هک کردن سیستم حضور و غیاب

امروزه تقریبا سیستم حضور و غیاب الکترونیکی و دستگاه های حضور و غیاب برای کنترل تردد پرسنل و مهمانان در تمامی شرکت ها، سازمان ها و کسب و کارهایی که پرسنل آن ها از چند نفر بیشتر است؛ به کار می رود. استفاده از این دستگاه ها و نرم افزارها به گونه ای است که امروزه دستگاه حضور و غیاب اساسا تبدیل به تنها مانع ورود و خروج افراد به داخل و خارج سازمان شده است.
امروزه تقریبا سیستم حضور و غیاب الکترونیکی و دستگاه های حضور و غیاب برای کنترل تردد پرسنل و مهمانان در تمامی شرکت ها، سازمان ها و کسب و کارهایی که پرسنل آن ها از چند نفر بیشتر است؛ به کار می رود. استفاده از این دستگاه ها و نرم افزارها به گونه ای است. که امروزه دستگاه حضور و غیاب اساسا تبدیل به تنها مانع ورود و خروج افراد به داخل و خارج سازمان شده است. و همین امر موجب میشود کارکنان به هک کردن سیستم حضور و غیاب فکر کنند.
بنابراین همواره افرادی پیدا می شوند که به دنبال سوءاستفاده از سیستم حضور و غیاب الکترونیکی باشند. و به همین دلیل در این مقاله انواع روش های دور زدن و هک کردن دستگاه های حضور و غیاب را بررسی می کنیم.
اساس کار و نحوه هک کردن سیستم حضور و غیاب الکترونیکی اثر انگشتی
درحال حاضر یکی از پرفروش ترین دستگاه ها که در اکثر مراکز استفاده می شود، دستگاه حضور و غیاب اثر انگشتی است. این نوع دستگاه کنترل تردد به دلیل اینکه قیمت متوسطی دارد. (گران تر از دستگاه کارتی و ارزان تر از دستگاه تشخیص چهره) مورد استقبال زیادی قرار می گیرد. بنابراین بهتر است ابتدا نگاهی به اساس کار این دستگاه داشته باشیم.
هنگام نصب دستگاه اثر انگشتی، برای هر پرسنل یک یا دو اثر انگشت تعریف می شود. شیارهایی که در انگشت وجود دارند، به وسیله دستگاه تبدیل به کد شده و برای دستگاه قابل شناسایی می شوند. هنگام استفاده فرد از سیستم حضور و غیاب، دستگاه اثر انگشت فرد را با اثر انگشت موجود در پایگاه داده خود مطابقت می دهد و اگر مطابقت کامل باشد، تردد فرد ثبت می شود.
ما در کسرا آماده ارائه مشاوره به شما هستیم
با توجه به توضیحات بالا، هرکسی که بتواند یک کپی از اثر انگشت فرد مورد نظر داشته باشد. قادر به هک کردن دستگاه حضور و غیاب خواهد بود. روش ها و آموزش های زیادی هم برای جعل اثر انگشت وجود دارد. که با مواد مختلفی مانند بتونه و ژلاتین انجام می شود و تنها با یک جستجوی ساده در اینترنت می توان به آن ها دست یافت. و به هیچ دانش خاصی هم نیاز ندارد. اما شاید بپرسید که اگر چنین باشد، دستگاه حضور و غیاب اثر انگشتی چه فایده ای خواهد داشت؟
نکته اصلی این است که امروزه تقریبا اکثر شرکت های تولیدکننده دستگاه حضور و غیاب به تکنولوژی خاصی دست یافته اند. که هیچکدام از روش های جعل و کپی اثر انگشت بر روی آن ها اثر ندارد. این تکنولوژی دارای الگوریتم هایی است که به شکل شیارهای اثر انگشت اکتفا نکرده و تنها با تشخیص بافت زنده پوست انگشت، مجوز تردد را صادر می کند.
در واقع فرد حتما باید روبروی دستگاه قرار گرفته و انگشت خود را بر روی سنسور قرار دهد تا دستگاه مجوز تردد او را صادر نماید. در نتیجه حتی اگر انگشت فرد قطع و در دستگاه استفاده شود، بازهم نمی توان الگوریتم آن را فریب داد چرا که دستگاه تنها به بافت زنده بدن پاسخ مثبت می دهد و نه بافت مرده.
حتی برای امنیت بیشتر، دستگاه پس از نصب و تعریف اولیه اثرات انگشت پرسنل، رمزنگاری های لازم را انجام داده و سپس اثرات انگشت را حذف می کند تا کسی امکان دسترسی به آنها را نداشته باشد. همچنین با استخدام پرسنل جدید نیز ابتدا اثر انگشت وی تعریف شده. و سپس از سیستم حذف می شود تا هیچگونه راه سواستفاده از سیستم حضور و غیاب الکترونیکی باقی نماند.
روش هک کردن سیستم حضور و غیاب الکترونیکی تشخیص چهره
در سیستم های تشخیص چهره نیز روش های مختلفی برای جعل و تقلب وجود دارد. برخی سیستم های ضعیف را می توان تنها با داشتن عکسی از فرد موردنظر فریب داد. البته عمر این سیستم ها کم بود و سریعا بهبود یافتند. اما جاعلان و هکرها روش بهتری برای تقلب در تشخیص چهره یافتند که آن هم استفاده از ویدیوی ضبط شده از فرد موردنظر بود!
اگر کیفیت ویدیو خوب باشد، می تواند دستگاه حضور و غیاب تشخیص چهره را فریب دهد. رفته رفته با پیشرفت الگوریتم های تشخیص چهره، امکان استفاده از عکس و ویدیو برای فریب سیستم بسیار کاهش یافت. اما افرادی حرفه ای تر بازهم توانستند با استفاده از پرینت سه بعدی از چهره و سر فرد مورد نظر، سیستم های تشخیص چهره را فریب دهند.
البته گفتنی است که امروزه الگوریتم های تشخیص چهره بسیار پیشرفت کرده اند. و مانند دستگاه حضور و غیاب اثر انگشت، دستگاه حضور و غیاب تشخیص چهره نیز به سختی فریب می خورد و بسیار قابل اعتماد است. حتی محصولات برتر برندهای معروف بازار مانند ویردی و سوپریما دارای تائیدیه امنیتی از سازمان FBI ایالات متحده هستند که نشانی از امن بودن سیستم تشخیص آن هاست.
دستگاه حضور وغیاب کارتی
دستگاه حضور و غیاب کارتی هم که ارزان ترین مدل دستگاه های موجود در بازار است، امنیت کمتر و نفوذپذیری بیشتری نسبت به دستگاه های بیومتریک دارد.
البته اساسا این نکته مزیت منفی برای آن محسوب نمی شود. چرا که تکنولوژی در بحث افزایش امنیت و بهبود دستگاه های حضور و غیاب راه خود را به خوبی طی کرده است. که نتیجه آن دستگاه های بیومتریک موجود در بازار است. در واقع امنیت دستگاه کارت خوان را نمی توان بیش از این بهبود داد. و هر سازمانی که اولویت اول آن امنیت در کنترل تردد باشد، باید گزینه دستگاه های بیومتریک را انتخاب نماید.
سیستم حضور و غیاب کارت ساعت زنی نیز برای شرکت های کوچکی که در اوایل توسعه خود قرار داشته. و تنها برای بهبود دقت و سرعت کنترل تردد اقدام به خرید دستگاه حضور و غیاب می کنند، گزینه بسیار مناسبی است.
تکنیک های هک دستگاه حضور و غیاب تشخیص صدا
در دستگاه های حضور و غیاب تشخیص صدا فرد با تکرار یک جمله امکان ثبت تردد خود را دارد. نمونه های پیشرفته دستگاه حضور غیاب امکان تشخیص امواجی که از طریق تارهای سوتی افراد متساعد می شود را دارد. این در حالی است که در تست های انجام شده دستگاه تفاوت صدای ضبط شده و صدای دریافتی از تارهای صوتی را تشخیص نداده است. درصد این خطا در دستگاه های قدیمی بیشتر بوده و احتمال تقلب را افزایش می دهد. امکان تقلب در دستگاه های تشخیص صدا برای حضور و غیاب با پیشرفت تکنولوژی و بهبود سخت افزارهای مرتبط کاهش یافته و به جرئت می توان گفت دستگاه های امروزی کم خطاترین دستگاه های موجود در بازار ایران هستند.
سیستم حضور و غیاب تشخیص عنبیه چشم و دور زدن یا تقلب در دستگاه حضور غیاب
یکی از دقیق ترین سیستم های حضور و غیاب دستگاه های تشخیص عنبیه چشم هستند. به دلیل دقت و امنیت بالا این دستگاه ها معمولا در سازمان های نظامی و یا مکان هایی که امنیت مورد توجه است، استفاده می شود. گمرک ها یا فرودگاه ها از دستگاه حضور و غیاب تشخیص عنبیه چشم برای احراز هویت افراد استفاده می کنند. دستگاه تشخیص عنبیه چشم در کنار پاسپورت و سایر مدارک شناسایی امکان تقلب را بسیار پایین می آورد. اما باید به ین نکته توجه کرد اشعه خورشید تهدیدی جدی برای امنیت و دقت این دستگاه ها به حساب می آید. اگر زمان شناسایی شدت تابش نور خورشید زیاد باشد، دقت دستگاه به طرز چشمگیری کاهش می یابد. البته این مشکل با جایگذاری مناسب دستگاه قابل حل است. با قرارگیری دستگاه به طوری که در معرض تابش نور خورشید نباشد، میتوان دستگاه حضور و غیاب تشخیص عنبیه چشم را جز امن ترین و دقیق ترین انواع دستگاه حضور و غیاب و کنترل تردد دانست.