image

Vingerafdruklezers niet te misleiden met gelatine

dinsdag 26 juni 2007, 10:08 door Redactie, 10 reacties

Voor veel gebruikers is het niet meer te doen of acceptabel om allerlei wachtwoorden te beheren, en zoekt men naar alternatieven, zoals biometrische oplossingen. Voor thuisgebruikers verschijnen steeds meer gadgets die bijvoorbeeld de vingerafdruk lezen. Ars technica vergeleek vier vingerafdruklezers, de UPEK Eikon Digital Privacy Manager, Verifi FingerTouch Security Professional, DigitalPersona U.are.U Pro Workstation Fingerprint Reader en Microsoft's Fingerprint Reader met DigitalPersona 1.0.

Niet alleen verschillen de prijzen enorm, ook de prestaties varieren behoorlijk. Uiteindelijk kwam de UPEK, die ook nog een van de goedkoopste vingerafdruklezers is, als beste uit de bus. De tester keek vooral naar gebruiksgemak en ondersteuning van applicaties, en niet naar de beveiliging van de lezers. Daarin zit een groot verschil tussen de zakelijke en thuisgebruiker markt.

Zo werd vorig jaar bekend dat bijvoorbeeld de templates van Microsoft's vingerafdruklezer te stelen zijn. Ook het misleiden van vingerafdruklezers is een veel besproken onderwerp. De tester besloot daarom zelf met gelatine een afdruk van zijn eigen vinger te maken, om te zien of hij de scanners kon misleiden. Ondanks verschillende pogingen slaagde hij er niet in om dit te doen.

Reacties (10)
26-06-2007, 10:40 door Anoniem
Dan moet ie eens rondzoeken op het internet hoe het dan wel
moet, bij een niet nader te noemen dienstverlener loopt
iemand rond die het als hobby heeft en in 15 minuten een
vingerafdruk kan namaken.
De afgelopen 10 jaar demonstreert hij dit met regelmaat.
Het is hem tot nu toe altijd gelukt om iedere vingerafdruk
lezer voor de gek te houden.
26-06-2007, 11:05 door P2
Door Anoniem
Dan moet ie eens rondzoeken op het internet hoe het dan wel
moet, bij een niet nader te noemen dienstverlener loopt
iemand rond die het als hobby heeft en in 15 minuten een
vingerafdruk kan namaken.
De afgelopen 10 jaar demonstreert hij dit met regelmaat.
Het is hem tot nu toe altijd gelukt om iedere vingerafdruk
lezer voor de gek te houden.
inderdaad, ook een leuk filmpje over het misleiden van fingerprint scanners: http://www.myvideo.de/watch/671580
26-06-2007, 11:18 door Anoniem
Door Anoniem
Dan moet ie eens rondzoeken op het internet hoe het dan wel
moet, bij een niet nader te noemen dienstverlener loopt
iemand rond die het als hobby heeft en in 15 minuten een
vingerafdruk kan namaken.
De afgelopen 10 jaar demonstreert hij dit met regelmaat.
Het is hem tot nu toe altijd gelukt om iedere vingerafdruk
lezer voor de gek te houden.


Dit is Ton van der Putte van Atos Origin, zie ook
http://www.hetverzet.nl/2005/fraudebiopaspoort.htm
26-06-2007, 11:29 door Anoniem
Precies, dit is nog redelijk eenvoudig te doen hoor. Als je maar weet hoe ;-
) .
26-06-2007, 11:44 door Anoniem
Betreffende vinger afkappen.... klaar...... zou een
crimineel denken en dan heeft hij nog gelijk ook.
Vinger is goed houdbaar in b.v. een gekoeld kuipje boter en
indien er ook nog een hartslag gemeten dient te worden;
elastiekje om het uiteinde en ritmisch knijpen maar....
Belachelijk dat hier nog steeds 'serieus' over gesproken wordt.
26-06-2007, 11:57 door Anoniem
Alles is te misleiden.
26-06-2007, 12:22 door Anoniem
Door Anoniem
Alles is te misleiden.

Precies, en daarom moet je dit denk ik zien als een goede 'extra'
beveiliging, niet 100 % waterdicht, maar voor de gemiddelde werkgever
een goed alternatief, misschien in combinatie met een paswoord.

Misschien zelfs nog veiliger, omdat je dan 2 beveiligingen moet omzeilen.
26-06-2007, 12:22 door Anoniem
Herinner me een paar jaar terug dat de duim van een zakenman
was afgesneden om zijn mercedes te stelen.
26-06-2007, 13:17 door Stagiaire
Geef mij maar een gewone sleutel, dan geef ik die liever af
bij een overval dan mijn lichaamsdelen :P

Maar inderdaad, voor bedrijven is dit wellicht een goede
extra beveiliging icm een password.
26-06-2007, 21:31 door Anoniem
Welnee, wat is er nou mis met een goed wachtwoord..... als
het maar niet iedere maand wijzigt want dan schrijf ik het
toch echt op een papiertje en leg ik het onder het toetsenbord.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.