Kasvojentunnistuksessa puutteita Android-puhelimissa – 3D-malli riittää huijaukseen

Kasvojentunnistuksessa puutteita Android-puhelimissa – 3D-malli riittää huijaukseen
Kasvojentunnistusalgoritmit ovat moninaisia ja niiden tietoturvakin vaihtelee paljon. Vanha kikka kasvojentunnistuksen huijaamiseen on näyttää kameran edessä tunnistetusta henkilöstä otettua valokuvaa. Nykyaikaisissa puhelimissa temppu edelleen onnistuu ajoittain, mutta algoritmeja on yritetty kuitenkin kehittää hoksaamaan kuvahuijaukset.

Forbesin toimituksessa päätettiin testata hieman raskaamman sarjan huijausmenetelmää: 3D-tulostettua kasvopatsasta. Testiin otettiin mukaan iPhone X sekä neljä Android-puhelinta: OnePlus 6, Samsung Galaxy S9, LG G7 ThinQ ja Samsung Galaxy Note 8. Puhelimien kasvojentunnistus opetettiin ensin tunnistamaan henkilön kasvot, minkä jälkeen järjestelmän luotettavuutta testattiin laittamalla kameran eteen henkilön kasvoista luotu patsas.



3D-tulosteen teettäminen maksoi noin 300 puntaa. Testattu menetelmä ei siis ole kovin kallis jos puhelimessa odotetaan olevan hyvin tärkeää tietoa.

Kaikki Android-puhelimet lankesivat huijaukseen ja avasivat lukituksen. Sen sijaan iPhone X piti lukituksen kiinni. Testissä kokeiltiin myös Windows Hello -kasvojentunnistusta ja se piti myös lukituksen kiinni. Vaikka iPhone X:ää ei pystytty huijaamaan tässä kokeessa, niin 3D-tulosteilla on kuitenkin aiemmin pystytty huijaamaan myös iPhone X:ää.

Kirjoittaja: Manu Pitkänen @ 17. joulukuuta, 2018 9:38
Tägit
OnePlus 6 Apple iPhone X iPhone X Samsung Galaxy Note 8 Samsung Galaxy S9 kasvojentunnistus
Mainos - kommentit mainoksen jälkeen
  • 5 kommenttia
  • _Kk_

    Olisi varmaan ollut ihan kohtuullista mainita myös se, että kaikissa muissa paitsi iPhone X:ssä kasvojen tunnistus perustuu pelkkään kuvaan, joten testitulos ei sinäänsä ole yllättävä.

    17.12.2018 11:38 #1

  • G0lden_Kebab

    Lainaus: Sen sijaan iPhone X piti lukituksen kiinni. Tässä yksi syy miksi ostin iPhonen. Kiitos.

    17.12.2018 18:05 #2

  • pentsu

    Lainaus, alkuperäisen viestin kirjoitti G0lden_Kebab: Lainaus: Sen sijaan iPhone X piti lukituksen kiinni. Tässä yksi syy miksi ostin iPhonen. Kiitos. Ja koko virke meni kuitenkin näin:

    Lainaus, alkuperäisen viestin kirjoitti Uutinen: Vaikka iPhone X:ää ei pystytty huijaamaan tässä kokeessa, niin 3D-tulosteilla on kuitenkin aiemmin pystytty huijaamaan myös iPhone X:ää Oli miten oli mutta Apple on ainakin tämän ao. testin perusteella muita edellä ko.ominaisuudessa...

    17.12.2018 18:24 #3

  • Reunis (vahvistamaton)

    Tähän "ongelmaan" on olemassa hyvin yksinkertainen ja toimiva ratkaisu!

    17.12.2018 18:53 #4

  • user_org (vahvistamaton)

    Lainaus, alkuperäisen viestin kirjoitti G0lden_Kebab:
    Tässä yksi syy miksi ostin iPhonen. Kiitos.

    Kommentti kuullostaa trollaukselta, vaikea uskoa että kasvon tunnistuksen takia ostit iPhonen, vaan ihan muista syistä.

    Jos on päättänyt ostaa iPhonen, mutta ei halua sormenjälkitunnistusta, niin vaihtoehtona on testin laite.
    Jos haluaa jonkin muunkin luotettavan biometrisen tunnistuksen, niin valittava jotain muuta.

    Jos haluaa Androidin, niin tunnistusten osalta on tarjolla kaikenalista tekniikkaa, joista osa ei pyri ole luotettava, esim monet kasvuntunnistukset on sellaisia, luotettavuutta voidaan lisätä silmä/iris tunnistuksella, sormenjälki jne. Testi laitteista jotkin saatto tarjota kaikki nuo. Testin Iphonessa ei tainnut olla salasanan lisäksi kuin "FaceID".
    Irsi tunnistuksen lisäkis kasvojentunnistusta voi tehdä luotettavammaksi 3D ym jutuilla, sen suuntaista Applellä käytetty, löytyy myös Android ja windows/MS tuotteissa.
    Uutisessa ei sen tarkemmin mainittu millainen testin Windows Hello tunnistus oli, se toki täyttää jotkin minimi vaatimukset, eli ei ihan randomi.

    20.12.2018 09:59 #5

© 2019 AfterDawn Oy