Je přihlašování do smartphonu založené na rozpoznání obličeje bezpečné?
Pokud je váš smartphone vybaven přední kamerou, můžete ho odemykat svým obličejem.
Odemykání smartphonu obličejem funguje velice jednoduše. Pomocí přední kamery dojde k pořízení snímku vašeho obličeje. V okamžiku, kdy se rozhodnete svůj telefon tímto způsobem odemknout, dojde opět k pořízení snímku vašeho obličeje, a ten se porovná se snímkem již uloženým.
Odemykání telefonu založené na rozpoznávání tváře zcela jistě přispívá ke zvýšení bezpečnosti, neboť lze předpokládat, že se tak budou přihlašovat i ti, co doposud svůj smartphone před neoprávněným přístupem nijak nechránili.
Na druhou stranu je nutno přiznat, že tato autentizační metoda založená na rozpoznávání obličeje není příliš spolehlivá, neboť se dá poměrně často oklamat pomocí fotografie nebo videa.
Pokud svůj telefon ztratíte nebo vám je odcizen, tak je téměř nemožné, aby ho někdo tímto způsobem odemkl. Jednoduše proto, že nálezce nebude vědět, komu telefon patří a či fotografii nebo video by si měl opatřit. A nedá se též předpokládat, že by si vás zloděj předtím, než vás okrade, vyfotil nebo natočil.
Před útočníkem, který vás zná, a může to být i váš zvědavý kolega v práci, kamarád, nebo člen rodiny, vás toto bezpečnostní opatření moc neochrání. Je tomu tak proto, že tato osoba si zcela jistě bude schopna nějakou vaši fotografii nebo video obstarat a nezabere jí to ani moc času.
Ovšem i když si útočník obstará potřebnou fotografii nebo video, nemá ještě jistotu, že se mu podaří do telefonu přihlásit. Jde o to, že po určitém počtu neúspěšných pokusů o přihlášení, může telefon požadovat odemčení alternativním způsobem, např. gestem nebo PINem, které již útočník zpravidla nezná.
Ve smartphonech s operačním systémem Google Android se tato forma biometrické autentizace objevila poprvé ve verzi 4.0 nazvané Ice Cream Sandwich, zkr. ICS pod názvem Face Unlock. Tu však bylo možné oklamat pomocí fotografie dané osoby. V další verzi 4.1 nazvané Jelly Bean proto přibyla volba „Liveness Check“, která vyžaduje mrknutí okem, během přihlašování. Bohužel tu lze zase oklamat promítnutím videa dané osoby.
Zařízení s operačním systémem iOS tuto funkci neobsahuje, nicméně i pro ně se dají stáhnout aplikace FaceVault nebo RecognizeMe, kterými lze nahradit přihlašování pomocí PINu nebo hesla. Problém je, že se nenacházejí na oficiálním AppStore a je možné je stáhnout a nainstalovat jen v telefonu, na kterém byl proveden jailbreak.
Poznámka: To, že lze modul provádějící rozpoznávání obličeje oklamat pomocí fotografie/videa, jsem prakticky ověřil pomocí dvou různých telefonů s ICS a JB, kdy jsem na jednom aktivoval funkci přihlašování pomocí rozpoznávání tváře, a na druhém jsem přes celou plochu displeje zobrazil fotografii/video osoby, která se do prvně zmiňovaného zařízení přihlašovala.
Závěr: Funkce umožňující odemykání telefonu na základě rozpoznání obličeje zvyšuje bezpečnost a má i potenciál se dále rozvíjet. V nových telefonech by např. obličej mohl být snímán pomocí dvou předních kamer nebo by jeho plasticita mohla být zjišťována speciálním senzorem měřícím vzdálenost jednotlivých bodů v prostoru a jejich teplotu.
ČERMÁK, Miroslav, 2013. Je přihlašování do smartphonu založené na rozpoznání obličeje bezpečné?. Online. Clever and Smart. ISSN 2694-9830. Dostupné z: https://www.cleverandsmart.cz/je-prihlasovani-do-smartphonu-zalozene-na-rozpoznani-obliceje-bezpecne/. [citováno 07.12.2024].
Štítky: autentizace
K článku “Je přihlašování do smartphonu založené na rozpoznání obličeje bezpečné?” se zde nachází 1 komentář.
Diskuse na tomto webu je moderována. Pod článkem budou zobrazovány jen takové komentáře, které nebudou sloužit k propagaci konkrétní firmy, produktu nebo služby. V případě, že chcete, aby z těchto stránek vedl odkaz na váš web, kontaktujte nás, známe efektivnější způsoby propagace.
Pokud se rozhodnete svůj telefon chránit před neoprávněným přístupem pomocí Face Unlock, doporučuji aktivovat funkci „Improve Face Matching“, kdy dojde k pořízení více snímků za různých světelných podmínek a v různých situacích. Rychlost rozpoznávání vašeho obličeje se výrazně zvýší a k odemčení vašeho smartphonu dojde prakticky ihned.