Изаберите страницу

Препознавање лица је лако играти

На безбедносном догађају је доказано да се технологије препознавања лица које се користе на неким преносним рачунарима могу врло лако преварити и заобићи.

Недавно је неколико произвођача преносних рачунара лансирало лаптопове који користе функције препознавања лица ради лакшег пријављивања у оперативни систем и аутентификације. Ова решења су осмишљена да олакшају процес пријављивања тако да корисник не мора да уноси своје име и лозинку да би користио Виндовс. Да би то урадио, власник бележнице треба само да погледа интегрисану камеру која снима фотографију и упоређује је са претходно сачуваном фотографијом. Ако постоји подударање, корисник се аутоматски аутентификује. Односно, ови системи су заиста згодни и брзи за употребу. Али колико сигурности пружају? Па, једна од занимљивих презентација на конференцији Блацк Хат је да ситуација није баш ружичаста.

Препознавање лица је лако играти

Нгуиен Минх Дуц, истраживач у Бкис -у (Бацх Кхоа Интернетворк Сецурити Центер), одржао је посебну презентацију чији је циљ скретање пажње на слабости решења за препознавање лица уграђених у преносне рачунаре. Током презентације, стручњак је тестирао Леново Верифаце ИИИ систем, софтвер АСУС Смарт Логон и Тосхиба технологију препознавања лица. Минх Дуц је одабрао врло једноставан начин да се пробије кроз решења за препознавање лица постављањем одштампаних слика испред камера које нису могле да разликују стварна и дигитализована лица, па се случајни хакер могао лако пријавити у Виндовс. Осим тога, један систем би се могао преварити чак и са црно -белим фотографијама. У случају Тосхиба решења, требало је применити мали трик који прати кретање лица током аутентификације. Међутим, да би заобишао технологију, Минх Дуц је само морао с времена на време да помери фотографију у руци при пријави.

Према речима стручњака, рањивост система за препознавање лица уграђених у преносне рачунаре налази се у технологијама иза њих и може се пратити до слабости алгоритама који нису у стању да разликују право лице од фотографије. Минх Дуц је тврдио да је већ обавестио произвођаче о проблему и охрабрио их да преиспитају употребу препознавања лица ради сигурног пријављивања све док грешке не буду исправљене.

Препознавање лица је лако играти

Портпарол компаније Леново није оспорио откриће компаније Минх Дуц. Рекао је да би корисници требали размислити о одабиру прикладног и брзог препознавања лица или радије остати при лозинкама које пружају већи степен сигурности - сложене и дугачке - и користити читаче отисака прстију. Затим је додао да ВериФаце надгледа кретање очију како би могао да разликује право лице од фотографије.

О аутору