Публикации
2023 г. – новый этап практического применения CXL, статья
VMware сдвигает акцент в проекте Capitola на CXL, статья
Dell Validated Design for Analytics — Data Lakehouse: интегрированное хранилище данных, статья
OCP Global Summit: решения для Computational Storage и компонуемых масштабируемых архитектур, статья
Samsung CXL MemoryySemantic SSD: 20M IOPs, статья
UCIe – открытый протокол для взаимосвязи чиплетов и построения дезагрегированных инфраструктур, статья
Omni-Path Express – открытый интерконнект для экзафлопных HPC/AI-систем, статья
GigaIO: CDI_решение на базе AMD для высшего образования, статья
Энергоэффективные ЦОД на примерах решений Supermicro, Lenovo, Iceotope, Meta, статья
От хранилищ данных и “озер данных” к open data lakehouse и фабрике данных, статья
EuroHPC JU развивает НРС-экосистему на базе RISC-V, статья
LightOS™ 2.2 – программно-определяемое составное блочное NVMe/TCP хранилище, статья
End-to-end 64G FC NAFA, статья
Computational Storage, статья
Технология KIOXIA Software-Enabled Flash™, статья
Pavilion: 200 млн IOPS на стойку, статья
CXL 2.0: инновации в операциях Load/Store вводаавывода, статья
Тестирование референсной архитектуры Weka AI на базе NVIDIA DGX A100, статья
Fujitsu ETERNUS CS8000 – единая масштабируемая платформа для резервного копирования и архивирования, статья
SmartNIC – новый уровень инфраструктурной обработки, статья
Ethernet SSD, JBOF, EBOF и дезагрегированные хранилища, статья
Compute, Memory и Storage, статья
Lenovo: CXL – будущее серверов с многоуровневой памятью , статья
Liqid: компонуемые дезагрегированные инфраструктуры для HPC и AI, статья
Intel® Agilex™ FPGA, статья
Weka для AI-трансформации, статья
Cloudera Data Platform – “лучшее из двух миров”, статья
Fujitsu ETERNUS DSP - разработано для будущего, статья
Технологии охлаждения для следующего поколения HPC-решений, статья
Что такое современный HBA?, статья
Fugaku– самый быстрый суперкомпьютер в мире, статья
НРС – эпоха революционных изменений, статья
Новое поколение СХД Fujitsu ETERNUS, статья
Зональное хранение данных, статья
За пределами суперкомпьютеров, статья
Применение Intel® Optane™ DC и Intel® FPGA PAC, статья
Адаптивные HPC/AI-архитектуры для экзаскейл-эры, статья
DAOS: СХД для HPC/BigData/AI приложений в эру экзаскейл_вычислений, статья
IPsec в пост-квантовую эру, статья
LiCO: оркестрация гибридныхНРС/AI/BigData_инфраструктур, статья
 
Обзоры
Все обзоры в Storage News
 
Тематические публикации
Flash-память
Облачные вычисления/сервисы
Специализ. СХД для BI-хранилищ, аналитика "больших данных", интеграция данных
Современные СХД
Информационная безопасность (ИБ), борьба с мошенничеством
Рынки
Биометрия: риск утечки есть всегда

25, февраль 2019  —  Отпечатки пальцев, изображения радужной оболочки глаза, слепки голоса и другие биометрические данные все шире используются для аутентификации пользователей информационных систем, а также в процессе клиентского обслуживания. Биометрия удобна, обеспечивает высочайшую точность распознавания объекта, но защита информации на 100% здесь не гарантирована.

Аналитический центр InfoWatch составил дайджест последних утечек биометрических данных и примеров обхода соответствующих систем безопасности.

В ряде стран биометрическая информация граждан используется в процессе всенародного волеизъявления на выборах. К сожалению, уже были примеры утечек баз данных из избирательных комиссий. Последний инцидент произошел в Зимбабве летом 2018 г. Хакеры клонировали домен местного избиркома, проникли в сетевое хранилище и похитили важную информацию об имеющих право голоса. Помимо базы отпечатков пальцев, злоумышленники завладели такими персональными данными, как фотографии, адреса, номера мобильных телефонов, номера национальных идентификаторов. Эта атака вызвала панику среди избирателей, многие боялись, что результаты выборов окажутся сфальсифицированными.

Уже не первый год отпечатки пальцев широко используются для идентификации. Например, системы типа Touch ID разработали многие производители смартфонов и ноутбуков. Однако, постепенно надежность такого способа снижается. Так, в прошлом году была обнаружена опасная уязвимость сканеров отпечатков пальцев для широкой линейки ноутбуков Lenovo . Из-за слабого алгоритма шифрования злоумышленники могли получить доступ к личным данным, хранящимся в программном приложении Fingerprint Manager Pro.

Как показывает эволюция информационной безопасности, системы защиты должны постоянно совершенствоваться. Самый сложный рубеж со временем может быть преодолен. Так, исследователи Нью-Йоркского университета доказали, что систему идентификации на основе отпечатков пальцев можно постепенно взломать при помощи технологий машинного обучения. Ученые создали нейросеть DeepMasterPrints . Используя возможности искусственного интеллекта и специальные алгоритмы, сеть постепенно учат подделывать отпечатки пальцев различных людей. Источником данных для DeepMasterPrints служит огромная база отсканированных отпечатков пальцев. По состоянию на ноябрь 2018 г. сеть могла успешно обойти системы защиты при использовании 23% сгенерированных образцов.

Более совершенным способом идентификации, чем отпечатки пальцев, служит распознавание лиц (системы типа Face ID). Но и здесь, как оказалось, нет абсолютной гарантии защиты. В конце 2018 г. журналист « Форбс » Томас Брюстер (Thomas Brewster) провел эксперимент : он решил проверить работу систем распознавания лиц на различных смартфонах, используя гипсовую копию своей головы. Брюстер по очереди подносил модель головы к пяти смартфонам, в память которых уже была внесена информация о его настоящем лице. Все четыре устройства на базе Android разблокировать удалось, пусть и не все с первого раза. Не дала себя « обмануть » только система Face ID на iPhone X. Но и ее данные могут быть скопированы, предупреждают специалисты по кибербезопасности.

Самой крупной базой биометрической информации в мире на сегодня является индийская Aadhaar. В ней зарегистрированы более 1,1 млрд человек. Помимо уникальных 12-значных идентификационных номеров Aadhaar, в базе хранятся образцы отпечатков пальцев и радужной оболочки глаза. И хотя власти Индии отрицают возможность взлома хранилища с биометрией, уже есть признаки утечки из него. Так, недавно поступили сигналы о том, что биометрические данные отдельных лиц неоднократно использовались лоумышленниками .

Справка

ГК InfoWatch — российский разработчик комплексных решений для обеспечения информационной безопасности организаций. Продуктовый портфель компании содержит эффективные решения по защите предприятий от наиболее актуальных внутренних и внешних угроз. Компания ежегодно демонстрирует рост продаж своих продуктов и решений, являясь лидером рынка защиты корпоративных данных от утечки в России и странах СНГ. Продукты ГК InfoWatch представлены на рынках Западной Европы, Ближнего Востока, Индии и стран Юго-Восточной Азии.

Текст новости доступен по ссылке: https://www.infowatch.ru/analytics/digest/15377

Сайт: www.infowatch.ru

Официальный твиттер-аккаунт: @ InfoWatchNews

Официальная страница на Facebook: https://www.facebook.com/InfoWatch

Публикации по теме
Информационная безопасность (ИБ), борьба с мошенничеством
 
Новости InfoWatch

© "Storage News" journal, Russia&CIS
(495) 233-4935;
www.storagenews.ru; info@storagenews.ru.