I lettori di impronte digitali appartenevano al regno dello spionaggio di Hollywood. Erano curiosità ingombranti e costose riservate agli agenti segreti e alle rapine ad alto rischio. Quell’era è finita. Oggi questi dispositivi sono ovunque. Li troverai nei distretti di polizia, nelle lobby aziendali e nascosti negli angoli delle moderne tastiere dei PC.

La barriera all’ingresso è crollata. Puoi acquistare uno scanner di impronte digitali USB personale per meno di $ 100. All’improvviso, il tuo desktop o laptop è protetto da una tecnologia biometrica che un tempo era considerata esotica. Sostituisce, o raddoppia, la tua password. Non digiti più una stringa di caratteri. Premi un dito.

Ma come funziona realmente? E, cosa più importante, cosa succede quando ciò non avviene?

I meccanismi dell’identità digitale

La maggior parte di questi scanner di livello consumer si basa sul rilevamento capacitivo. Pensatela come una batteria microscopica. Il sensore contiene migliaia di minuscole piastre condensatrici. Quando l’impronta digitale tocca il vetro, le creste dell’impronta toccano la superficie. Le valli (gli spazi tra le creste) no.

Questa differenza fisica crea una variazione nella carica elettrica sulla superficie del sensore. Lo scanner mappa questo modello. Non memorizza un’immagine del tuo dito. Memorizza una rappresentazione matematica della topografia unica: i circuiti, le spirali e gli archi che ti rendono, te.

“Il sistema non salva la foto del tuo dito. Salva una mappa delle creste e delle valli.”

Questo è diverso dagli scanner ottici, che utilizzano la luce per scattare una foto. I sensori capacitivi sono più difficili da ingannare con una semplice fotografia, ma non sono invincibili. Misurano la conduttività. La pelle secca può causare guasti. Le mani bagnate possono causare letture errate. E se il sensore si sporca? Sei bloccato fuori.

Come si confronta la sicurezza delle impronte digitali con le password

Perché abbandonare le password? Perché sono terribili. Gli esseri umani non sono bravi a creare stringhe complesse. Li riutilizziamo. Li scriviamo su foglietti adesivi. Li dimentichiamo.

Gli scanner di impronte digitali offrono comodità. Non puoi dimenticare il tuo dito. Ce l’hai sempre. Per l’utente medio, questo sembra un aggiornamento. È più veloce. È tattile. Ci si sente sicuri.

Ma non lo è.

Le password sono segrete. La tua impronta digitale è pubblica. Li lasci sulle tazze di caffè, sulle maniglie delle porte e sugli schermi degli smartphone. Una volta rubata la password, puoi cambiarla. Puoi cambiare la tua impronta digitale? No.

Questo è il difetto fondamentale nell’autenticazione biometrica. Una password è qualcosa che conosci. Un’impronta digitale è qualcosa che sei. Se il database che memorizza “è” viene violato, il danno è permanente. Non esiste un “reset” per la tua identità.

Dove si verificano i guasti

Gli scanner di impronte digitali non sono infallibili. Falliscono per due motivi: falsi positivi e falsi negativi.

Un falso positivo si verifica quando il sistema dice “sì” alla persona sbagliata. Ciò è raro nei sistemi aziendali di fascia alta, ma più comune nelle unità consumer più economiche. Un falso negativo si verifica quando il sistema dice “no” alla persona giusta. Ciò accade quando il dito è leggermente disallineato, asciutto o sporco.

Per le forze dell’ordine, i falsi negativi possono significare che un sospettato è libero. Per te significa che sei in ritardo al lavoro perché lo scanner non riconosce il tuo pollice.

Poi c’è la parodia. Puoi falsificare un’impronta digitale

Le impronte digitali non sono solo un simpatico trucco dell’evoluzione. Sono uno strumento funzionale. Le creste sulla punta delle dita esistevano molto prima che avessimo bisogno di sbloccare i nostri telefoni. I nostri antenati avevano bisogno di presa. La struttura della pelle agisce come il battistrada di uno pneumatico, incanalando il sudore e aumentando l’attrito. Aiuta le mani ad afferrare oggetti in condizioni di bagnato o asciutto. Quel vantaggio biologico è stato il motore principale.

L’unicità di quelle creste è una storia diversa. È soprattutto fortuna.

Il DNA fornisce il modello per la formazione della pelle in un feto in via di sviluppo. Ma non detta l’esatto micro-modello. Quel dettaglio emerge da fattori ambientali caotici nel grembo materno. La posizione del bambino. La densità del liquido amniotico. La pressione contro la parete uterina. Queste variabili casuali interagiscono in un modo che è statisticamente impossibile replicare. Non esistono due persone con la stessa stampa. Neppure gemelli identici.

Questa casualità biologica è ciò che rende l’analisi delle impronte digitali utile per la sicurezza e la medicina legale. Un occhio esperto o un software sofisticato possono individuare piccole differenze tra due stampe che sembrano identiche a occhio nudo.

Gli scanner moderni automatizzano questo processo. Catturano il modello della cresta e lo confrontano con un database. Lo fanno utilizzando una delle due tecnologie principali: scansione ottica o capacitiva. Entrambi producono un’immagine digitale delle creste di attrito. Ma i loro metodi sono fondamentalmente diversi.

La meccanica della scansione ottica

Gli scanner ottici sono il tipo più antico e riconoscibile. Funzionano in modo simile a uno scanner per documenti a superficie piana o a una fotocamera digitale. Il componente principale è un dispositivo ad accoppiamento di carica (CCD). Questo è lo stesso sistema di rilevamento della luce presente nelle videocamere e nelle DSLR.

Un CCD è costituito da migliaia di minuscoli diodi sensibili alla luce chiamati fotositi. Ogni fotosito converte i fotoni in un segnale elettrico. Questi segnali rappresentano i pixel. I dati collettivi formano un’immagine digitale.

Ecco come avviene effettivamente il processo di acquisizione.

Metti il ​​dito su una lastra di vetro. Una serie di diodi a emissione di luce (LED) sotto il vetro illumina il tuo dito. La luce si riflette sulle creste della pelle. Le valli tra le creste assorbono più luce o la lasciano diffondere in modo diverso. Il CCD cattura questa luce riflessa.

Il risultato è un’immagine invertita. Le aree più scure nel file digitale corrispondono alle creste, che riflettono più luce verso il sensore. Le aree più chiare rappresentano le valli.

Ma un’immagine grezza non è sufficiente. Lo scanner deve garantire che i dati siano utilizzabili prima di tentare di confrontare la stampa con i record archiviati. Il processore esegue un rapido controllo di qualità.

Analizza l’oscurità media dei pixel. Se l’immagine è troppo scura o troppo chiara, la scansione viene rifiutata. Il sistema quindi regola il tempo di esposizione. Lascia entrare più luce o la blocca. Ci riprova. Questo ciclo continua finché l’illuminazione non è adeguata.

Una volta che l’esposizione è corretta, il processore controlla la definizione dell’immagine. Esegue la scansione delle linee orizzontali e verticali attraverso l’immagine. Un’impronta digitale nitida e chiara mostrerà alternanze distinte tra pixel scuri e chiari lungo queste linee. Se l’immagine è sfocata o con poco contrasto, lo scanner richiede un altro tentativo.

Solo quando l’immagine è nitida e correttamente esposta il sistema inizia il processo di corrispondenza.

Perché gli scanner di capacità differiscono

Gli scanner capacitivi non fanno affidamento sulla luce. Non utilizzano LED o CCD. Invece, usano i principi della capacità. Ogni corpo umano è conduttivo. Lo scanner crea una griglia microscopica di condensatori sulla superficie del vetro.

Quando si posiziona il dito sul sensore, le creste e gli avvallamenti interagiscono con questo campo elettrico in modo diverso. Le creste toccano il vetro, modificando la capacità in quei punti specifici. Le valli si librano leggermente sopra la superficie, creando una diversa firma elettrica.

Lo scanner mappa questi cambiamenti di capacità. Costruisce una rappresentazione digitale del dito basata su segnali elettrici anziché sulla luce riflessa. Questo metodo è più resistente ai fattori ambientali come l’umidità o lo sporco sul vetro. Inoltre tende ad essere più durevole poiché non ci sono lenti ottiche complesse che si rompono o si disallineano.

Entrambe le tecnologie mirano allo stesso obiettivo: una mappa digitale ad alta fedeltà del tuo esclusivo modello di cresta. La scelta tra loro spesso dipende dal costo, dalle dimensioni e dall’ambiente specifico in cui verrà utilizzato lo scanner. Le unità ottiche sono più economiche da produrre ma possono essere più ingombranti. Le unità capacitive sono più piccole e più sicure, motivo per cui oggi dominano il mercato degli smartphone.

Gli scanner capacitivi non fanno affidamento sulla luce. Usano l’elettricità.

Ottieni un’immagine delle creste e delle valli, proprio come con i sensori ottici, ma il meccanismo è completamente diverso. Invece di una fotocamera, hai una serie di minuscole cellule. Ogni cella è un chip semiconduttore contenente due piastre conduttrici separate da uno strato isolante. Queste cellule sono microscopiche. Più piccolo della larghezza di una singola cresta sul dito.

Il sistema si collega ad un integratore. Questo circuito utilizza un amplificatore operazionale invertente. Si tratta di un mix complesso di transistor, resistori e condensatori. Non ci immergeremo nella fisica completa degli amplificatori operazionali qui: è una tana del coniglio. Sappi solo che l’amplificatore altera la tensione di alimentazione in base alle fluttuazioni della corrente di ingresso.

Ecco la configurazione:
Il terminale non invertente è collegato a terra. Il terminale invertente si collega a una tensione di riferimento e a un circuito di feedback. Quel circuito di feedback include le due piastre conduttrici.

Quelle piastre formano un condensatore. Un componente elettrico che immagazzina carica.

Quando posizioni il dito sul sensore, la tua pelle funge da terza piastra. Si trova sopra l’isolante. Nelle valli c’è una sacca d’aria.

La distanza conta. La capacità cambia in base allo spazio tra le piastre. Una cresta è più vicina al sensore di una valle. Pertanto, il condensatore sotto una cresta immagazzina più carica di uno sotto una valle.

Il processore gestisce la scansione in pochi passaggi:
1. Chiude un interruttore di reset per ogni cella. Questo cortocircuita l’ingresso e l’uscita per bilanciare il circuito.
2. Apre l’interruttore.
3. Applica un costo fisso al circuito integratore.

I condensatori si caricano. La capacità del circuito di feedback influenza la tensione all’ingresso dell’amplificatore. Questo sposta la tensione di uscita. Poiché la distanza dal dito varia, la tensione in uscita per un crinale è diversa da quella di una valle.

Il processore legge queste tensioni. Decide se un segnale rappresenta una cresta o una valle. Lo ripete per ogni cella dell’array. Il risultato è una mappa digitale della tua impronta digitale.

Perché il capacitivo batte l’ottico

Il vantaggio principale è la sicurezza. Gli scanner capacitivi richiedono un’impronta digitale fisica e tridimensionale. Non si limitano a leggere lo schema chiaro e scuro di un’impressione visiva. Ciò rende molto più difficile ingannare il sistema con una stampa o una foto falsa.

C’è anche un vantaggio in termini di dimensioni. Gli scanner ottici necessitano di unità e obiettivi CCD. Sono ingombranti. Gli scanner capacitivi utilizzano chip semiconduttori. Sono molto più compatti. Questo è il motivo per cui li vedi incorporati nei trackpad dei laptop e nelle cornici degli smartphone.

Minutiae: il vero sensale

I film mentono.

Nel cinema, l’analisi delle impronte digitali appare come un gioco di trasparenze sovrapposte. Gli investigatori fanno scorrere un’immagine sull’altra finché le creste non si allineano. Sembra drammatico. Non è pratico.

Le stampe reali sbavano. Due scansioni dello stesso dito possono non assomigliarsi affatto a causa della pressione o dello sporco. Cercare di sovrapporre intere immagini comporta uno spreco di potenza di elaborazione. Crea inoltre una superficie più ampia per il furto di dati.

Invece, i sistemi confrontano le minutiae.

Questi sono punti specifici sull’impronta digitale. Gli investigatori e gli algoritmi si concentrano su dove finiscono le linee di cresta. O dove una cresta si divide in due. Questa divisione è chiamata biforcazione. Collettivamente, queste funzionalità vengono talvolta definite tipiche.

Il software utilizza algoritmi complessi per mappare questi punti. La logica è simile al riconoscimento di una costellazione dalle posizioni relative delle stelle. Tracci delle linee tra le minuzie. Misuri le forme che formano.

Se due stampe hanno tre terminazioni di cresta e due biforcazioni che formano la stessa forma con le stesse dimensioni, la probabilità di una corrispondenza è alta.

Il sistema non ha bisogno di trovare ogni singolo punto in entrambe le stampe. Deve solo trovare abbastanza modelli di minuzie comuni per superare una soglia. Tale soglia varia a seconda della programmazione dello scanner.

È un equilibrio tra efficienza e precisione. Trova abbastanza punti. Fidati della matematica. E spero che il tuo dito rimanga pulito.

L’autenticazione si riduce a tre cose: cosa hai, cosa sai e chi sei.

La maggior parte dei sistemi si basa sui primi due. Una carta d’identità con banda magnetica copre “quello che hai”. Una password o un PIN gestisce “ciò che sai”. Ma i sistemi biometrici? Scavano su “chi sei”. Cercano la prova fisica della tua esistenza: i segni delle tue impronte digitali, la forma della tua iride, la cadenza unica della tua voce.

Perché i tratti fisici vincono (di solito)

Gli scanner di impronte digitali hanno un netto vantaggio rispetto alle chiavi e ai codici tradizionali. Non puoi perdere le tue impronte digitali. Non li dimenticherai se sei stressato. E a differenza di una password, che può essere indovinata o forzata, il modello della tua cresta è quasi impossibile da indovinare.

Gli attributi fisici sono molto più difficili da falsificare rispetto a una tessera d’accesso.

Questo è comunque il discorso di vendita. In teoria, la biologia è la serratura definitiva.

L’illusione dell’invincibilità

Ecco dove la teoria crolla. I sistemi biometrici non sono infallibili. Sono imperfetti.

Gli scanner ottici spesso hanno difficoltà a distinguere tra un dito vivo e una fotografia ad alta risoluzione. Gli scanner capacitivi, che misurano le proprietà elettriche della pelle, possono essere ingannati da una muffa. Se qualcuno ruba le tue impronte, può replicarle.

Peggio ancora, la determinazione batte la convenienza. Un criminale non ha bisogno di indovinare il tuo codice. Possono rubare un calco del tuo dito. Alcuni scanner avanzati utilizzano sensori di calore o impulsi per verificare che il dito sia vivo. Ma anche quelli possono essere ingannati da uno stampo di gelatina posto su un dito vero. La tecnologia è buona. Non è perfetto.

Il difetto fatale: non puoi cambiare il tuo volto

Il vero pericolo non è che uno scanner non riesca a riconoscerti. È che potrebbe riconoscere la persona sbagliata. O che i tuoi dati vengano rubati.

Pensaci. Se perdi la carta di credito chiami la banca. Ottieni un nuovo numero. Se qualcuno ti ruba il PIN, lo cambi tu. Si tratta di inconvenienti temporanei.

La biometria è permanente.

Se qualcuno ruba i dati delle tue impronte digitali, rimani bloccato. Per sempre. Non puoi far crescere nuove dita. Non puoi aggiornare il modello dell’iride. Una volta che il modello biometrico è in circolazione, compromesso e copiato, sei vulnerabile per tutta la vita. Dovresti essere assolutamente certo che ogni copia sia stata distrutta prima di fidarti nuovamente del sistema. Non esiste un pulsante di ripristino per il tuo corpo.

La soluzione ibrida

A causa di questo rischio esistenziale, fare affidamento solo sulla biometria è sconsiderato. I sistemi più sicuri combinano i metodi. Usano l’autenticazione a più fattori.

Pensa a un bancomat. Ti serve la carta (quello che hai) e il PIN (quello che sai). I sistemi biometrici funzionano meglio se abbinati a una password o a un token convenzionale. Aggiunge una barriera che può effettivamente essere modificata se compromessa.

Il futuro è biologico

Nonostante i rischi, l’adozione di scanner di impronte digitali e altri sistemi biometrici sta accelerando. Stanno diventando parte integrante della vita di tutti i giorni, sostituendo le chiavi nei nostri portachiavi e le password nei nostri portafogli.

Ci stiamo muovendo verso un mondo in cui i nostri corpi sono le nostre credenziali. È conveniente. È veloce. È anche, fondamentalmente, una scommessa ad alto rischio con la nostra identità fisica.

Per approfondimenti sul funzionamento di questi sistemi, esamina i dermatoglifici (lo studio delle impronte digitali), i sistemi di riconoscimento facciale e i protocolli di crittografia. I collegamenti sottostanti esplorano i meccanismi dietro la magia.

Domande con risposta frequente

Come vengono scansionate le impronte digitali?
Una macchina cattura l’immagine dei crinali e delle valli sul tuo dito. Questa immagine viene convertita in un modello digitale. Quel modello è archiviato in un database. Successivamente, viene confrontato con nuove scansioni per l’identificazione.

Le impronte digitali possono essere falsificate?
Sì. Gli scanner ottici e capacitivi possono essere ingannati da stampi, foto ad alta risoluzione o repliche in gelatina. Alcuni sistemi utilizzano il rilevamento dell’attività (calore/impulso) per mitigare questo problema, ma gli aggressori determinati possono aggirare molti di questi controlli.

Perché il furto biometrico è peggiore del furto della password?
Le password possono essere reimpostate. Le impronte digitali no. Una volta che i tuoi dati biometrici vengono rubati, rimangono compromessi per il resto della tua vita, senza alcuna possibilità di generare un nuovo ID biologico.

Articoli correlati su HowStuffWorks

  • Come funziona la prova del DNA
  • Come funzionano i sistemi di riconoscimento facciale
  • Come funziona la crittografia
  • Come funziona il furto d’identità
  • Come funziona il lockpicking
  • Come funzionano le fotocamere digitali
  • Come funzionano gli scanner
  • Come funzionano i condensatori
  • Come funziona una password di sicurezza?
  • Cos’è una “smart card”?

Altri fantastici collegamenti

  • Analisi delle impronte digitali – Le basi
  • Dermatoglifi
  • Impatto delle dita artificiali “gommose” sui sistemi di impronte digitali
  • La storia delle impronte digitali
  • Prendere le impronte digitali