Изберете Страница

Разпознаването на лица е лесно за възпроизвеждане

По време на събитие за сигурност беше доказано, че технологиите за разпознаване на лица, използвани в някои преносими компютри, са много лесни за измама и заобикаляне.

Наскоро няколко производители на лаптопи пуснаха лаптопи, които използват функции за разпознаване на лица, за да улеснят влизането в операционната система и удостоверяването. Тези решения са предназначени да направят процеса на влизане по-удобен, така че потребителят да не трябва да въвежда своето име и парола, за да използва Windows. За да направи това, собственикът на бележника трябва само да погледне в интегрираната камера, която прави снимка и я сравнява с предварително съхранена снимка. Ако има съвпадение, потребителят се удостоверява автоматично. Тоест тези системи са наистина удобни и бързи за използване. Но колко сигурност осигуряват? Е, една от интересните презентации на конференцията Black Hat е, че ситуацията не е много розова.

Разпознаването на лица е лесно за възпроизвеждане

Nguyen Minh Duc, изследовател в Bkis (Център за сигурност на Internet Bach Khoa), изнесе специална презентация, насочена към насочване на вниманието към слабостите на решенията за разпознаване на лица, вградени в лаптопите. По време на презентацията експертът тества системата на Lenovo Veriface III, софтуера ASUS Smart Logon и технологията за разпознаване на лица Toshiba. Minh Duc избра много лесен начин да пробие решенията за разпознаване на лица, като постави отпечатани изображения пред камерите, които не бяха в състояние да различават реални и цифрови лица, така че случайният хакер лесно можеше да влезе в Windows. Освен това една система може да бъде измамена дори с черно-бели снимки. В случая с решението Toshiba трябваше да се приложи малък трик, тъй като той следи движението на лицето по време на удостоверяване. За да заобиколи технологията обаче, Minh Duc трябваше само да мести снимката в ръката си при чекиране от време на време.

Според експерта уязвимостта на системите за разпознаване на лица, вградени в лаптопите, се открива в технологиите зад тях и може да се проследи до слабостта на алгоритмите, които не са в състояние да различат истинско лице от снимка. Minh Duc заяви, че вече е уведомил производителите за проблема и ги насърчи да преразгледат използването на разпознаване на лица за сигурно влизане, докато грешките не могат да бъдат отстранени.

Разпознаването на лица е лесно за възпроизвеждане

Говорител на Lenovo не оспори откритието на Minh Duc. Той каза, че потребителите трябва да обмислят да изберат удобно и бързо разпознаване на лица или да предпочитат да останат с пароли, които осигуряват по-висока степен на сигурност - сложна и дълга - и да използват четци на пръстови отпечатъци. След това той добави, че VeriFace следи движението на очите, за да може да различи истинско лице от снимка.

За автора