Android

Forskere: Billige scannere Kan 'fingeraftryk' papir

Unboxing 25,000 Action Figures Day 2 Abandoned Storage Star Wars Hot Wheels

Unboxing 25,000 Action Figures Day 2 Abandoned Storage Star Wars Hot Wheels
Anonim

Tænk, at to blanke ark papir er de samme? Se nærmere.

Forskere ved Princeton University og University College London siger, at de kan identificere unik information, i det væsentlige som et fingeraftryk, fra ethvert papirark ved hjælp af en rimelig god scanner. Teknikken kan bruges til at slå ned på falskmøntneri eller endda holde øje med fortrolige dokumenter. Forskerens papir om konklusionen vil blive præsenteret på en IEEE-sikkerhedskonference i Oakland i Californien i maj måned.

"Vi har fundet en måde at identificere dokumenter på, selv når der var Intet ekstra trykt på dem, "sagde Alex Halderman, nu en adjunkt ved University of Michigan, som var en del af Princeton-holdet. "Dette er som et usynligt serienummer, der er trykt på hvert stykke papir, der nogensinde er lavet."

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

To blanke stykker papir kan se ens ud, men hvis du holder dem til et lys, kan du se, at de faktisk er unikke mashups af fibre. Forskerne siger, at de kan måle denne unikke tekstur ved hjælp af en standard 1200 dpi (dots per inch) scanner og nogle brugerdefinerede software, de har skrevet.

Ved at dreje siden med 90 grader og scanne den igen og igen kan forskerne pluk ud subtile sondringer i papirets tekstur og oprette et unikt digitalt kort over dens overflade. "Du scanner det fire gange, og så er softwaren i stand til - fra disse fire scanninger - at finde ud af, hvad dokumentets overfladestruktur ligner," sagde William Clarkson, en Princeton-kandidatstuderende. "Så kan det i det væsentlige udlede et fingeraftryk af dokumentet."

Dette er ikke første gang, disse forskere har fundet interessante data på usandsynlige steder. Fire af papirets seks medforfattere, herunder Clarkson og Halderman, hjalp med at udvikle det såkaldte cold-boot-angreb, der viste, hvordan man får information ud af computerens hukommelse, selv efter at den er slukket. Denne teknik kan bruges til at skørt nogle harddisk krypteringssystemer.

Med et velbevaret ark papirer forskerne, at deres fingeraftryk er temmelig tæt på 100 procent nøjagtige. Hvis papiret er gennemblødt eller markeret, bliver tingene sværere, men med fejlkorrigeringssoftware er det stadig nemt at lave et bestemt ID, sagde Clarkson. "Du skal ændre dokumentet væsentligt for at gøre det uidentificerbart."

Forskerne mener, at deres teknik kan bruges til at identificere forfalskede penge, billetter og endda emballagebeholdere. Et lægemiddelfirma som Pfizer kan f.eks. Tage fingeraftryk af deres mærker, når de afsendes, og disse data kan efterprøves senere af en regering eller en repræsentant for virksomheden for at få øje på fejl. Ved hjælp af offentlig nøglekryptering kunne virksomheder endda oprette "selvautentificerende" pakker, som kunne kontrolleres af specielle scannere.

Kunsthandlere kunne bruge teknikken til at fingera udskrive originale kunstværker, siger de.

Men mere bekymrende, teknikken kan bruges til at spore anonyme undersøgelser eller overvåge afstemning foretaget på papirstempler. Ballotsporing ville ikke være let. Nogen skulle scanne stemmesedlerne før valgdagen og derefter have mulighed for at spore rækkefølgen, hvor disse stemmesedler blev givet.

Stemningssporing er "muligheden for det mest bekymrende for os", sagde Halderman, som har gjort omfattende undersøgelse af sikkerheden ved edb-systemer. Dette arbejde viser også nogle nye problemer med papirstop. "Der er begrænsninger og behov for forholdsregler, som vi måske ikke har været opmærksomme på før," sagde han.