Skip to main content

Elég gyenge az arcfelismerő rendszerek biztonsága

FacebookFacebookFacebookFacebook
A biometrikus azonosítás nagyon biztonságos lehet, csak éppen a megfelelő tulajdonságot kell használni hozzá.

Hirdetés

Ez a tulajdonság lehet például az íriszünk érhálózata, esetleg a járásunk vagy az ujjlenyomatunk, de az arcunk nem igazán – legalábbis ez szűrhető le egy új kutatásból.

Az Északi-Karolinai Egyetem munkatársai azt találták, hogy az arcfelismerő rendszereket egyelőre könnyű átverni (különösen akkor, ha színes bőrű arcokról van szó), nem kell hozzá más, mint letölteni pár fotót a megszemélyesíteni kívánt illetőről a Facebookról. Mivel ezek a képek rendszerint több nézőpontból ábrázolják az arcot, megfelelő szoftverrel előállítható egy egész tűrhető 3D-s modell, amely aztán egy telefon kijelzőjén bemutatva (a program a fejet mozgatja is kicsit, így változnak rajta az árnyékok) egy sor ma is használt biztonsági rendszert simán át tudott verni.

A kutatók a kísérlethez 20 önként jelentkező alany online elérhető adatai közül vadásztak maguknak képeket, tehát még arról sincs szó, hogy direkt a célhoz kértek volna be fotókat. Ha nem találtak elég információt a teljes arc létrehozásához, a hiányzó részeket digitális úton pótolták. A megvizsgált 5 arcfelismeréssel dolgozó biztonsági rendszerből négyet 55-85 százalékos eséllyel sikerült is átverni, már amennyiben nem használtak valamilyen alternatívát második azonosítóként (a Windows Hello például kiegészíthető szemkövető kamerával, lehet íriszszkenner és hőkamera is a háttérben).