Ikiaikainen biotunniste murrettiin seminaariyleisön silmien edessä


Jo on aikoihin eletty. The Guardian kertoo älykkäästä kybermurtotyökalusta, joka simuloi keinotekoisia neuroverkkosormenjälkimalleja biometristen tunnistusjärjestelmien avaamiseen. Huh. Ainut onni tässä on, että tuo työkalu ei oikeasti ole rikollisten käsissä.

Kun New Yorkin yliopiston tutkijat hiljakkoin esittelivät mallinnusta tietoturvakonferenssissa Los Angelesissa, läsnäolijat saattoivat vain todistaa, että sormenjäljen voi väärentää. Sormenjälkeä on viime vuosisadan alusta pidetty väärentämättömänä tunnisteena, ja IT-maailmassa sitä on siksi suosittu myös kaksoistunnisteena, jolla sisäänkirjautumista varmennetaan.   

Lukulaitteissa New Yorkin yliopiston tekemät sormenjälkiväärennökset pystyivät jäljittelemään yli viidesosaa sormenjäljistä. Vastaava virhemarginaali taas saisi olla korkeintaan yksi tuhannesta. Suurin osa sormenjälkilukijoista tunnistaa sormesta vain sitä koskettavan osan, siis vain osan sormenpäästä. Kybermurtoon taas riittää, että löytyy yhtä tallennettua sormenjäljen osaa vastaava kopio.

Sormenjälkilukijoiden puutteita luonnehditaan järkyttäviksi. Osa ihmisten sormenjäljissä esiintyvistä muodoista ovat yleisempiä kuin toiset – neuroverkkobotti pystyy simuloimaan miljoona kuviointia sekunnissa.

Geneeristen sormenjälkien kirjasto generoi sopivat mallit yleisimpiin eri skannereihin.

Tutkijat arvioivat, että tiedeyhteisön on parempi itse koeponnistaa sormenjälkiskannereiden tunnistuksen haavoittuvuus kuin jättää se rikollisille.

Tutkijat ovat puolustaneet etiikaltaan kyseenalaista hanketta sillä, että kyberrikollisille tehdyssä takavarikossa olisi löydetty aihepiiriä sivuavaa materiaalia. Pyrkimys murtaa biotunniste siis eli jo jossain nettirikollisten piireissä? Miksei.

Oikeasti tämä lisää tietoturvaa, kun tiedetään valmiiksi, mitkä biotunnisteista eivät ole riittävän vahvoja. Näet murtomenetelmä itsessään perustuu niin kutsuttuun sanakirjahyökkäykseen, tuttuun salasanojen generointiin suurella teholla. Eikä miljoona kertaa sekunnissa ole enää huomattavan paljon koklausta.

Organisoitujen (lue: valtiollisten) tietomurtajien on joissakin lähteissä arvioitu pääsevän jopa tuhannen miljardin arvauksen sekuntivauhtiin.

Viesti tiedeyhteisöltä on selvä: enää kaksoistunnistuskaan ei takaa käyttäjän luotettavaa identifiointia kaikkein kriittisimmissä kohteissa.  

Kolmoistunnistus onkin jo käytössä. On vain ajankysymys, kun silmän iiristä simuloidaan neuroniverkoilla ja avataan tämäkin erittäin luotettava tunniste. Biotunnisteiden tienpäässä saattaa olla jopa sukusolujen käyttö tunnistautumisessa.

Paras olisi keksiä piankin uusia ja samalla kertaa helppoja ratkaisuja tunnistukseen. Siinä riittää työsarkaa, mutta siis kekseliäisyys, se on myös laillisen puolen toimijoiden etuoikeus. New Yorkin yliopiston tutkijat näyttävät mallia.



Reijo Holopainen

VIIMEISIN ARTIKKELI

Verkkosivuprojekti Kahvila Retrolle Kuhmossa 

04.05.2026 |

Kahvila Retro on Kuhmossa toimiva viihtyisä ja persoonallinen kahvila, joka tunnetaan rennosta tunnelmastaan ja retrohenkisestä … LUE LISÄÄ…

Uudet verkkosivut Kuhmon vanhempainyhdistykselle

30.04.2026 |

Arjen keskellä tiedon pitäisi löytyä nopeasti ja vaivattomasti, erityisesti silloin, kun kyse on yhteisön toiminnasta. … LUE LISÄÄ…

7 tapaa saada enemmän liidejä verkkosivujesi kautta

24.04.2026 |

Liidigenerointi on yksi tärkeimmistä tavoitteista yrityksen verkkosivuilla. Silti liian moni sivusto toimii vain digitaalisena käyntikorttina, … LUE LISÄÄ…

Kuhmon Karatelle verkkosivut

21.04.2026 |

Taistelulajit ovat olleet osa elämääni 16-vuotiaasta asti. Vuosien varrella harrastus on kulkenut mukana eri elämäntilanteissa, … LUE LISÄÄ…

5 tapaa miten verkkosivujen hallinnoitu palvelinratkaisu vaikuttaa yrityksesi liiketoimintaan

17.04.2026 |

Kun puhutaan verkkosivuista tai digitaalisista palveluista, keskustelu kääntyy usein ulkoasuun, sisältöön tai markkinointiin. Harvemmin pysähdytään … LUE LISÄÄ…

Call Waves Solutions Finland Oy – kun markkinointi muuttui satunnaisesta suunnitelmalliseksi

27.02.2026 |

Call Waves Solutions Finland vie yritysten asiakaspalvelun uudelle tasolle korkealla osaamisella ja uusinta teknologiaa hyödyntäen, mutta inhimillisellä otteella. Monikanavaiseen, ulkoistettuun asiakaspalveluun ja … LUE LISÄÄ…

Näkyvyys tekoälyn aikakaudella –miksi hakukoneoptimointi korostuu 

20.02.2026 |

Tekoäly muuttaa yhä enemmän sitä, miten tieto löytyy verkosta. Hakukoneet eivät enää ainoastaan listaa sivustoja, … LUE LISÄÄ…

Miten helpottaa somesisällön suunnittelua arjessa

10.02.2026 |

Somesisällön tekeminen ei useimmiten kaadu itse julkaisemiseen, vaan kaikkeen siihen, mikä tapahtuu ennen sitä. Sisällön … LUE LISÄÄ…