Acanthopanaxによる
2005年04月05日 22時29分の掲載
安全の為にグミ指キーを(違)部門より。
安全の為にグミ指キーを(違)部門より。
KAMUI 曰く、 "武田圭史氏のblog 4月2日の記事より。マレーシアで指紋認証を装備したベンツが強盗に遭い,運転者の指が切り取られて車を奪われる事件が発生していたそうだ。(BBC Newsの元記事:Malaysia car thieves steal finger)
奪われたのはメルセデス・ベンツのSクラスで,マレーシアの市場価格で75,000ドル(約810万円?)相当。指紋認証がニュースになると「その指が奪われて使用されたら?」という身体的な危険についての話題が出る事があったが,実際にそれが可能だと言う事が示された訳だ。"
この議論は賞味期限が過ぎたので、保存されている。
新たにコメントを書くことはできない。
被害が少なくて済んだのか (スコア:2, 興味深い)
「キー」を盗人に明け渡せないというのは、「キー」として致命的欠陥という事なんですね。「キー」は所有者と盗人の間に事実上醸成された文化(慣習)を前提にしている。
##ベストエフォートより、リーストエフォット
Re:被害が少なくて済んだのか (スコア:2, 参考になる)
生きていたとしても、長期の入院の末、二度と今までと同じ生活は
送れなくなりますね。
# 片手損失は、日本なら「一上肢の機能全廃」で肢体不自由2級という、
# 重度の身体障害認定がされるレベル。
簡単に盗まれる危険性が上がるけど、身体に危機が(比較的)及びづらい従来の認証方法か、
簡単には盗まれないけど、盗まれる場合は生命の危険性のある生体認証。
どっちも危険なのかもしれませんね……orz
親コメント
Re:被害が少なくて済んだのか (スコア:2, すばらしい洞察)
>簡単に盗まれる危険性が上がるけど、身体に危機が(比較的)及びづらい従来の認証方法か、
だから、簡単に盗まれても、また買えばいいから命のほうが大切だって
車みたいなものは、治安が悪い街では特にそういう実装 [vicecity.jp]になってます。
>簡単には盗まれないけど、盗まれる場合は生命の危険性のある生体認証。
もしくは、そこには特別に価値が無く、物理的に盗めない認証装置、
そこを突破されると簡単に盗まれる所に生体認証ってのが今の実装の
殆どで、盗まれるものそれ自体につけるってアプローチは危険
だし胡散臭いと思うんですよね…Drキャッポーとか。角度とか。
親コメント
Re:被害が少なくて済んだのか (スコア:3, 参考になる)
おおざっぱに言って、$75,000 のベンツはこれらの人々の月収の 620 倍、50 年分の所得に相当します。月収 20 万円の人なら 1 億 2400 万円の車を強奪するようなものでしょう。
もちろん犯罪に踏み切るかどうかには獲物の価値もさることながら、警察力がどの程度抑止力として有効かといった要素も関係してきますが、しょせん数字のお遊びですのであまり真面目に考えません。
ただ、指じゃなくて手首を切り取らなければいけなくて、その結果罪状が重くなるとしても、犯人が車をあきらめるかどうかと言われればそんなことはなさそうに思うんですけど、いかがでしょうか?
親コメント
報道の姿勢 (スコア:2, すばらしい洞察)
この事件がどのように報道された/されるかに興味がありますね。
推進ムードになっているところなので、闇に葬り去られてしまうのでしょうか。
# 完璧なシステムなんてものは存在しないわけで、そうであると認識することが大切ですね。
# そのことを啓蒙するにはタイムリーなトピックだと思います。
生体認証は不要 (スコア:2, 興味深い)
生体認証ならば何らかの方法(グミ指など)で偽造される危険がある。
パスワードならば本人以外が知ることはできないし、
万が一の流出でも簡単に変更できる。
管理がしっかりとしたパスワード以上に安全な生体認証は存在しない。
わざわざ、何故移行する必要があるのか。
そして指はいずこへ (スコア:1)
これから先、もし指紋認証が一般化した時。
どこかで誰かが自分の指を持って歩いてるという被害者はどうしたらいいんだろう。
正直に告白します。 (スコア:1)
ゴキブリの人が blog 立てたのか思いました。
# 同様の勘違いした人挙手。
Re:2get (スコア:2, おもしろおかしい)
親コメント
Re:嫌な事件 (スコア:1)
認証の瞬間だけだったら大きめの注射器(これもポンプか)でもできそうな...。
ダメすか?
親コメント
Re:何だか本当に鬱 (スコア:1)
でも強盗ならとりあえずトライするのかな。切断後数時間までならOKとか情報が出回ったりして。
親コメント
Re:何だか本当に鬱 (スコア:1, 荒し)
そんなこと考えてません。
通信回線でぬすめます。
暗号化なんてしてません。
ま、そのまえに指紋なんて簡単に偽造できますからぁ。残念。
グミに対応できるやつは、市販されていないですからぁ。
物によっては、指紋画像を再生できますから。
バイオメトリックスなんて、はったりが多いですから。
ま、セキュリティ業界は、はったりです。
でも、はったりが効果があるのが、セキュリティ業界ですけど。
親コメント
Re:嫌な事件 (スコア:1)
吟醸しか飲まない豚
親コメント
Re:嫌な事件 (スコア:2, 参考になる)
へたすると静脈認証があったらもっともっと悪い状況に至るところまで連れ歩かれ、最後は証拠隠滅と小遣い稼ぎのために指どころか目玉や内蔵まで…。
#指を切られるだけでも残酷ですが、平気でそれができる人達ならばもっとひどい事でもやはり平気でやりそうに思えます。治安の悪いところでは資産があっても金目のものは持ち歩かないのが最低限のセキュリティかもしれません。
親コメント
Re:何だか本当に鬱 (スコア:4, 参考になる)
犯罪捜査みたいな先入観があるんだとか。
もう10年近く前になるんですが、当時から指紋データはハッシュ値や 特異点の座標相対位置、部分切り出しなどが使われ、指紋画像そのものが保存されるものは極一部でした。導入してもらったお客さんにも、指紋画像が保存されないという説明が必須でしたね。
センサー自体も、静電容量や温度など、生体でなければ反応しないような工夫はあったんですが、完全なものはなかなか出来ないというような話でした。
それより、一般的な話として、職業的に食堂の洗い場などで働いている人などに多いのですが、日本人の3割程度の人は指紋がないor一週間もすると全く別ものという人がいるって事実のほうが、指紋認証が使えない根幹だったりします。
親コメント
Re:何だか本当に鬱 (スコア:1)
自動車の鍵って、運転して良い奴のデータが記録されているだけの気がするが、会社のドアだと入出記録に連動させるため、指紋データから入出者が割れるシステムを想定しての話かな?
読み取り誤差を一切認めないシステムだと、読み取り精度をかなり落とさないと使えない気がする。
微妙な読み取り誤差は許容するシステムの場合、各データの位置や形は登録されているデータと入出時とを比較検討する上で非可逆データでの保存は検証が手間だが、許容誤差の範囲の全てのパターンをハッシュ関数に突っ込んで(数億回程度かな?)登録されているデータと比較することは可能だろうね。
親コメント
網膜認証 (スコア:1, 参考になる)
親コメント
Re:網膜認証 (スコア:2, すばらしい洞察)
犯人に、直接、面と向かって「目をえぐり出しても、認証されないぞ~」と訴えても、「それじゃさっそく試してみようか」と言われて反撃する術を持ちますか?
# 犯罪者には常に相手のレベルで
## 特に詐欺師には
Copyright (c) 2001-2009 Parsley, All rights reserved.
親コメント
Re:何だか本当に鬱 (スコア:1)
>そこまでやるんですよね。
強盗ですからなぁ。
犯人にとっては、最悪殺したって良かったんだと思いますよ。
多分、殺害しないといけないような状況なら、被害者の人は殺されてた。
# 起きてしまったことに仮定を持ち出してもしょうがないんですけどね(苦笑)
親コメント
Re:何だか本当に鬱 (スコア:1)
少しはマシってことでは?
コップで指紋取られて、指紋指サック作られたらどうにもならない気もするけど....
親コメント
Re:つまりこれからは (スコア:1)
これからはベンツには近寄らないようにしましょう。
親コメント
スペア指 (スコア:1)
スペア指は簡単に作れる?
キーホルダーにスペア指付けとけばOKではないか?
#スペア指作る会社の株買いだ~
親コメント
Re:2get (スコア:1)
で、あとパスフレーズを決めておけば完璧(かな)
親コメント
Re:2get (スコア:2, おもしろおかしい)
してクリアしてましたね。音声認証がある職場のひとはデート
メールにご用心?
#ゲーム会社なんかの声紋認証はすごいことになるだろうな
#「ゴルディオンハンマー!!」
#「今、東方は赤く燃えているっ! 」
#「石破ラブラブ天驚拳!」(2人での認証に限る)
#などなど・・・
親コメント
Re:2get (スコア:2, おもしろおかしい)
>#「ゴルディオンハンマー!!」
そのようなフレーズにする人は,別に声紋認証でなくても
普通の錠で「ゴルディオンハンマー発動承認」とか
磁気カードで「セーフティティーデバイスリリース」とか
叫びませんか?
#声紋認証ならやっぱり「ジャイアントロボ~」
親コメント
心臓連動はいかが? (スコア:1)
>指先のICチップが手首に埋めてあるICチップと電波通信していて、
>いつもより距離が離れたらキーとして使えなくなるような仕掛けとするのです。
同じ思想を推し進めて、
心臓の拍動をエネルギー源として動くキーサーバみたいな
ものがあって、そのサーバが文字通り生きていないと認証できない
デバイスがあればいいんですね。それは指でも網膜でもいい、と。
心臓の拍動をエネルギーにするチップは揮発性のメモリで
キーを保持していてエネルギーの供給が止まるとキーを失うという
のはいかがでしょうか?
そうすれば、心臓を取ろうという輩はでないはずですから。
親コメント
Re:心臓連動はいかが? (スコア:2, 興味深い)
本人がいないとき駐車場から持っていかれる危険への解としては生体認証やキーチップ人体埋め込みも有効かもしれませんが、本人が乗っているところを襲って強奪しようという輩に対しては生命の危険が増してしまうのでまずい解だ、ということが立証されてしまったのがこの事件のように思います。
物と人を強力に結びつけてしまうと、犯罪者にとって物の価値>>人の価値であるケースにおいて、物を奪うために (目撃証言をされたりする面倒な存在であり、本来なら奪わないほうが手っ取り早いはずの) 人のリスクが増大します。
これが例えば一人暮らしの女子大生や OL さんのように、一般的な脅威である変質者にとって財産の価値<<人の価値であるケースにおいては、生体認証を採用したマンションは有益ではないでしょうか。
企業の場合はふつう資産の価値>>従業員の価値ですから生体認証がよく採用される、というのはジョークですが、警備員による監視と組み合わせることで、鍵である従業員がパーツで運用されていないことをチェックできるぶん車のケースとは事情が異なっていると言えるでしょう。
親コメント
Re:何だか本当に鬱 (スコア:2, 参考になる)
ハッシュ化というか、特徴データとして保存してるって説明でしたね。
その特徴データから指紋画像を再現することは、原理的にできません。つまり非可逆。
特徴データは、指紋の画像情報のごく一部しか保存していませんから。
ただ、その特徴データからその指紋認証装置の認証をパスするような画像を
でっち上げることは可能かもしれません。
その画像でありとあらゆる指紋認証をパスできるかというと、
まあ無理でしょうね。
親コメント
Re:男なら、指でなくアレを・・・(スコア-10,アッチ (スコア:1, おもしろおかしい)
将来認識しなくなる可能性があります。
#まだ大丈夫だけどAC。
親コメント
Re:何だか本当に鬱 (スコア:1, 興味深い)
生体認証では入力データから特徴情報を拾い出すわけだが、
入力データが毎回微妙に異なるので、得られる特徴情報も若干異なるものになる。
これを、事前に登録していた情報と比較して一致率を出し、それがある値以上なら同一人物と見なす。
一致率を出すためには、特徴情報を片方向ハッシュしてしまうわけには行かないのさ。
うっかり生体認証の特徴情報を漏洩させてしまったりすると、
変更が効かないだけに大問題になるだろうねぇ。
親コメント
Re:殺られる前に殺れって事ですよ (スコア:1)
ATMを装備したATMってことですね。
automated terror machine になりそうな気がする。
親コメント
これからもなにも (スコア:1)
指が短い人は周りに結構居ますよ。
「避けるまでもない」
親コメント
Re:嫌な事件 (スコア:1)
//Sinraptor
親コメント