Исследователи из Нью-Йоркского университета научили нейронную сеть генерировать прототипы отпечатков пальцев, изображения которых затем можно использовать в качестве ключа для взлома биометрических систем идентификации. Алгоритм получил название DeepMasterPrints.
Как сообщается, чтобы обмануть систему, ученые воспользовались двумя ее нюансами. Во-первых, из эргономических соображений многие сканеры считывают не весь отпечаток, а лишь его часть, которую затем сравнивают с точно такой же частью отпечатка из базы данных. Таким образом, фальшивому отпечатку достаточно соответствовать лишь части оригинального.
Во-вторых, исследователи отметили, что некоторые черты отпечатков могут повторяться. Это значит, что искусственный отпечаток, содержащий набор распространенных линий, будет соответствовать сразу нескольким подлинным отпечаткам и иметь высокие шансы обмануть систему.
Исследование показало, что при уровне допустимой погрешности системы в 0,1% искусственные отпечатки способны подделать до 23% всех отпечатков из базы данных. Погрешность в 1% дает нейросети возможность подделать до 77% отпечатков.
Специалисты сравнивают использование DeepMasterPrints с атакой перебором, когда при взломе системы перебираются все возможные пароли, соответствующие определенным критериям. Конечно, такой метод не особо поможет при взломе конкретной защищенной биометрическими данными учетной записи. Но когда речь идет о целой базе отпечатков, это может сработать, подытожили ученые.
DeepMasterPrints позволяет не только взламывать системы биометрических систем идентификации, но и обманывать людей. Если предыдущие нейросети генерировали зубчатые и чуть ли не прямоугольные линии отпечатков пальцев, фальшивость которых легко заметить при визуальном осмотре, то детище американских ученых создает отпечатки, которые выглядят, как настоящие, не только для машин, но и для людей.