Technology23.10.2013

EU inversteert in verbetering van Biometrische veiligheidssystemen


Gezichts-, spraak en vingerafdrukidentificatie, is steeds meer mogelijk met moderne apparatuur zoals smartphones en tablets. Het Tabula Rasa consortium, dat wordt gesteund met EU-investeringen, heeft onderzocht hoe ‘goed’ deze nieuwe softwaretoepassingen werken. Het consortium richt zich vooral op het groeiende fenomeen ‘Spoofing’, het gebruikmaken van materialen zoals make-up, foto’s en spraakopnamen om  biometrische systemen om de tuin te leiden.

Biometrische systemen zijn tegenwoordig een van de meest efficiënte beveiligingsoplossingen. Toch bestaan er nog steeds ‘bugs’. Het Tabula Rasa consortium heeft met 12 verschillende organisaties in 7 landen, 3 jaar lang samengewerkt om zoveel mogelijk zwakke punten op te sporen en maatregelen voor te stellen zodat er nieuwe en veiligere biometrische systemen ontwikkeld kunnen worden.

In het kader van het onderzoek zette Tabula Rasa een ‘Spoofing Challenge’ op, waarbij onderzoekers uit de hele wereld werden uitgenodigd om aanvalsplannen te ontwikkelen en te proberen om verschillende biometrische systemen te misleiden. Deelnemers lieten zien dat er veel verschillende en creatieve manieren zijn om de systemen aan te vallen. Bij de meest vindingrijke aanval in de wedstrijd werd succesvol gebruikgemaakt van make-up om een 2D gezichtsherkenningssysteem voor de gek te houden. Andere deelnemers gebruikten bekende methodes, zoals foto’s, maskers of vervalste vingerafdrukken (‘gummy fingers’) om de systemen succesvol te misleiden.

Dr. Sébastien Marcel, coördinator van het project: “Het zou zonder de investering van de Europese Unie onmogelijk zijn geweest om op zo’n grote schaal onderzoek te doen en samen te werken met zo veel EU partners. De verbeterde software zorgt voor veiligere apparaten en betrouwbare informatie, maar ook voor snellere log-ins voor IT-apparatuur en snellere, nauwkeurigere grens- en paspoortcontroles. We zijn ervan overtuigd dat veel verschillende organisaties geïnteresseerd zullen zijn in ons onderzoek, waaronder technologiebedrijven, banken, fabrikanten van mobiele apparaten en online dienstverleners.” 

De Europese Unie investeerde €4,4 miljoen in het project, naast een investering van €1,6 miljoen van het consortium, om het uitgebreide onderzoek en de bijbehorende testen uit te voeren.

Het Tabula Rasa onderzoeksproject heeft een uitgebreide lijst van mogelijke misleidingsscenario’s gemaakt en heeft tegenmaatregelen ontwikkeld. Deze sporen bijvoorbeeld tekens van leven op (o.a. knipperen van oogleden, zweten) en verbeteren daarmee de veiligheid van biometrische systemen. Inmiddels zijn er al 5 van deze tegenmaatregelen overgedragen aan bedrijven. De uitgebreide kennis over misleidingsaanvallen zorgt ervoor dat Europese organisaties op dit gebied hun leiderschap behouden door bestendigheid van biometrische sensoren steeds verder te verbeteren.   

Ryan Heath, woordvoerder van de Europese Commissie en verantwoordelijk voor de digitale agenda en digitale technologieën: “Veel mensen bewaren persoonlijke en vertrouwelijke informatie op hun smartphones en tablets, dus moeten we met zekerheid kunnen vertrouwen op deze biometrische toepassingen. De Europese Commissie is verheugd met het succes dat TABULA RASA tot nu toe heeft. Geen enkele andere onderzoeksgroep heeft tot dusver zulke geavanceerde resultaten in de biometrie behaald.”

Verder lezen over Security

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

Infoblox heeft een belangrijke doorbraak geboekt in onderzoek naar cybercriminaliteit met de onthulling van een groep cybercriminelen, die de naam "Vigorish Viper" heeft gekregen. Dit is een Chinees georganiseerd misdaadsyndicaat dat gebruikmaakt van geavanceerde technologie om te profiteren van de wereldwijde illegale sportgokindustrie ter waarde van $1.700 miljard. Het syndicaat heeft ook banden met witwaspraktijken en mensenhandel operaties in heel Azië. Deze ontdekking van Infoblox betekent een belangrijke mijlpaal in de voortdurende strijd tegen wereldwijde cybercriminaliteit door middel van DNS-intelligentie.

Cybercrime25.07.2024

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrie
Startup Wiz zegt nee tegen de 23 miljard dollar van Google

Wat zou jij doen als Google je twee keer zoveel wilde betalen voor je bedrijf als het op dit moment wordt gewaardeerd? Als je Wiz bent, zeg je nee.

Cybercrime23.07.2024

Startup Wiz zegt nee tegen de 23 miljard dollar van Google

Update je smarthome-apparaten, juist als je op vakantie gaat 

Je smarthome kan je heel goed helpen op reis, maar het kan je ook juist tot last zijn. Daarom komt de overheid met doejeupdates.nl.

Cybercrime04.07.2024

Update je smarthome-apparaten, juist als je op vakantie gaat 

Cyberafpersing is het afgelopen jaar wereldwijd met 77% toegenomen

Het aantal geregistreerde organisaties dat slachtoffer werd van cyberafpersing is wereldwijd met 77% toegenomen in de afgelopen 12 maanden. Dat blijkt uit de Cy-Xplorer 2024, het rapport van Orange Cyberdefense dat jaarlijks de ontwikkeling van cyberafpersing beschrijft.

Cybercrime04.07.2024

Cyberafpersing is het afgelopen jaar wereldwijd met 77% toegenomen

Temu wordt nu zelfs bestempeld als gevaarlijke malware

Een nieuwe rechtszaak tegen Temu stelt dat het Chinese platform er aantoonbaar ver in gaat: het zou je tekstberichten op je telefoon meelezen.

Cybercrime01.07.2024

Temu wordt nu zelfs bestempeld als gevaarlijke malware

Veel zorginstellingen hebben last van DDoS-ransomware aanvallen

De behoefte aan gezondheidszorg neemt wereldwijd toe. Dit gaat gepaard met een groeiende behoefte aan moderne technologie ter ondersteuning van de patiëntenzorg. Uit nieuw onderzoek van SOTI blijkt dat 78% van Nederlandse zorgverleners vindt dat organisaties moeten investeren in nieuwe technologie.

Cybercrime27.06.2024

Veel zorginstellingen hebben last van DDoS-ransomware aanvallen

Pas op: nieuwe bug laat je als Microsoft-medewerker e-mails sturen

Microsoft reageert er verder niet op, maar een security-expert bewijst dat het hem is gelukt om mails te sturen vanuit @microsoft.com. Dat kan grote gevolgen hebben voor phishingmails.

Cybercrime19.06.2024

Pas op: nieuwe bug laat je als Microsoft-medewerker e-mails sturen

BIMI: zo weet je straks dat het echt de politie is die je mailt

BIMI: het is niet alleen aspergebroccoli, het is ook een manier voor jou om te zien dat het echt de politie is die je mailt.

Online12.06.2024

BIMI: zo weet je straks dat het echt de politie is die je mailt