Jeden oddech uwierzytelnia ukryte elementy w nowej technologii zabezpieczenia przed podrabianiem
Podrabianie zagraża światowej gospodarce i zdrowiu publicznemu, ponieważ prowadzi do produkcji wadliwych wyrobów, które omijają regulacyjne kanały ochrony konsumentów. Jednym z największych wyzwań w walce z podróbkami jest konieczność wyprzedzania fałszerzy stosujących coraz bardziej zaawansowane technologie. Najnowsza generacja technologii zabezpieczeń przed podrabianiem wykorzystuje niewidoczne kody wpisane w produkt lub opakowanie w sposób trwały, w skali submikronowej. Uwierzytelnienie za pomocą ciepłej mgły parowej jest dla konsumenta szybkie – jeden oddech ujawnia ukryte obrazy, bez kamer smartfonów i specjalnych przyrządów (rys. 1). To proste zjawisko ułatwia konsumentom uniknięcie oszustwa z użyciem podróbek. Proces nanoszenia nie wymaga materiałów eksploatacyjnych, tuszów, drukarek, laserów, etykiet ani hologramów.
Według Straits Research „globalny rynek opakowań zabezpieczających przed podrabianiem został w 2021 roku wyceniony na 118 mld USD i do 2030 roku ma osiągnąć wartość 342 mld USD przy średniorocznej stopie wzrostu (CAGR) na poziomie 12,5% w okresie prognozy (2022–2030)”.1 Według Forbes i Counterfeit Report z 2018 roku podrabianie jest największą działalnością przestępczą na świecie, większą niż handel narkotykami i ludźmi. Przykładowo, FAA szacuje, że co roku w samolotach montuje się 520 000 podrabianych lub niezatwierdzonych części, a 40% wszystkich leków na receptę sprzedawanych online okazało się podróbkami.2 Wzrost liczby podróbek wynika w dużej mierze z faktu, że fałszerze stosują zaawansowane technologie do produkcji i pakowania fałszywych wyrobów.
Mimo skali tego problemu nie istnieją obecnie globalne, ujednolicone kryteria identyfikacji zabezpieczeń przed podrabianiem, a działania przeciwko podróbkom koncentrowały się głównie na utrudnianiu imitowania opakowań. Żadna pojedyncza technologia zabezpieczająca nie chroni skutecznie wszystkich produktów i sytuacji. Najlepiej sprawdza się podejście warstwowe, łączące wiele zabezpieczeń (jawnych i ukrytych).
Najważniejsze wnioski
- Jeden oddech to cały etap weryfikacji – nie potrzeba smartfona, kamery, aplikacji ani przyrządu.
- Kody są wpisywane w skali submikronowej, trwale, w tworzywach sztucznych, cienkich foliach, szkle i kompozytach, w dowolnym kolorze i przy dowolnej przezroczystości.
- Rodzaje kodów są elastyczne – stałe lub zmienne znaki alfanumeryczne, numeracja sekwencyjna, grafiki i logotypy.
- Kody QR narażone są na dwa znane ataki: quishing, służący do kradzieży danych logowania, oraz QRLjacking, służący do instalowania złośliwego oprogramowania.
- Fałszerze stosują te same metody produkcji co oryginalny producent, dlatego zabezpieczenie nie może opierać się wyłącznie na jakości wykonania.
Najczęściej zadawane pytania
Jak oddech ujawnia ukryty kod zabezpieczający?
Kod jest trwale wpisany w skali submikronowej bezpośrednio w produkt lub opakowanie. Naniesienie ciepłej mgły parowej na krótko ujawnia ukryty obraz, który znika w ciągu kilku sekund wraz z odparowaniem wilgoci. Nie jest potrzebna kamera smartfona ani specjalny przyrząd.
Jakie materiały mogą zawierać takie kody?
Tworzywa sztuczne, cienkie folie polimerowe, szkło i kompozyty, w dowolnym kolorze, przezroczyste, półprzezroczyste lub nieprzezroczyste. Kody mogą być stałymi lub zmiennymi znakami alfanumerycznymi, numeracją sekwencyjną, grafiką lub logotypami.
Jakie zagrożenia bezpieczeństwa wiążą się z kodami QR?
Ta sama powszechna dostępność, która czyni je wygodnymi, czyni je też podatnymi na wykorzystanie. Cyberprzestępcy stosują phishing – zwany quishingiem – do kradzieży danych logowania oraz QRLjacking do instalowania złośliwego oprogramowania. Hakerzy generują własny kod i umieszczają go na prawdziwym, a większość użytkowników nie potrafi zauważyć podmiany.
Czy hologramy nadal uważa się za skuteczne?
Zaufanie do nich znacząco spadło. W komentarzach branżowych hologramy opisuje się jako dawniej wysoko cenioną technologię zabezpieczającą, która straciła znaczenie, głównie dlatego, że fałszerze potrafią wytwarzać imitacje wystarczająco przekonujące dla konsumentów niedysponujących oryginalnym wzorcem do porównania.
Czy uwierzytelnianie oddechem powinno zastąpić inne zabezpieczenia?
Eksperci są zgodni, że najbardziej niezawodne rozwiązania łączą wiele metod jawnych i ukrytych. Ta technologia jest zaprojektowana do pracy samodzielnej lub w ramach obrony warstwowej i szczególnie nadaje się dla producentów tworzyw sztucznych, którzy już wykonują zdobienie i wykańczanie zwiększające wartość wyrobów.
Uwierzytelnianie mgłą parową – nowa generacja technologii zabezpieczeń przed podrabianiem
Fałszerze nie mogą powielić tego, czego nie potrafią wykryć. Nowa ukryta optyczna technologia zabezpieczenia przed podrabianiem i ochrony marki, SNOWLEOPARD™, wykorzystuje niewidoczne kody zabezpieczające, trwale wpisywane w skali submikronowej bezpośrednio w materiały produktów i opakowań.3 Podłożem mogą być tworzywa sztuczne, cienkie folie polimerowe, szkło i kompozyty, w dowolnym kolorze, przezroczyste, półprzezroczyste lub nieprzezroczyste. Kody mogą być stałymi lub zmiennymi znakami alfanumerycznymi, numeracją sekwencyjną, grafiką i logotypami. Tworzenie kodów jest częścią skomplikowanej nauki uniemożliwiającej podrabianie. Uwierzytelnienie za pomocą niewidocznych kodów polega na tym, że kod na krótko pojawia się po naniesieniu ciepłej mgły parowej, a następnie w ciągu kilku sekund znika wraz z odparowaniem wilgoci (rys. 2). Ultraszybkie pojawianie się i znikanie kodu dodatkowo utrudnia jego powielenie. Niewidoczne kody można umieścić w dowolnym miejscu produktu, w dowolnym rozmiarze i orientacji. Ta elastyczność sprawia, że przestępcy niemal nie są w stanie ich zlokalizować, jeśli szukają powtarzalnych wzorów. Uwierzytelnianie w terenie jest szybkie – nie są potrzebne kamery smartfonów, przyrządy, oświetlenie ani narzędzia. W większości zastosowań uwierzytelnienie wykonuje się bezpośrednio na produkcie za pomocą „wydychanej pary”, która ujawnia niewidoczny kod. Równie łatwe w użyciu są małe, tanie nawilżacze parowe.
Proces nanoszenia jest bezkontaktowy i nie wymaga materiałów eksploatacyjnych, tuszów, etykiet, drukarek ani laserów, w przeciwieństwie do innych technologii mgły parowej, w których stosuje się drogie, wstępnie zadrukowane folie polimerowe. Modułowe systemy automatyzacji obsługują dowolną wielkość produkcji i niemal dowolny rozmiar części – trójwymiarowe, cylindryczne, rolki folii cienkiej, w tym wrażliwą na temperaturę elektronikę ESD. Rozwiązanie jest idealne dla producentów tworzyw sztucznych, zwłaszcza tych, którzy wykonują zdobienie i wykańczanie zwiększające wartość wyrobów. Zabezpieczenie przed podrabianiem za pomocą mgły parowej może być samodzielnym rozwiązaniem lub częścią podejścia wielowarstwowego.
Jak bezpieczne są popularne technologie zabezpieczeń?
Tradycyjne „fizyczne” zabezpieczenia obejmują naklejki holograficzne, farby zmieniające kolor, znaczniki chemiczne, grafiki zabezpieczające, mikroznakowanie i druk. Nowsze cyfrowe rozwiązania dla e-commerce to kody QR, chipy RFID i NFC połączone z platformami chmurowymi. Choć żadna pojedyncza technologia zabezpieczająca nie chroni wszystkich produktów i sytuacji, należy uwzględnić istotne kwestie bezpieczeństwa. Trzeba pamiętać, że organizacje przestępcze stosują te same fizyczne i cyfrowe metody produkcji co oryginalny producent, aby przechytrzyć konsumentów i właścicieli marek. Aby być skuteczne, wszystkie metody muszą być bezpieczne w użyciu.
Przyjrzyjmy się, jak eksperci branżowi i organy ścigania oceniają zagrożenia bezpieczeństwa związane z dwiema powszechnie stosowanymi technologiami: hologramami i kodami QR.
Optyczne elementy zmienne (OVD), w tym kategoria hologramów, to jawne obrazy wykazujące różne efekty optyczne w zależności od ilości światła padającego na element i kąta, pod jakim jest oglądany. Konstrukcja składa się zwykle z przezroczystej folii (nośnika obrazu) oraz odbijającej warstwy spodniej, którą zazwyczaj jest bardzo cienka warstwa aluminium lub miedzi, nadająca charakterystyczną barwę. Dodatkowe cechy można uzyskać w procesie częściowej demetalizacji, w którym część warstwy odbijającej usuwa się chemicznie, aby nadać obrazowi skomplikowany zarys.
Elementy OVD od dziesięcioleci stosuje się na opakowaniach jako cechę wyróżniającą, przy założeniu, że konsumenci zyskają zaufanie do legalności produktu, widząc naklejkę. Wykorzystanie OVD i ich skuteczność stały się przedmiotem krytyki niektórych ekspertów branżowych. W artykule opublikowanym w 2019 roku przez Securing Industry autor stwierdza: „Coraz częściej właściciele marek, a nawet niektóre rządy odchodzą od hologramów jako produktu zabezpieczającego”.4 Do głównych przyczyn zalicza się łatwość powielenia, koszt edukowania społeczeństwa w zakresie prawidłowej weryfikacji i oceny konkretnych efektów optycznych oraz to, że hologram jest elementem biernym, a nie prawdziwym procesem uwierzytelniania. Tanie repliki drogich hologramów są łatwo wytwarzane przez przestępców. Zdecydowana większość konsumentów nie potrafi odróżnić oryginału od nieautoryzowanej podróbki.
Rys. 2. Trwałe, niewidoczne kody wytrawione mikrometrycznie pojawiają się tymczasowo po naniesieniu mgły parowej, a następnie szybko znikają wraz z odparowaniem wilgoci. Dzięki uprzejmości The Sabreen Group.wystarczy wytworzyć akceptowalne imitacje. Eksperci uważają, że skuteczność hologramów można zwiększyć, łącząc je z bardziej zaawansowanymi metodami weryfikacji.
Kody QR
Kody QR (Quick Response) to kwadratowe kody kreskowe, które smartfon może zeskanować i odczytać, aby uzyskać szybki dostęp do strony internetowej, pobrać aplikacje i kierować płatności do zamierzonych odbiorców. Szerokie przyjęcie tego protokołu jest wygodne dla konsumenta, a jednocześnie idealne dla cyberprzestępców, którzy chcą przechytrzyć system. Powszechny dostęp daje osobom o złych zamiarach łatwe metody kopiowania w celu oszustwa. Cyberprzestępcy stosują kilka rodzajów ataków na kody QR: phishing (quishing) w celu kradzieży danych logowania oraz QRLjacking w celu instalowania złośliwego oprogramowania. Hakerzy po prostu tworzą własny kod QR i starannie umieszczają go na prawdziwych kodach, a większość użytkowników nie potrafi dostrzec podstępu.
W styczniu 2022 roku FBI i eksperci ds. cyberbezpieczeństwa ostrzegli przed zagrożeniami dla prywatności i bezpieczeństwa związanymi z kodami QR.5 Problemem jest również prywatność, a wielu konsumentów nie chce śledzenia swoich danych osobowych przez osoby trzecie. Bezpieczeństwo kodów QR można zwiększyć, stosując uwierzytelnianie wieloskładnikowe, takie jak kody weryfikacyjne, oraz dodatkowe zabezpieczenia. Nie wszystkie kody QR stosowane w zabezpieczeniu przed podrabianiem są równie skuteczne; niektóre mają lepsze zabezpieczenia niż inne. Bardziej niezawodne platformy kodów QR są droższe we wdrożeniu w przeliczeniu na koszt pojedynczego kodu. Mimo krytyki elementy OVD i kody QR mają silną pozycję i nadal zapewniają ochronę uwierzytelniającą. Różne technologie zabezpieczeń przed podrabianiem służą spełnieniu określonych i złożonych potrzeb ochrony produktów.
Podsumowanie
Podrabianie zagraża światowej gospodarce i zdrowiu publicznemu, ponieważ prowadzi do produkcji wadliwych wyrobów, które omijają regulacyjne kanały ochrony konsumentów. Nowa ukryta technologia wykorzystuje niewidoczne kody trwale wpisane w produkt w skali submikronowej, z uwierzytelnianiem za pomocą wydychanej pary. Eksperci są zgodni, że najbardziej niezawodne rozwiązania uwierzytelniające zabezpieczające przed podrabianiem łączą wiele metod jawnych i ukrytych. Ta strategia jest idealna dla producentów tworzyw sztucznych, którzy wykonują operacje zdobienia i wykańczania zwiększające wartość wyrobów.
W artykule przedstawiono metody zabezpieczenia przed podrabianiem. Uwagi i wnioski należy traktować jako ogólne dla poszczególnych grup technologii i nieuchronnie zdarzają się wyjątki oraz pominięcia niektórych bardziej specjalistycznych zastosowań. Niektóre z tych technologii to marki handlowe lub są chronione międzynarodowymi patentami i mogą być dostępne wyłącznie od licencjonowanych dostawców.
Bibliografia
- Research, Straits. “Anti-Counterfeit Packaging Market Trends, Share, Size, Growth, Forecast 2030.” StraitsResearch, 2 Aug. 2022.
- Shepard, Wade. “Meet the Man Fighting America’s Trade War against Chinese Counterfeits (It’s Not Trump).”Forbes, Forbes Magazine, 29 May 2018.
- Sabreen, Scott. “Breakthrough Anti-Counterfeit Technology for Plastics Products.” Plastics Decorating, 13 February 2019.
- “The Case against Holograms: How a Once-Lofty SecurityTechnology Has Fallen.” SecuringIndustry.com, 27 Feb.2019.
- “Internet Crime Complaint Center (IC3): CybercriminalsTampering with QR Codes to Steal Victim Funds.” InternetCrime Complaint Center (IC3) | Cybercriminals Tampering with QR Codes to Steal Victim Funds, Federal Bureau of Investigation, 18 Jan. 2022.
Scott R. Sabreen jest założycielem i prezesem The Sabreen Group, Inc., firmy inżynieryjnej specjalizującej się we wtórnych procesach przetwórstwa tworzyw sztucznych – znakowaniu laserowym, obróbce wstępnej powierzchni, łączeniu, zdobieniu i wykańczaniu oraz bezpieczeństwie produktu. Sabreen opracowuje pionierskie technologie i rozwiązuje problemy produkcyjne od ponad 30 lat. Można się z nim skontaktować pod numerem 972.820.6777 lub odwiedzając stronę www.sabreen.com albo www.plasticslasermarking.com.
Zamów bezpłatną wycenę
Scott Sabreen — prezes i główny inżynier, ponad 30 lat doświadczenia. Prosimy o kontakt już dziś, aby bezpłatnie i bez zobowiązań omówić Państwa aplikację i rozwiązania SABREEN. Powierzcie nam Państwo swoje najtrudniejsze wyzwania.
Telefon: +1 972-820-6777