Можно ли определить когда оставлены отпечатки пальцев

Обновлено: 28.06.2024

Исследователи научились создавать фейковые отпечатки пальцев, способные обмануть множество устройств, — правда, потратив на это немало усилий.

Дебаты о том, насколько безопасна авторизация при помощи отпечатков пальцев, ведутся уже не первый год. Еще в 2013-м, вскоре после того как вышел iPhone 5S с Touch ID, его смогли обмануть, сфотографировав отпечаток пальца на стекле и сделав слепок. Однако технологии не стоят на месте.

Например, в прошлом году смартфоны начали массово оснащать ультразвуковыми сканерами отпечатков пальцев, которые прячутся под экран гаджета, так что никакие дополнительные панели не нужны. Такие сканеры считались более надежными, чем их предшественники.

Наши коллеги из команды Cisco Talos решили проверить, легко ли обмануть сканеры отпечатков пальцев в современных устройствах, или же эта технология наконец-то стала по-настоящему безопасной.

Авторизация с помощью отпечатков пальцев — теория

Для начала поговорим о том, как работают сканеры отпечатков пальцев. Основная идея проста: когда вы прикладываете палец к сканеру, чтобы разблокировать смартфон, ноутбук или умный замок, сенсор тем или иным способом получает изображение вашего папиллярного рисунка. Существует несколько типов сканеров, и каждый из них распознает отпечаток по-своему. Исследователи из Cisco Talos сосредоточились на трех наиболее популярных типах:

Получив ваш отпечаток пальца, сканер — или операционная система — сравнивает его с тем, который хранится в памяти устройства. При этом все существующие методы считывания отпечатков могут давать некоторую погрешность, так что при сравнении допускается определенный процент несовпадений — для каждого устройства свой.

Если этот процент высокий, скорее всего, подделать отпечаток будет проще. Если настройки более строгие и процент допустимой погрешности низкий, обмануть сканер будет сложнее, но и настоящего хозяина гаджет будет узнавать через раз.

Как исследователи отпечатки подделывали

Так или иначе, чтобы изготовить копию отпечатка пальца, нужно сначала добыть сам отпечаток. Исследователи нашли три способа это сделать.

Как украсть отпечаток пальца, первый способ: снять форму для отливки

Можно снять отпечаток пальца жертвы, пока человек находится в бессознательном состоянии или, скажем, основательно пьян. Для этого подойдет любой мягкий, но застывающий материал — например, полимерная глина.

Как украсть отпечаток пальца, второй способ: раздобыть снимок со сканера

Также можно тем или иным способом раздобыть отпечаток пальца, снятый при помощи сканера. Сам по себе этот метод технически сложнее. Однако далеко не все компании, работающие с биометрическими данными, хранят их надежно. Поэтому не исключено, что воришка найдет отсканированные отпечатки в Сети или по дешевке купит в даркнете.

После этого плоскую картинку нужно превратить в трехмерную модель и распечатать на 3D-принтере — и тут есть свои нюансы. Во-первых, в программе, в которой исследователи готовили рисунок к печати, не оказалось возможности задать размер модели. Во-вторых, фотополимер, который использовался в бюджетном 3D-принтере, нужно было после печати прогреть, и габариты образца при этом менялись.

В-третьих, по опыту исследований собственно отпечаток из этого полимера получается слишком жестким, чтобы хотя бы один сканер признал его за настоящий палец. Поэтому исследователи в итоге напечатали не сам слепок, а форму, в которой потом вручную отливали фальшивые отпечатки из более упругого материала.

Как украсть отпечаток пальца, третий способ: сфотографировать отпечаток на стекле

Еще один очевидный вариант — сфотографировать отпечаток на стеклянной поверхности. Именно так поступили взломщики в истории с iPhone 5S — в таком виде отпечаток получить проще всего. После этого картинку придется обработать, чтобы добиться нужного уровня четкости, а дальше, как и в предыдущем случае, все упрется в 3D-печать.

Как отмечают исследователи, эксперименты с 3D-принтером оказались очень долгими и муторными: нужно было откалибровать принтер, наощупь найти подходящий размер формы, а сама печать одной модели (которых им в общей сложности пришлось сделать 50 штук) с нужными настройками занимала час. То есть быстренько слепить фейковый отпечаток пальца для разблокировки украденного смартфона таким способом не получится. Да и метод со снятием отпечатка у спящей жертвы тоже не суперскоростной.

К тому же форма для отлива отпечатков — это еще полдела. Нужно же и сам фейк изготовить. Тут самым нетривиальным оказался выбор материала, ведь тестировать подделку планировалось на трех типах сенсоров с разным подходом к считыванию отпечатков. Например, ультразвуковому и оптическому датчикам неважно, проводит палец ток или нет, а емкостному — важно.

Правда, в итоге как раз эта часть процесса оказалась доступной любому желающему: лучше всего для изготовления фальшивых отпечатков подошел дешевый клей для ткани.

Какие устройства удалось взломать

Подделки, полученные тремя описанными выше способами, исследователи примерили к набору мобильных телефонов, планшетов и ноутбуков разных производителей, а также к умному замку и двум защищенным USB-накопителям — Verbatim Fingerprint Secure и Lexar Jumpdrive Fingerprint F35.

Результат оказался довольно грустным: основную массу гаджетов удалось обмануть в 80–90% случаев, а кое-где успех был и вовсе стопроцентный. Слепки, изготовленные при посредничестве 3D-принтера, были чуть менее эффективными, однако в большинстве случаев — именно чуть.

Впрочем, были и исключения. Так, исследователям вообще не удалось взломать смартфон Samsung A70. С другой стороны, это как раз тот гаджет, который и настоящие отпечатки законного владельца распознает очень неохотно.

Также непробиваемыми оказались все устройства с Windows 10, вне зависимости от производителя. Исследователи связывают это удивительное единодушие с тем, что сравнением отпечатков с образцом занимается сама операционная система, так что от конкретного производителя устройства тут мало что зависит.

Наконец, защищенные флешки показали себя действительно защищенными, хотя наши коллеги предупреждают, что при другом уровне подготовки и их с некоторой вероятностью могут взломать.

Среди прочих выводов отмечается, что легче всего было обмануть… ультразвуковые сканеры отпечатков пальцев. Несмотря на свою способность воспринимать трехмерную картинку, они охотно признавали подлинным фейковый отпечаток, любезно прижатый к датчику настоящим пальцем, в том числе в перчатке.

Защита отпечатками пальцев — для рядовых пользователей

Как отмечают исследователи, безопасность авторизации с помощью отпечатка пальца оставляет желать лучшего, и в какой-то мере ситуация даже ухудшилась по сравнению с прошлыми годами.

Тем не менее, изготовление фейка — довольно затратная процедура, как минимум с точки зрения времени. А значит, простому пользователю опасаться нечего: уличные воришки на коленке фальшивый отпечаток не сделают.

Другое дело, если вами могут интересоваться хорошо финансируемые преступные группировки или спецслужбы. В этом случае лучше всего защищать устройства старым добрым паролем: все-таки его и взломать сложнее, если вы умеете его готовить, и всегда можно сменить, если есть опасение, что он попал в чужие руки.

Кому, зачем и как делать дактилоскопию. Рассказываем на собственном примере.

2019-10-05, 16:20 Быстрый репортаж Татьяна Замятина 4 032

Технология, известная с начала двадцатого века, когда 13 сентября 1902 года полицейским в Англии по отпечаткам пальцев, оставленных на свежевыкрашенном подоконнике, удалось идентифицировать личность некоего Гарри Джексона и доказать его причастность к краже со взломом.

TZAM5073

Зачем нужна дактилоскопическая регистрация

С 2002 года любой человек может пройти добровольную дактилоскопическую регистрацию в МВД. Можно дактилоскопировать даже ребенка. Зачем? Чтобы его идентифицировали при необходимости. Ведь отпечатки пальцев, если они внесены в государственную базу, становятся вашим документом, который невозможно потерять, который у вас не украдут и не подделают.

Daktiloskopiya-ZACHEM

Особенно дактилоскопия рекомендуется людям, чья работа связана с угрозой для жизни, людям без определенного места жительства и тем, кто по возрасту или по состоянию здоровья не может сообщить данные о себе.

В 2019 году в Ревдинском ОМВД дактилоскопическую экспертизу прошли 369 человек. В основном — принудительно. Например, с помощью дактилоскопии раскрыто убийство женщины в общежитии на Цветников — обнаруженные в комнате отпечатки пальцев совпали с дактилоскопической карточкой гражданина, ранее неоднократно судимого. Преступник был установлен и задержан в дежурные сутки.

Однако граждане не спешат оставлять свои отпечатки пальцев в полицейской базе данных, считая, что этому подвергаются только преступники. Но на самом деле это в ваших интересах.

Для кого дактилоскопия обязательна

Daktiloskopiya-OKMU

Дактилоскопия: испытано на себе

Хмурое осеннее утро, на часах девять. Мы с фотографом Сашей заходим в здание Ревдинского отделения полиции — чтобы сдать мои отпечатки пальцев. До этого процедуру дактилоскопии приходилось видеть только в кино. Но там все по-киношному пафосно, и хочется узнать, как же на самом деле. И, конечно, рассказать вам.

TZAM5046
TZAM5057

На втором этаже за тяжелой железной дверью нас встречает начальник экспертно-криминалистической группы Юлия Пухова. Она вручает мне заявление на добровольную дактилоскопию, а сама берет мой паспорт, чтобы заполнить дактилокарту. В карте она записывает мои фамилию, имя и отчество, гражданство, дату и место рождения и регистрации.

Daktiloskopiya-KAK

Попутно рассказывает: обычно она снимает отпечатки преступников, подозреваемых, пострадавших. За этот год, например, дактилоскопировали уже около четырех сотен, но среди них нет ни одного ревдинца, кто бы пришел сдать отпечатки сам.

— Вообще зря не приходят на дактилоскопическую регистрацию, — рассказывает Юлия. — По твоим отпечаткам пальцев в случае чего тебя потом смогут опознать: если потеряешь память или произойдет несчастный случай. Мы, сотрудники, проходим дактилоскопию при приеме на работу.

TZAM5049
TZAM5060

В органах Юля служит двенадцать лет, экспертом — четыре. Рассказывает, что, хоть она и не ездит в рейды, работать интересно: никогда не знаешь, что произойдет в следующий час. Пока мы заполняем документы, она узнает, что после меня поедет снимать отпечатки пальцев трупа.

— Просто не надо об этом думать, — отвечает Юля. — Когда я пришла сюда работать, мне сказали: бояться надо живых. Конечно, к этому не привыкнешь никогда. Но уже не так страшно, как в первый самый раз.

В заявлении на снятие отпечатков стандартные строчки: личные данные из паспорта, дата, подпись и так далее. На заполнение документов вместе с разговорам уходит минут 10.

TZAM5066
TZAM5081

Подходим к маленькому столику. Тут на стекле, измазанном специальной типографской (она не аллергенна) краской, лежат валики. Юлия прокатывает их по краске, а потом по моим пальцам.

— Ручку расслабляем, не напрягаем, получаем удовольствие и от края до края прокатываем, — шутя, объясняет она.

А дальше все происходит быстро: оставляем отпечатки каждого пальца по одному в специальном месте на дактилокарте, затем по четыре пальца и всю ладонь, и вытираем руки влажной салфеткой.

TZAM5083
TZAM5085

Все. Теперь мои отпечатки отправят в область, занесут в специальную базу на местном, региональном и федеральном уровнях, и, в случае чего, меня легко найдут.

Почитайте другие тексты про полицейских Ревды

  • Инспекторы ГИБДД спасли грибника от медведя.
  • Изъяли спирт, нашли труп и вернули бабушке велосипед: один день с участковыми. Ревду от террористов на учениях.

Нашли опечатку? Выделите фрагмент с опечаткой мышкой и нажмите Ctrl+Enter.

Александр Петрович Рыжаков, профессор кафедры уголовно-правовых дисциплин Тульского филиала Международного юридического института при Министерстве юстиции РФ.

На основании каких нормативных документов можно дактилоскопировать и фотографировать свидетелей без их согласия?

В.Рыльников, г. Санкт-Петербург

В уголовном процессе под дактилоскопированием понимается получение образцов отпечатков пальцев рук для сравнительного исследования. Оно заключается в изъятии (добровольном или принудительном) у обвиняемого, подозреваемого, потерпевшего, свидетеля или других лиц образцов почерка, отпечатков пальцев рук, объектов выделения человеческого организма и иных образцов для установления наличия (отсутствия) их связи с имеющимися в деле доказательствами (записками, отпечатками пальцев рук, пятнами крови, изъятыми на месте происшествия, и др.).

Получению образцов для сравнительного исследования предшествует собирание эталонного материала (в нашем случае - образцов отпечатков пальцев), который может быть использован для проведения сравнительного экспертного исследования имеющегося в деле доказательства.

Условия получения образцов отпечатков пальцев свидетеля следующие:

  • они могут быть взяты только после возбуждения уголовного дела;
  • отпечатки снимают, лишь когда возникла необходимость проверить, оставлены ли данным свидетелем следы в определенном месте или на вещественных доказательствах;
  • должно быть точно установлено, что при получении образцов для сравнительного исследования не будут нарушены те права и (или) законные интересы участвующих в этом и (или) ином следственном действии лиц, ограничение которых не предусмотрено уголовно-процессуальным законом;
  • не должно ставиться под угрозу здоровье и (или) жизнь, а также не должны страдать честь и (или) достоинство лица, у которого берутся образцы отпечатков пальцев.

Согласия свидетеля на получение у него отпечатков пальцев для сравнительного исследования закон не требует. Более того, считается, что любое следственное действие обеспечено государственным принуждением. Между тем само следственное действие можно проводить лишь при наличии к тому фактических оснований.

Фактические основания получения образцов для сравнительного исследования могут быть двух видов:

  • доказательства, полное, всестороннее и (или) объективное исследование которых возможно только при наличии образцов (эталонов);
  • доказательства, при сравнении которых с образцами возможно получение дополнительного по уголовному делу доказательства.

При наличии первого фактического основания следователь (дознаватель и др.) не только вправе, он обязан без получения на то согласия свидетеля получить образцы отпечатков пальцев такового (ч. 2 ст. 14, ч. 1 ст. 86, ч. 4 ст. 152, ч. 2 ст. 154 УПК РФ). При наличии второго фактического основания следователю предоставляется соответствующее право.

И еще один важный момент. Образцы пальцев рук могут быть получены любым законным способом. Два (но не все) из этих способов оговорены в ст. 202 УПК РФ. Один способ осуществляется следователем (дознавателем и др.) (ч. ч. 1 - 3 ст. 202 УПК РФ) в рамках одноименного следственного действия, другой - экспертом (ч. 4 ст. 202 УПК РФ) в ходе производства судебной экспертизы. Между тем образцы могут быть также собраны и представлены сторонами, изъяты в процессе осмотра места происшествия, обыска и др. И ни в одном из указанных случаев законодатель не требует испрашивать согласие на то свидетеля.

Теперь о фотографировании свидетеля. Согласно уголовно-процессуальному закону свидетель - это не являющееся обвиняемым (подозреваемым, потерпевшим, экспертом или специалистом) физическое лицо, которому могут быть известны какие-либо обстоятельства, имеющие отношение к возбужденному уголовному делу, вызванное (допрашиваемое в соответствии с ч. 1 ст. 187 УПК в месте его нахождения) уполномоченным на то должностным лицом (органом или защитником) в целях получения от него в процессе производства следственного (судебного) действия показаний, вплоть до окончания производства по уголовному делу.

Таким образом, в основном следователь (дознаватель и др.) со свидетелем "видятся" на допросе, очной ставке и (или) ином следственном действии. При производстве любого следственного действия следователь (дознаватель и др.) по своему усмотрению вправе использовать технические средства (ч. 6 ст. 164 УПК РФ), в том числе и фотоаппарат. Законодатель не требует получения у свидетеля согласия на применение при производстве следственного действия какого-либо технического средства, в том числе и на фотографирование свидетеля. Участвующий в следственном действии свидетель лишь должен быть заранее предупрежден о применении технических средств. Данный факт отмечен в протоколе следственного действия. Помимо того в том же протоколе должно быть указано:

  • какие именно технические средства использованы;
  • условия и порядок использования используемых технических средств;
  • объекты, к которым используемые технические средства были применены, и полученные результаты (ч. 5 ст. 166 УПК РФ).

Это общее правило. Но из него имеется одно исключение. Оно касается фотографирования, видеозаписи и киносъемки свидетеля, когда освидетельствование сопровождается обнажением данного лица. В этом случае фотографирование, видеозапись и (или) киносъемка свидетеля могут быть произведены лишь с его согласия (ч. 5 ст. 179 УПК РФ). Данный запрет касается не только момента, когда собственно осуществляется обнажение, он распространяется на все следственное действие. Иной подход к данному вопросу может привести к оспариванию законности протокола освидетельствования и, как следствие, к признанию его недопустимым доказательством.

Мы используем файлы Cookie. Просматривая сайт, Вы принимаете Пользовательское соглашение и Политику конфиденциальности. --> Мы используем файлы Cookie. Просматривая сайт, Вы принимаете Пользовательское соглашение и Политику конфиденциальности.

Представьте ситуацию: обнаружили ваши отпечатки пальцев на орудии убийства, нашли вас и задержали. Какой самый вероятный сценарий развития событий?

Вас посадят в тюрьму даже не важно совершали вы это приступление, или вас просто подставили. Отпечатки пальцев ведь неоспоримы, это факт.

А что если это все не правда?

Очень успешно применяется в криминалистике, находит преступников, и считается что никакой ошибки быть не может. Ведь каждый из нас слышал что отпечатки пальцев просто не повторяются, и если обнаружили ваши отпечатки, то это были именно ваши отпечатки.

История дактилоскопии начинается очень давно

221 год до нашей эры, Китай. Там использовали отпечаток пальца как подпись официальных писем.

Потом Персия 1247 год нашей эры.

И уже к 19 веку это все практиковали.

William James Herschel - один из основоположников дактилоскопии.

Изучав отпечатки он пришел к выводу, что узор на пальце не меняется не через 10, ни даже через 20 лет. Только если вы не болеете адермотоглифией - это редкое гинетическое заболевание при котором у вас просто нет отпечатков пальцев.

Ну или если вы их сами не удалите.

А еще все на каждом пальце отпечатки разные и каждого свой уникальный рисунок, человека можно идентифицировать.

Об этом же говорил Henry Faulds, врач из Шотландии, который и ввел этот термин "дактилоскопия".

А что если они все были не правы?

В 1905 году эта теория была применена в криминалистике, и людей начали вешать, сажать и так далее, сли на месте преступления были обнаружены их отпечатки пальцев.

Тот же Henry Faulds который и продвегал дактилоскопию, сказал что утверждение "двух одинаковых пальцев не бывает" - приняли за стого научный доказанный факт.

Но ведь это не так, доказано лишь то что в то время не смогли найти двух одинаковых пальцев у разных людей.

Тоесть отсутствие опровержения рассматривалось как доказательство, а это антинаучно.

Также он говорил что на практике встречаются на столько сильно похожие узоры, что разница практически незаметна.

В итоге получилось так что дактилоскопия из научной сферы очень быстро перешла в руки подицейских и сыщиков.

И все пошло поехало, все были уверены что никакой ошибки быть не может, все на 100% и даже не спорьте. Вы не можете например прийти в гарвард и поговорить с учеными насчет таких исследований, их просто нет.

Американский специалист по микроскопии David Stoney говорит: "Широко распространена вера, в то что рисунок папиллярных линий является уникальным для каждого человека, является продуктом вероятностной интуиции, а не научного исследования, если бы такие же строгие критерии как в современной генетике применялись к дактилоскопии, этот метод перестал бы существовать".

Итак у нас уже есть 2 аргумента за то что наши пальчики уникальны и больше таких нет

  1. Никто вроде-бы не встречал похожих узоров.
  2. Близнецы, если у них не одинаковые узоры, то как они могут совпасть у других людей?

Но вот не задача, не было исследований по сравнению отпечатков пальцев.

Вот моих пальцев например нет в базе данных, а ваши есть? Да, в базе есть миллионы людей, чьи отпечатки пальцев снимались. Так вот среди всех этих людей в базе никогда не проводилось никакое сравнение, ну точнее проводилось одно, но о нем чуть позже.

Сравнение идет только когда нашли отпечаток пальца где-нибудь на месте приступления и ищут его в базе данных.

Нашли, хорошо, а что если у меня был совершенно такой же отпечаток пальца, или у любого из вас, мы же этого не можем знать. И на эту мысль меня наталкнуло следующее: у нас есть много случаев ошибочных обвинений из-за отпечатков пальцев. Давайте разберемся.

Brandon Mayfield, адвокат США, был обвинен за совершение террористического акта в Испании.

А именно подрыв поездов в Мадриде в 2004 году. FBI сообщила о 100% совпадении отпечатка пальцев, это очень громкое заявление. Его посадили в камеру, но когда нашли отпечатки пальцев которые действительно принадлежали террористу, FBI просто извинилось и отпустило его через 2 недели.

Проблема была в некомпетентности людей, которые что-то там напутали и не увидели очень маленькие различия. Мэйфилду выплатили 2млн долларов.

Таких историй очень много, это не шутки и не выдумки, все это хранится на сайтах с судебными делами

Поверьте, список таких ошибок не маленький, со многими из них вы можете ознакомиться по ссылкам в конце статьи.

Но что все эти дела обьединяет?

Некомпетентность людей, которые утверждают что все совпало.

Да, на самом деле еще не было найдено двух совершенно одинаковых отпечатков пальцев, зато прошлый пример нам показал что есть на столько сильно похожие, что их просто невозможно отличить

Также может повлиять кривизна снятия этих самых отпечатков, и виной всему человеческий фактор и ошибки.

Заметьте, я не утверждаю что это лженаука. Напротив, это очень и очень интересно, но нельзя утверждать на 100%, ведь не было никаких исследований.

Но кое какое расследование все же было сделано журналом NewScientist.

Массовое сомнение по поводу надежности отпечатков пальцев впервые подняли в судах в 1999 году в США.

Byron Mitchell, обвиняемый в грабеже отрицал свою причастность, ведь единственное доказательство это отпечатки пальцев. Отпечатки отправили в 50 разных лабораторий, и некоторые из них вообще не нашди никаких совпадений, но кого это остановило, судье было наплевать, ему все равно вынесли приговор.

После этого случая в 2003 году сделали небольшое исследование

Где говорится что из 50 тысяч случайно взятых отпечатков можно встретить допустим одинаковые отпечатки от одного и того же человека. Но так как они были сняты не правильно или была какая то погрешность, они были друг на друга не похожи, одинаковые отпечатки были не похожи друг на друга.

Я возьму рандомную цифру

Например 8, и скажу что у 8% людей одинаковые отпечатки пальцев, и что любой из них может подойти, отнять у вас смартфон и разблокировать его. А как вы докажете что я не прав?

Вы представляете если все-таки начнут научное исследование и найдут таки два одинаковых отпечатка пальцев

Это придется пересмотреть совершенно все судебные дела, где главной уликой были отпечатки пальцев. Конешно же этим никто не будет заниматься.

Читайте также: