Фальшивый отпечаток пальца, изготовленный на 3D-принтере, успешно считывается сканерами разных производителей. Это продемонстрировала исследовательница из Аргентины, применявшая для создания шаблона такого муляжа компьютерную оптимизацию снимка. Эксперимент поможет производителям биометрических систем по-новому взглянуть на защищённость своих продуктов.
Изготовить муляж отпечатка пальца на 3D-принтере и с его помощью обманывать несколько сканеров разного типа смогла аргентинская исследовательница систем безопасности Ямила Левалье. Она сообщила о своей работе специалистам, предупредив их, таким образом, что биометрические сканеры, применяемые в СКУД, более уязвимы, чем принято считать.

Чтобы изготовить муляж, Левалье сначала сняла на цифровую камеру высокого разрешения реальный, но нечёткий отпечаток пальца. Затем она оптимизировала полученное изображение с помощью взятых в открытых источниках программных инструментов на языке Python. Далее Левалье импортировала полученный образ в средство 3D-моделирования и получила шаблон, по которому можно производить печать на 3D-принтере.
Финальной стадией процесса стало печатание ложного пальца на 3D-принтере. Глубина бороздок, образующих папиллярный узор на пальце человека, — от 20 до 60 микрон, поэтому Левалье использовала бытовой 3D-принтер Anycubic Photon с разрешением 25 микрон. При этом она полагает, что достичь аналогичного результата можно было бы с помощью любого 3D-принтера типа UV Resin со сравнимым разрешением.
Эта часть работы стала самой сложной, поскольку исследовательнице пришлось искать правильную длину и ширину своего муляжа методом подбора. В конце концов, убедительный экземпляр фейкового отпечатка вышел у неё после более чем 10 попыток. «Сделать дубликат отпечатка пальца нелегко, — подытоживает Левалье. — Это требует опыта и времени, но это возможно».
Результаты данного эксперимента, очевидно, должны вызвать беспокойство в любой организации, полагающейся на идентификацию по отпечатку пальца. Однако для того, чтобы его повторить, необходимо иметь опыт и соответствующее оборудование, а также потратить массу времени. Большинства людей не справится с такой задачей. Изготавливать подобные муляжи для выполнения крупномасштабных криминальных действий — непрактично.
Несмотря на это, эксперимент в очередной раз показывает, что многие системы с биометрической аутентификацией могут оказаться более уязвимыми, чем хотелось бы их производителям.



