• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡 攻撃を受けているのか?
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
ホーム  /  ランサムウェア • セキュリティ  新たなハッキング脅威:生体認証の脆弱性
新たなハッキングの脅威:生体認証の脆弱性
11 9月 2017

新たなハッキングの脅威:生体認証の脆弱性

著者 Seqrite
Seqrite
ランサムウェア, セキュリティ

生体認証は未来の認証技術と言えるでしょう。指紋スキャナーで指をスキャンするだけで、購入代金が決済されます。カード情報の入力やワンタイムパスワード(OTP)の入力は不要です。網膜をスキャンすれば、出席状況が記録されます。カードをスワイプしたり、パスワードを入力したりする必要もありません。スマートフォンに話しかけるだけで、音声パターンに基づいてロックが解除されます。複雑なPINやパターンも不要です。しかし、本当に宣伝されているほど安全なのでしょうか?

生体認証はどのように機能しますか?

障害点や侵害点を理解するには、生体認証システムの仕組みを理解することが重要です。認証システムは主に、相互に通信する4つのサブモジュールで構成されています。

センサー: これは、生物学的特徴をスキャンしてデジタル形式に変換するデバイスです。例えば、指紋や網膜スキャナー、顔認識用カメラなどが最も一般的なセンサーです。

特徴抽出器: デジタル形式から、上記の生物学的特徴の主要な識別可能な特徴が識別・抽出されます。この部分は、指紋や網膜パターンなどを識別します。

マッチャー: このモジュールは、スキャンされた特徴とデータベースに保存されている特徴を比較し、最も近い一致を探します。様々な理由により、通常、100%の一致を得ることはできません。マッチング機能は、見つかった一致率に基づいて動作します。この割合は、重要なシステムでは70%から95%まで変化する可能性があります。ここで一致の可否が決定され、認証結果が下流のアプリケーションに送信されます。

テンプレートデータベース: このデータベースには、照合対象となる本人ユーザーの特徴スキャンデータが保存されます。データ量はシステムユーザーによって異なります。例えば、指紋認証による出退勤管理システムでは、データベースには全従業員の指紋スキャンデータが保存されますが、スマートフォンの場合は、スマートフォンユーザーのレコードが1件のみ保存されます。

これらの各モジュールとそれらの間の通信はハッキングされる可能性があります。

違反はどのように発生しますか?

各モジュールは、他のモジュールと連携してハッキングされ、システムを騙して認証を生成させ、下流のアプリケーションへのアクセスを可能にします。以下に、このようなシステムへの侵入に用いられる最も一般的なメカニズムをいくつか示します。

1. センサーの侵害: 可能ではあるものの、侵入が最も難しいとされているのはこの点です。ハッカーはスキャン対象の特徴を偽造し、それをセンサーに提示してスキャンさせます。稀ではありますが、ユーザーの指を切断してスキャンに用いるという事例も珍しくありません。技術開発の大部分はここで行われています。スキャンが詳細であればあるほど、認証の精度は向上します。

続きを読む: データ侵害がスタートアップに与える影響

2. テンプレートデータベース: ここには、アクセス権限を持つユーザーの参照機能スキャンデータ、または機能スキャンデータが保存されています。ここでの侵害は、以下の2つの方法で発生します。

  • 最初の方法では、ハッカーの生体認証情報がデータベースに挿入されます。その後、ハッカーは通常のユーザーと同じようにスキャナーにアクセスし、保護されたシステムにアクセスできるようになります。
  • 2つ目のハッキング方法では、データベースをハッキングして既存ユーザーの特徴レコードを取得します。その後、偽の生体認証特徴を作成し、それをセンサーに提示するか、あるいはより簡単な方法として、ハッキングした特徴をマッチングモジュール自体に提示します。2つ目の方法は、保護対象システム(ドアアクセスシステムなど)への物理的なアクセスが不要な場合に好まれます。

3. マッチャー: これはハッキングの標的としても人気があり、次の 2 つの方法で実行されます。

  • 最初の、よりシンプルで効果的な方法では、マッチャーの出力がハッキングされ、肯定的な認証結果に置き換えられ、下流のアプリケーションに渡されます。
  • 5つ目の、あるいはややトリッキーな方法は、マッチングアルゴリズムを変更し、低い一致率でも認証が成功するようにすることです。一致率は1%、あるいはXNUMX%程度まで下がる可能性があります。この場合、すべてのスキャンが認証成功として通過します。ここでのリスクは、ほぼすべてのスキャンが成功となるため、ハッキングがすぐに検知される可能性があることです。

4. モジュール間通信: この種のハッキングでは、任意の 2 つのモジュール間の通信がトラップされ、ハッカーのデータに置き換えられ、次のモジュールが確実に一致する望ましい結果を生成します。

生体認証システムは他のITシステムと同様、ハッキングによってデータが盗まれたり、改ざんされたり、動作が変更されたりする可能性があります。他のITシステムと同様に、ファイアウォール、ゲートウェイ、アクセス管理などを用いて保護する必要があります。そうすることで初めて、生体認証システムは真の能力を発揮することができます。

お客様のビジネスのITセキュリティパートナーとして、 Seqrite 高度なサイバー脅威からエンドポイントを包括的に保護します。詳しくは、 ウェブサイト or

seqrite_cta1

 以前の投稿コネクテッド・シングス時代のビジネスセキュリティ
次の投稿  世界中の政府機関における5件のデータ侵害
Seqrite

学校区概要 Seqrite

Seqrite は、大手エンタープライズサイバーセキュリティソリューションプロバイダーです。サイバーセキュリティの簡素化に重点を置き、 Seqrite 包括的なソリューションとサービスを提供します...

記事 Seqrite »

関連記事

  • ランサムウェア攻撃による被害を最小限に抑えるための最適なインシデント対応手法

    2026 年 6 月 2 日
  • 身代金を支払わずにランサムウェア攻撃から復旧する方法

    2026 年 5 月 25 日
  • 公開共有SMB2接続に対するランサムウェア攻撃と保護対策 Seqrite

    2025 年 3 月 11 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (340) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (16) データ保護 (34) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (112) エンタープライズセキュリティ (19) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (13) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (16) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (13) Threat Intelライセンス (20) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • サイバーセキュリティと Data Privacy Awareness
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
  • プライバシーアワー
お問い合わせ
  • 登記事務所
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 学校区概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約