ФБР разрабатывает мобильное приложение для идентификации по лицу

ФБР разрабатывает мобильное приложение для идентификации по лицу

 ФБР разрабатывает мобильное приложение, способное собирать и обрабатывать изображения человеческих лиц. Также планируется, что приложение позволит снимать и обрабатывать сканы радужной оболочки глаза и другую биометрическую информацию. Что, по мнению авторов проекта, позволит выявлять подозреваемых в «полевых условиях».

По имеющимся данным, ФБР планирует закончить разработку системы для идентификации человека по лицу уже через два года, а общая стоимость проекта составит один миллиард долларов. Планируется, что эта система позволит сделать более современной существующую базу данных биометрических признаков, в основном отпечатков пальцев, созданную более 13 лет назад.

Создатели приложения уверяют, что оно позволит сотрудникам ФБР получать доступ к базам биометрических данных правительства США в режиме реального времени, находясь при этом в любой точке планеты.

 

В заявлении, распространенном 6 ноября текущего года, ФБР утверждает, что уже имеет на вооружении ноутбук с поддержкой биометрических устройств. Как утверждается в заявлении, ноутбук был создан еще 2010 году и позволяет пользователям работать со сканером отпечатков пальцев и сканером радужной оболочки глаза, а также камерой. Ноутбук работает на аккумуляторе, разработанном военными специалистами для нужд армии, и оснащен спутниковой связью и беспроводным адаптером. Теперь же специалисты разрабатывают мобильное приложение, которое позволит сотрудникам ФБР использовать аналогичные технологии на мобильных телефонах. По замыслу ФБР, данное приложение позволит сотрудникам ведомства отключать или добавлять определенные функции, например камеру, устройство считывания отпечатков пальцев, устройство проверки целостности отпечатков пальцев, а также функции проверки биографии, в зависимости от необходимости, возникающей в ходе расследования.

Крайний срок для приема предложений относительно разрабатываемого программного обеспечения 26 ноября 2012 года.

AirSnitch рушит защиту Wi-Fi: перехват трафика возможен даже при шифровании

Исследователи показали новый вектор атак на Wi-Fi под названием AirSnitch. По их словам, проблема кроется не в конкретной версии шифрования вроде WEP или WPA, а глубже — на самых нижних уровнях сетевой архитектуры. AirSnitch позволяет обойти механизм изоляции клиента — ту самую функцию, которую производители роутеров обещают как защиту от «соседа по Wi-Fi».

Идея изоляции проста: устройства внутри одной сети не должны напрямую «видеть» друг друга.

Но исследователи обнаружили, что из-за особенностей работы на уровнях Layer 1 и Layer 2 (физический и канальный уровни) можно добиться рассинхронизации идентификации клиента в сети. В итоге атакующий получает возможность провести полноценную двустороннюю атаку «человек посередине» (MitM) — перехватывать и изменять трафик.

Причём речь идёт не о каком-то одном бренде. Уязвимости подтвердились на роутерах Netgear, D-Link, TP-Link, ASUS, Ubiquiti, Cisco, а также на устройствах с DD-WRT и OpenWrt. Все протестированные модели оказались уязвимы хотя бы к одному варианту атаки.

 

Если соединение не защищено HTTPS, атакующий может читать и изменять весь трафик: логины, пароли, cookies, платёжные данные. Даже при использовании HTTPS возможны атаки через DNS-отравление или перехват доменных запросов.

Отдельно исследователи показали, что атака может работать даже между разными SSID, если они используют общую инфраструктуру. В корпоративных сетях это позволяет перехватывать трафик между точками доступа через распределительный коммутатор.

В теории это также открывает путь к атакам на RADIUS — систему централизованной аутентификации в корпоративных сетях.

В отличие от старых атак вроде взлома WEP, здесь злоумышленнику нужно уже иметь доступ к сети (или к связанной инфраструктуре). Это не атака «из машины на парковке» по умолчанию. Тем не менее в публичных сетях риск очевиден.

Некоторые производители уже начали выпускать обновления, но часть проблем может требовать изменений на уровне чипсетов. А единого стандарта изоляции клиентов не существует — каждый вендор реализует его по-своему.

Исследователи и эксперты советуют:

  • избегать публичных Wi-Fi, если это возможно;
  • использовать VPN (понимая его ограничения);
  • по возможности раздавать интернет с мобильного устройства;
  • в корпоративной среде двигаться в сторону Zero Trust.

AirSnitch (PDF) не разрушает Wi-Fi в одночасье, но возвращает часть рисков «эпохи диких хотспотов», когда ARP-spoofing был повседневной практикой.

RSS: Новости на портале Anti-Malware.ru