoznavanja.

Više:Australian