?
Parametric study of hand dorsal vein biometric recognition vulnerability to spoofing attacks
Системы биометрического распознавания вен уязвимы для атак типа «биометрическое предъявление». Традиционно исследователи использовали изображение сосудистого русла пользователя, полученное в ближнем инфракрасном диапазоне (БИК), для создания инструмента атаки на биометрическое предъявление (ИАБП). В данной статье исследуется возможность использования свободного программного обеспечения для сбора данных о венозном рисунке кисти без использования БИК при нормальном освещении и создания ИАБП для атак на биометрические системы на основе полученных данных. Авторы сравнивают эффективность атак на биометрическое предъявление с использованием «классического» ИАБП — распечатанного изображения сосудистого русла пользователя, полученного в ближнем инфракрасном диапазоне, обрезанной версии «классического» ИАБП, наклеенной на руку злоумышленника, а также ИАБП, сгенерированного на основе данных, полученных со смартфона. Исследование показало, что с помощью доступного оборудования можно не только незаметно получить венозный узор дорсальной части кисти руки in vivo, но и создать на основе полученных биометрических данных артефакты, способные обойти биометрическую систему, причем успешная атака возможна в 65,5 % попыток.