FYI.

This story is over 5 years old.

Motherboard

Η Λειτουργία Αναγνώρισης Προσώπου του iPhone X Ξεγελάστηκε από μια Μάσκα

H Apple είπε ότι οι πιθανότητες είναι περίπου μία στο εκατομμύριο.
Daniel Oberhaus
Κείμενο Daniel Oberhaus

To άρθρο δημοσιεύτηκε αρχικά στο Motherboard.

Την περασμένη εβδομάδα, οι ερευνητές της βιετναμέζικης εταιρείας κυβερνοασφάλειας Bkav, ανακοίνωσαν ότι είχαν κατασκευάσει μια μάσκα που μπορούσε να ξεγελάσει τη λειτουργία αναγνώρισης προσώπου του iPhone X, γνωστή ως Face ID. Η μάσκα αποτελείται από ένα τρισδιάστατα εκτυπωμένο πλαίσιο, μια χειροποίητη μύτη σιλικόνης την οποία κατασκεύασαν καλλιτέχνες και μερικές φωτογραφίες που τοποθετήθηκαν πάνω στη μάσκα.

ΔΙΑΦΗΜΙΣΗ

Τα υλικά της μάσκας κόστισαν μόλις 127 ευρώ, όμως μην περιμένετε να δείτε τους πάντες να φτιάχνουν μάσκες που θα παρακάμπτουν το σύστημα ασφαλείας. Η μάσκα χρειάστηκε να περάσει από ένα προηγμένο σύστημα σάρωσης προσώπου, ώστε να υπάρξει ακρίβεια στα χαρακτηριστικά, ενώ στρατολογήθηκε και ένας επαγγελματίας καλλιτέχνης για την κατασκευή της μύτης, προκειμένου να ξεγελάσει το Face ID.

Στην έκθεση της μάσκας, ωστόσο, οι ερευνητές της Bkav είπαν ότι η παράκαμψη της λειτουργίας αναγνώρισης προσώπου «ήταν ακόμα πιο απλή από όσο φανταζόμασταν».

«Μετά από σχεδόν δέκα χρόνια έρευνας, η τεχνολογία αναγνώρισης προσώπου δεν είναι αρκετά ώριμη ακόμα ώστε να εγγυηθεί την ασφάλεια των Η/Υ και των smartphone», έγραψαν οι ερευνητές. «Δεδομένου ότι η μάσκα μας ξεγέλασε τη λειτουργία αναγνώρισης προσώπου, το FBI, η CIA, οι ηγέτες χωρών και οι ιδιοκτήτες μεγάλων εταιρειών οφείλουν να γνωρίζουν αυτό το πρόβλημα, καθώς οι συσκευές τους αποτελούν πιθανούς στόχους παράνομου ξεκλειδώματος. Η εκμετάλλευση είναι δύσκολη για τους απλούς χρήστες, όμως είναι απλή για τους επαγγελματίες».

Η μάσκα από τρισδιάστατο εκτυπωτή που ξεγέλασε το iPhone X. Φωτογραφία: Bkav

Η Bkav ισχυρίζεται ότι είναι η πρώτη εταιρεία που χρησιμοποίησε μάσκα για να ξεγελάσει το Face ID - ένα εντυπωσιακό κατόρθωμα, αν σκεφτεί κανείς τις προσπάθειες που κατέβαλε η Apple για τον σχεδιασμό της λειτουργίας αναγνώρισης προσώπου, ώστε να βεβαιώσει ότι δεν θα γίνει αυτό. Κάθε φορά που χρησιμοποιείται το Face ID για να ξεκλειδωθεί ένα iPhone X, χαρτογραφείται ουσιαστικά, το πρόσωπο του χρήστη, το οποίο σκανάρεται από 30.000 υπέρυθρες ακτίνες. Στη συνέχεια χρησιμοποιείται ένα νευρωνικό δίκτυο, προκειμένου να γίνει μια σύγκριση μεταξύ της συγκεκριμένης σάρωσης και της αρχικής σάρωσης που παρέδωσε ο χρήστης, ώστε να υπάρξει αντιστοίχιση και να αποτραπεί η πλαστογράφηση.

ΔΙΑΦΗΜΙΣΗ

Σύμφωνα με την Apple, για τον σχεδιασμό του νευρωνικού δικτύου πίσω από το Face ID χρησιμοποιήθηκαν περισσότερα από ένα δισεκατομμύριο πρόσωπα. Στη διάρκεια παρουσίασης τον περασμένο Σεπτέμβρη, η εταιρεία δήλωσε ότι είχε στρατολογήσει ακόμα και επαγγελματίες ειδικών εφέ για να σχεδιάσουν μάσκες που θα ξεγελούσαν το Face ID κατά τη διαδικασία των δοκιμών. Συνεπώς, η εταιρεία είπε ότι οι πιθανότητες να καταφέρει κάποιος άγνωστος να χρησιμοποιήσει το Face ID για να ξεκλειδώσει το iPhone X σου είναι περίπου μία στο εκατομμύριο – αν και το σύστημα ασφαλείας μπορεί εύκολα να ξεγελαστεί από πανομοιότυπα δίδυμα.


[VICE Video] Μπήκαμε στην «Κιβωτό» που Έχει Σχεδιαστεί για να Σώσει την Ανθρωπότητα στην Αρκτική

Παρακολουθήστε όλα τα βίντεo του VICE, μέσω της νέας σελίδας VICE Video Greece στο Facebook.


Για τους περισσότερους χρήστες, αυτή η παραβίαση δεν είναι κάτι το ανησυχητικό – απαιτείται πολύς χρόνος και ενέργεια για να κατασκευαστεί μια μάσκα που θα ξεγελάσει το iPhone X, καθώς και η συγκατάθεση του χρήστη. Αυτοί που απειλούνται πραγματικά είναι τα δημόσια πρόσωπα, των οποίων τα χαρακτηριστικά του προσώπου είναι άμεσα διαθέσιμα σε φωτογραφίες, ενώ είναι σχετικά ευκολότερο να αναπαραχθούν αυτές οι φωτογραφίες από έναν καλλιτέχνη. Επίσης, δεν είναι δύσκολο να δει κανείς πώς θα μπορούσαν να χρησιμοποιηθούν παρόμοιες τεχνικές από τις υπηρεσίες επιβολής του νόμου, με στόχο την εύκολη πρόσβαση σε ένα κλειδωμένο iPhone X.

ΔΙΑΦΗΜΙΣΗ

Η Apple δεν ισχυρίστηκε ποτέ ότι η λειτουργία Face ID είναι απόλυτα ασφαλής. Όμως το γεγονός ότι αυτή η βιετναμέζικη εταιρεία κατάφερε να παρακάμψει το σύστημα μόλις μέσα σε μια εβδομάδα μετά την κυκλοφορία του τηλεφώνου αποτελεί μια έγκαιρη υπενθύμιση ότι η βιομετρική ασφάλεια έχει πολύ δρόμο ακόμα να διανύσει.

Περισσότερα από το VICE

Η Αναστασία Έχει Γραφείο Τελετών Αλλά Δεν Είναι «Κοράκι»

Η Συγκλονιστική Μαρτυρία του Ποδοσφαιριστή που Καταγγέλει ότι τον Κυνήγησε η Μαφία του Ελληνικού Ποδοσφαίρου

Μιλήσαμε με τους Έλληνες που Υποστηρίζουν ότι ο Σπύρος Λούης Ίσως να Έκλεψε την Πρωτιά του Μαραθωνίου το 1896

Ακολουθήστε το VICE στο Twitter, Facebook και Instagram.