ページ内ジャンプ:

アレゲなニュースと雑談サイト

Acanthopanaxによる 2005年07月02日 8時15分の掲載
指大根部門より。

mew 曰く、 "バイオメトリクス認証の一手段であり、キャッシュカードの本人認証手段としても利用されようとしている静脈認証に“大根”が使えることを、日経 IT Pro が報じている。この異彩な実証実験結果は、過去にも指紋認証をゼラチン指で突破し、虹彩認証も瞳の赤外線写真で突破してみせた横浜国立大の松本勉教授によって、研究の途中成果として報告されたもの。大根を指太大の棒状に切ってラップで包んだ「ニセ指」を指静脈認証装置に登録した上で、再度差し込んで照合すると、100%の確率で受け入れられたという。
“本物の指”で登録済みの静脈認証を大根製のニセ指で突破できた、という話ではない。すなわち、静脈認証の有効性に懸念が生じたということに直ちにつながるものではない。ただ指紋認証などと比べて相対的に安全とされている静脈認証にも一定の脆弱性の発見(それも意外に簡便・廉価な手段によるもの)は今後十分にあり得るということで、松本教授は「頭から安全だと信じ込むのは危険で、今後、検証を重ねて精度評価基準を作る必要がある」とコメントしているそうだ。"

この議論は賞味期限が過ぎたので、保存されている。 新たにコメントを書くことはできない。
表示オプション しきい値:
  • Anonymous Coward : 2005年07月02日 8時45分 (#761452)
    pdfを読むと、今回の静脈認証に関する実験では

    ・大根で作った指は登録できる。その大根で認証もできる。
    ・エポキシ樹脂で作った指は登録できる。そのエポキシ樹脂で認証もできる

    と云うところまではできる、つまり現行の機器では人間の指以外(非生体部品)でも登録や認証ができる
    のは認証システムとしてどうよ?と投げ掛けているわけですよね?
    人間の手や指だけが持つ特徴的なものを認証の材料に入れて偽物を弾くようにすべきなのでしょうけど、
    どのような情報が有効でしょうね?
  • natamame (27048) : 2005年07月02日 14時26分 (#761594) 日記
    以下にあてはまるお客さまは当サービスをご利用いただけない場合がございますがご了承ください。

    • 手指の一部が欠損している方

    • 入れ墨のある方

  • Anonymous Coward : 2005年07月02日 8時38分 (#761451)
    現在の静脈認証で主に使われているのは赤外線なので
    今回は十分にありえる話。

    で登録した時と認証した時の物がいっしょなので特に問題は無かろう。
    • Re:脆弱性というか (スコア:2, おもしろおかしい)

      targz (14071) : 2005年07月02日 8時46分 (#761453) 日記
      >で登録した時と認証した時の物がいっしょなので特に問題は無かろう

      人間の指だったら他人に渡すのが困難ですが、大根だったら簡単に渡せるのが問題かもしれません。つまり、名義貸し口座に使えてしまいます。
      「静脈認証される口座は確実に本人のものだ」という保証がなくなったわけで、ある意味問題でしょう。

      # あ、大根の賞味期限が口座の賞味期限か:-)
      --
      NHK 受信料はテレビの台数分契約にしてほしい
      • tamo (19654) : 2005年07月02日 12時32分 (#761544) ホームページ 日記
        そうそう。どうして指紋とか虹彩とかで認証するかというと、本人と不可分だからなので、
        別にして持ち歩けるなら、しち面倒くさい指紋識別装置なんぞ存在する意味がないのです。
        パスワードよりドングル、ドングルより指紋、指紋より血管や虹彩が良いというのは、
        そのほうが本人以外の利用を制限していると考えられていることによるのだと思います。

        元コメントのACな人は「赤外線だからありうる話」とおっしゃっていますが、
        そここそが脆弱性であるという話題なのでしょう。静脈認証なら「少なくとも
        生きてる動物しか受け入れないだろう」と思ってしまいがちですから。
        これが世間の常識になって「貴社では赤外線ですか。それは危険ですなあ」と
        いう共通認識があるなら脆弱性ではなくなりますね。今回はAC氏ほどの知識が
        ない人が「へえぇ」と思ったという話で。もちろん私も知りませんでした。

        パスワードは教えてしまえばいくらでも同時利用可能、ドングルも複製すればそうだが
        偽造には手間がかかる。指紋も複製がより困難なだけで、それこそエポキシ指でOK。
        じゃあ静脈ならいいだろ。……っていう文脈で、今回は「これ静脈認証じゃないじゃん」
        というギャフンな結果だった、と見ています。
        --
        ここに署名はいません
      • Re:脆弱性というか (スコア:2, おもしろおかしい)

        Anonymous Coward : 2005年07月02日 9時09分 (#761462)
        ばあちゃんも組織が崩れてくるから
        認証率が下がってくるよね。
        これも口座の賞味期限だね
        • Re:脆弱性というか (スコア:2, おもしろおかしい)

          tamo (19654) : 2005年07月02日 12時52分 (#761554) ホームページ 日記
          ああ! それは本当に大変ですね。

          「奥さま、本日は登録なさったときと体調が異なるようですね。
          どなたか信用できる若い方がいらっしゃいましたら、できるだけ早く
          口座の静脈データをそちらの方に変更なさいますようお勧めいたします。」
          →オレオレ静脈。

          「あるいは、従来の暗証番号方式に戻すこともできますが。」
          →そのうちボケて忘れる。

          もちろん体に RFID を埋め込んだって問題は変わらない。
          じゃあいったい年寄りはどうすればいいんじゃい。
          →銀行に血管拡張剤とか救心とかハンドクリームが完備される?
          →養命酒の広告で「最近銀行で認証できないあなたに」とか書かれる?
          --
          ここに署名はいません
  • 手首から先を切り落として血管にお湯でも流し込みながら機械にかければいいじゃん。
  • e2718 (23583) : 2005年07月02日 19時23分 (#761660) 日記
    以下IT Proの元記事より
    >一つは、野菜の大根を棒状に切りラップで包んだもの(写真)。
    >もう一つは、スキー場の人工雪に使われる高分子ポリマーを
    >エポキシ樹脂と硬化剤で固めたものである。
    >これらを市販の指静脈認証装置に登録した上で、
    >再度差し込んで照合すると、いずれも100%受け入れられた。
    >ただし、作ってから1週間経過した大根では、受け入れ率が98%に低下する

    いったい、この認証機械は、大根やポリマーの何をもって
    「静脈」と認識したのだ?
    赤外線の透過率意外、三者、全く共通点が見当たらないのだが、、、、

    また、一週間経過して、かなり萎びていると想像される大根でも
    98 %は認証可能というのは、興味深い
    あまり、細かい相違を認識していないのだろうか?

    人間ならある程度共通する、静脈パターンや、
    人間による認証を併用したら、少しはましになりそうだが、、、、、、、

    #高分子ポリマーって変な表現だな
  • かなりオフトピで申し訳ない

    以前から疑問だったのですが
    人間が絶対お札とは認めないが、
    自販機などの機械は確実にお札と認識する、
    お札?を作ると、偽札を作ったとして、捕まるのでしょうか?

    作っただけ、と、実際に使用、でも同じく罰せられるのでしょうか?
  • 各種儀式にて血を捧げる作法ってのは
    本人確認のためにあったんだな。
  • ktoshiharu (8209) : 2005年07月04日 11時35分 (#762324) 日記
    ITProの記事中にリンクが張られてる一連の実験結果(pdf) [fsa.go.jp]のP.5にある脆弱性の「狼」「羊」ってなんでしょう?
    聞いたことないので、詳しい方の解説希望。
  • GG (21918) : 2005年07月04日 15時47分 (#762459)
    体中の全ての部位がコピー可能になると、
    生体認証が過去の技術になる。

    最終的に「我思うゆえに我あり。」ということで、
    真に確かなものはその人の意識そのものになって、
    ゴースト認証なんてのができたりして。
    で、その先は当然ゴーストハックする輩がでてくると。

    某9課の見すぎですか、そうですか。
  • namacha (22621) : 2005年07月05日 16時34分 (#762901)
    登録・照合のセンシングロジックとは別に、機械にかざされた物が本物の生きている人間の手であるかどうかセンシングするロジックも付加したらどうなんでしょうか?

    #たまにはまともなレスを付けたつもりのためID
  • >「ボブ!見てくれよ!大根で認証が突破できるんだぜ!」
    >「わぉ!チャーリー!お前の指同様まさに大根指だな!」
    >「おぅほぉ!お前には1本取られたな!大根だけに!」
    >「はっはっは(二人笑う)」

    この大根役者め!
    --
    塩バニラはツンデレの味。
  • parsley (5772) : 2005年07月04日 6時47分 (#762225) 日記
    (4行省略)

    >などという仕様なんだそうです

    仕様なら、しようがない。
    学長の指では4,5回試すまで逃げる時間を稼ぐんだ~とか

    # 用語へのつっこみなので、ここまで
    --
    Copyright (c) 2001-2010 Parsley, All rights reserved.
  • 9個のコメント が現在のしきい値以下です。