Advertentie sluiten

tijdschrift Forbes publiceerde een paar dagen geleden een nogal interessante test, met als doel het beveiligingsniveau aan te tonen van mobiele autorisatiesystemen die gezichtsherkenningselementen gebruiken. Om de beveiligingsmechanismen te omzeilen, werd een relatief gedetailleerd model van een menselijk hoofd gebruikt, dat tot stand kwam met behulp van een 3D-scan van een persoon. Systemen op het Android-platform flopten, terwijl Face ID het juist heel goed deed.

In de test namen topmodellen van verschillende smartphonefabrikanten het tegen elkaar op, namelijk de iPhone X, Samsung Galaxy S9, Samsung Galaxy Note 8, LG G7 ThinQ en One Plus 6. Een 3D-model van het hoofd, speciaal gemaakt na een 360 graden scan door de editor, werd gebruikt om het te ontgrendelen. Het betreft een relatief succesvolle replica waarvan de productie ruim 300 pond (ca. 8,-) heeft gekost.

Gezicht replica

Tijdens het instellen van de telefoon werd het hoofd van de redacteur gescand, wat diende als de standaardgegevensbron voor aankomende autorisaties. Het testen vond vervolgens plaats door het modelhoofd te scannen en te wachten om te zien of de telefoons het modelhoofd als het "bericht" evalueerden en vervolgens de telefoon ontgrendelden.

In het geval van Android-telefoons was het kunstmatig gecreëerde hoofd 100% succesvol. De beveiligingssystemen in de telefoons gingen ervan uit dat het de eigenaar was en ontgrendelden de telefoon. De iPhone bleef echter vergrendeld omdat Face ID het hoofdmodel niet als een geautoriseerd doelwit beoordeelde.

De resultaten waren echter niet zo duidelijk als het op het eerste gezicht leek. Allereerst moet worden vermeld dat andere fabrikanten waarschuwen dat hun ontgrendelingssysteem voor gezichtsscanning mogelijk niet 100% veilig is. In het geval van LG was er tijdens de test een geleidelijke verbetering van de resultaten naarmate het systeem "leerde". Toch was de telefoon ontgrendeld.

Maar opnieuw heeft Apple bewezen over eersteklas gezichtsscantechnologie te beschikken. De combinatie van het in elkaar grijpen van infraroodobjecten en het creëren van een driedimensionale gezichtskaart is zeer betrouwbaar. Veel betrouwbaarder dan de meer gebruikelijke systemen die alleen gebaseerd zijn op het vergelijken van twee afbeeldingen (model en feitelijk). Een andere indicatie van de goede werking van Face ID is ook het ontbreken van meldingen dat dit systeem wordt gehackt en misbruikt. Ja, Face ID is in laboratoriumomstandigheden al voor de gek gehouden, maar de gebruikte methoden waren nog duurder en complexer dan in de hierboven genoemde test.

.