یک شرکت امنیتی توانست سیستم تشخیص چهره آیفون X را با ماسک فریب دهد
اپل در هنگام معرفی سیستم Face ID آیفون X؛ ادعای بزرگی کرد. اپل گفت این سیستم را پیشرفتهترین ماسکها حتا ساخته شده توسط هالیوود هم نمیتواند فریب دهد.
حالا در فاصله کمتر از ده روز از شروع فروش آیفون X؛ شرکت امنیتی به نام Bkav با انتشار یک ویدیو روی یوتیوب؛ نشان میدهد که یک ماسک خیلی ساده قفل آیفون X را باز میکند.
تیم تحقیقاتی شرکت Bkav این ماسک را به طور ویژه با هدف فریب دادن فناوری depth-mapping سیستم Face ID ساختند. به همین دلیل؛ بیشتر از اینکه روی ساختن یک ماسک واقعی یا بسیار شبیه به یک چهره واقعی تمرکز کنند؛ دنبال ماسکی دستساز و خاص بودند که بتواند سیستم امنیتی Face ID را گمراه کند.
این ماسک برخلاف رویکرد رایج بازار؛ از روی یک عکس و تماما توسط چاپگرهای سهبعدی ساخته نشده است. هر قطعه آن به یک شکل ساخته و سرهمبندی شده است. غالب آن کار دست است. چشمها تصاویر دو بعدی هستند و بینی از ماده سیلیکونی ساخته شده است. البته، برخی از بخشهای این ماسک نیز توسط چاپگرهای سهبعدی ساخته شده است.
شرکت منیتی Bkav میگوید کار روی ساختن این ماسک را از ۵ نوامبر شروع کرده است. بنابراین؛ حدودا ۵ روز طول کشیده تا این ماسک آماده شود. این شرکت نگفته است چند بار آزمایش فریب سیستم امنیتی Face ID با شکست مواجه شده تا در نهایت ماسک آخر توانسته است قفل آیفون X را باز کند.
اما محققان شرکت Bkav تاکید دارند که ساخت چنین ماسکی ابدا کار سخت و پیچیدهای نیست. بسیاری از قطعات آن در بازار موجود است و با هزینهای ۱۵۰ دلاری و یک چاپگر سه بعدی؛ به راحتی سرهمبندی میشود.
کاربران آیفون X نگران باشند؟
پس اینجا یک سوال جدی مطرح میشود: آیا کاربران عادی آیفون X باید نگران این موضوع باشند؟
محققات شرکت Bkav تاکید میکنند کاربران عادی نباید هیچگونه نگرانی داشته باشند. چون این تحقیق آنها نمیتواند خطری را متوجه آنها کند. هیچکس به دنبال ساختن ماسک چهره آنها برای باز کردن آیفون X نمیرود.
اما افراد مشهور، سیاستمداران و افرادی که اطلاعات حساس و مهمی روی گوشی خود دارند؛ باید احتیاط کنند چون انگیزههای زیادی برای باز کردن قفل آیفون X آنها وجود دارد. این تحقیق هم نشان میدهد که برخلاف ادعای اپل؛ سیستم تشخیص چهره Face ID قابل دور زدن و فریب خوردن است.
به ویژه اینکه چهره افراد مشهور در اینترنت و بسیاری مکانهای دیگر در دسترس است و ساختن یک ماسک از روی آن برای خرابکاران تقریبا بیدردسر است.
این تحقیق باز هم شک و گمان درباره امنیت بالای سیستمهای بیومتریکی را افزایش میدهد. کارشناسان امنیتی بارها تاکید کردند که سیستمهای بیومتریکی مانند اسکنر اثرانگشت یا سیستم تشخیص چهره به اندازه کافی امن هستند که بتوانید ازشان روی گوشیهای تلفن همراه یا دیگر دستگاههای شخصی خود استفاده کنید ولی صددرصد امن نیستند و باز هم هک میشوند.
امنیت بیومتریک خواه توسط شرکتی مانند اپل یا هر شرکت دیگری به کار گرفته شود؛ هنوز در ابتدای راه است و تا بلوغ کامل؛ چندین سال تحقیق و توسعه و البته شکست در پیش دارد.
بنابراین؛ علیرغم اینکه میدانیم Face ID هم مانند Touch ID قابل فریب و شکست خوردن است؛ پیشنهاد میکنیم اگر یک آیفون X خریداری کردید؛ با خیال راحت ازش استفاده کنید و نگران امنیت آن نباشید!
این نوشتهها را هم بخوانید