X



【スマホ】iPhone Xの顔認識「Face ID」が3Dプリントのマスクで突破される
■ このスレッドは過去ログ倉庫に格納されています
0001ノチラ ★
垢版 |
2017/11/13(月) 20:27:39.65ID:CAP_USER
https://pc.watch.impress.co.jp/img/pcw/docs/1091/311/01_l.png
ベトナムのセキュリティ企業であるBkav Corporationは10日(ベトナム時間)、iPhone Xの顔認証システム「Face ID」を、マスクを使って破ることが可能であるとの発表を行なった。

 作成されたマスクは、3Dプリントされたフレームと顔写真、シリコン製の鼻でできており、一般的な3Dプリンタを用いて作成されている。制作費用は150ドル未満とのこと。

 制作には3Dスキャナや顔写真が必要だが、「Xperia XZ1」のような3Dスキャン機能をもったスマートフォンでも3Dデータを取得できるため、制作難度は高くないという。

 Appleでは製品発表会にて、ユーザー本人だけを認識してアンロックできるように、精巧なマスクを用いてニューラルネットワークの訓練を行なったとアピールしていたが、それらを破ってマスクによる認証を実現している。

 すでに多数のメディアなどで、Appleの謳うとおり、マスクによる認証ができなかったという報告が挙げられているが、これはFace IDのAIの仕組みと、それを回避する方法を理解していないためであるという。

 Bkavでは、2009年にもBlack HatでノートPC向けの顔認証システムがバイパス可能であることを実証(YouTubeへのリンク)しており、それらを理解しているためにマスクによる認証を実現できたとしている。

Appleは、Face IDは時間の経過とともに追加のキャプチャを実行し、登録されたデータを補完して精度を向上させるとしているが、Bkavでは「パスコードを使用しない(マスクによる認証に失敗してもパスコードを入力せず、マスクを本人の顔として学習させない)」というルールの下でマスクを作成しているという。

 Bkavでは、Face IDは顔半分を隠していても認証が通ることからも分かるとおり、認識メカニズムはそれほど厳しくないと述べ、Appleは人工知能に頼りすぎており、「iPhone Xは当初2018年発売だったが、1年前倒して発売された」との報道もあり、Touch IDからFace IDへの置き換えを決定したさいに、科学的に十分な検証が行なわれていないのではと指摘。

 ユーザーの顔写真と3Dスキャンデータが必要となるため、実際に攻撃に転用するには簡単ではないものの、プロであれば簡単な手順であるため、FBIやCIA関係者、政府代表者、大企業の経営者など、ハック対象として狙われるような層は、この問題を認識する必要があるとしている。

 Bkavでは、現状でも顔認識はセキュリティ上有効であると言いがたく、生体認証セキュリティに関しては、指紋認証が最も安全であるとの見解を示している。

https://www.youtube.com/watch?v=i4YQRLQVixM
https://pc.watch.impress.co.jp/docs/news/1091311.html
0028名刺は切らしておりまして
垢版 |
2017/11/13(月) 21:26:20.39ID:gfVY9k8F
アニメのみなさすぎ
0029名刺は切らしておりまして
垢版 |
2017/11/13(月) 21:27:10.45ID:GwwZCUNo
不良品もいいところだ
0030名刺は切らしておりまして
垢版 |
2017/11/13(月) 21:27:43.89ID:DHQgAcMz
>>1
> Bkavでは、現状でも顔認識はセキュリティ上有効であると言いがたく、生体認証セキュリティに関しては、指紋認証が最も安全であるとの見解を示している。

ねるねるねるねで突破できるらしいぞ、、、
0032名刺は切らしておりまして
垢版 |
2017/11/13(月) 21:33:18.53ID:dMNyFYFr
言うほど簡単な方法じゃなくてワロタ

でも反応速度考えたら現状touch ID一択だよな
0033 【東電 78.8 %】 (地震なし)
垢版 |
2017/11/13(月) 21:33:48.96ID:h0h/N/Ei
>>1
 彡⌒ ヾ
 ( ^ω^)顔認証ってよぉ、指みたいにインチキ出来るんじゃないのか?

 彡⌒ ヾ
 ( ^ω^)写真使っても大丈夫なのか?

 彡⌒ ヾ
 ( ^ω^)眼球が間違いないだろ
0035名刺は切らしておりまして
垢版 |
2017/11/13(月) 21:35:37.63ID:+yTpud2J
買わなくて良かった
0036名刺は切らしておりまして
垢版 |
2017/11/13(月) 21:36:52.53ID:M/pP9lM+
止めれば良いのに
0037名刺は切らしておりまして
垢版 |
2017/11/13(月) 21:36:52.77ID:v81+P9L7
もしかしてハゲになると認証されないのか、iPhoneX
0042名刺は切らしておりまして
垢版 |
2017/11/13(月) 21:49:42.72ID:01z6NYFI
そこまでして、顔認証突破する犯罪者って。
普通の人には、無関係じゃね?

後ろ指刺される 人生送ってる人が、困るだけでしょうな
0043名刺は切らしておりまして
垢版 |
2017/11/13(月) 21:52:38.16ID:qyuUdO04
じゃあ蟻の門渡り認証で
0044名刺は切らしておりまして
垢版 |
2017/11/13(月) 21:54:07.20ID:9G0Yn2sn
Xperiaの勝ちって事か
0045名刺は切らしておりまして
垢版 |
2017/11/13(月) 21:57:24.06ID:pZAegJhI
>>1
やべえ、俺んちに大量に並んでいる自分のフェイスマスク隠さなきゃ。
0046名刺は切らしておりまして
垢版 |
2017/11/13(月) 22:01:47.04ID:hsDtJ8Yj
心の中で読み上げるマントラを読み取るくらいでないと
完全なセキュリティは望めないだろ
0047名刺は切らしておりまして
垢版 |
2017/11/13(月) 22:07:07.63ID:oeQwEA/l
>>6
ケツの穴のシワの数を瞬時に見極める紳士の前では無意味
0049名刺は切らしておりまして
垢版 |
2017/11/13(月) 22:13:48.50ID:v/SY4Eii
そりゃそうだろ

デジタル技術で認証するものを
デジタル技術で破れない訳がない
0055名刺は切らしておりまして
垢版 |
2017/11/13(月) 22:19:23.36ID:zDmfHavB
そりゃドアの鍵だって鍵屋に頼めば開くんだから
プロを基準に考えちゃダメだよ
0057名刺は切らしておりまして
垢版 |
2017/11/13(月) 22:20:32.41ID:V7I/mbNe
発売日に三つ子や兄妹で突破されてるよ。
0058名刺は切らしておりまして
垢版 |
2017/11/13(月) 22:21:26.11ID:giBzeVGI
スキャンして判定するんだからスキャンして作った3Dデータがあればそりゃなんとかなるだろなあ。
まあ元々この手の生態認証は補助的使用に留めてとメーカー側も言ってた気がするし複数段階認証しろと言われるしな。
0059名刺は切らしておりまして
垢版 |
2017/11/13(月) 22:37:45.58ID:jklBS4ch
プリンターの方が優秀だった訳かww
0062名刺は切らしておりまして
垢版 |
2017/11/13(月) 22:51:45.64ID:urL4f9qB
>>61
虹彩はもっと簡単にやられる
瞳が写った写真の上にコンタクトレンズで認証通るから
これはまだ3Dスキャン取られなきゃ無理
0066名刺は切らしておりまして
垢版 |
2017/11/13(月) 23:50:44.44ID:J/HMA42D
指紋にしても顔認識にしてもパスコード入れるの省く為の仕組みなんだからそりゃパスコードだけより脆弱性は上がるよ。便利だから使うんだろうに。本当にガードしたいならパスコードだけで使うしかない。
0067名刺は切らしておりまして
垢版 |
2017/11/13(月) 23:58:51.65ID:j4FLTPX0
謎の組織に顔だけ持っていかれないで済むのか
0068名刺は切らしておりまして
垢版 |
2017/11/14(火) 00:12:17.14ID:002vmiTn
だいたい、指紋とか顔とか、バラ撒きまくり、晒しまくりのモンを
セキュリティに使おうと言う発想が根本的に間違ってる

生体認証をやるならチンコ認証にでもしとけ
0069名刺は切らしておりまして
垢版 |
2017/11/14(火) 00:17:10.04ID:hnvI7/H4
つうか、指紋とか顔のデータをAppleに送られてそうで嫌ww
0071名刺は切らしておりまして
垢版 |
2017/11/14(火) 00:23:34.63ID:LqIILgzn
そりゃそうだろ
0072名刺は切らしておりまして
垢版 |
2017/11/14(火) 00:37:32.80ID:pojXHQhW
格のスイッチじゃあるまいし、スマホ程度なら費用対効果で必要十分なセキュリティね
0073名刺は切らしておりまして
垢版 |
2017/11/14(火) 00:44:59.58ID:MSg7QmWP
>>24
ネタになってないw
0075名刺は切らしておりまして
垢版 |
2017/11/14(火) 01:47:55.40ID:DKYv+BM9
Androidは端末の外に認証データを出してはいけない仕様になってるけど、
iOSはそう言うのないの?
0076名刺は切らしておりまして
垢版 |
2017/11/14(火) 01:57:34.08ID:t3o3x6O4
所詮おもちゃ 
0078名刺は切らしておりまして
垢版 |
2017/11/14(火) 02:09:23.73ID:WYyZYeJC
矛と盾
0079名刺は切らしておりまして
垢版 |
2017/11/14(火) 02:12:32.08ID:uzMFqGmz
>>74
録音流すだけで認証突破される
0080名刺は切らしておりまして
垢版 |
2017/11/14(火) 02:33:34.96ID:e7sRAdCH
温度センサーも併用すればセキュリティレベルが向上するんじゃね?
マスクを体温程度に温めれば突破されるかな?
0081名刺は切らしておりまして
垢版 |
2017/11/14(火) 02:58:48.56ID:lm+m2l0k
◇フィリップモリスジャパン合同会社◇
(IQOS、MARBOLO、LARK、PARLIAMENT、Virginia S販売元)
前科持ち会社の正体、真実 、日本人モルモット計画か
エンストローム論文
https://ja.wikipedia.org/wiki/%E3%82%A8%E3%83%B3%E3%82%B9%E3%83%88%E3%83%AD%E3%83%BC%E3%83%A0%E8%AB%96%E6%96%87
自殺上等電通とタッグたばこメーカー主張有害物質9割削減
クリーンなwwイメージのアイコス www
結果→は?有害物質アセナフテン紙巻きの3倍w
http://www.jascs.jp/kinen_kagaku/2017/2017-06/kinen-kagaku2017-06-P10.pdf
0082名刺は切らしておりまして
垢版 |
2017/11/14(火) 03:43:33.03ID:mFq3Xnkc
個人利用レベルを基準にしてるだろ
高度なセキュリティーが必要なら端末にデータ残さないか専用のツール入れるだろ
0083名刺は切らしておりまして
垢版 |
2017/11/14(火) 03:45:18.00ID:mFq3Xnkc
10桁以上のパスワードとか古典的なのが一番安全だな
0085名刺は切らしておりまして
垢版 |
2017/11/14(火) 04:03:09.52ID:3LV2FLQZ
印鑑登録の日本最強
0086名刺は切らしておりまして
垢版 |
2017/11/14(火) 04:06:12.77ID:uZ2i1UWL
>>74
androidはOK googleで開ける設定もあるぞ
0088名刺は切らしておりまして
垢版 |
2017/11/14(火) 04:55:49.54ID:3lcukEfb
等身3Dフィギュア作ったことがある人は、
データ流出したら顔認証は難無く突破されるってことだな。
0089名刺は切らしておりまして
垢版 |
2017/11/14(火) 05:06:35.73ID:gZfQT7f3
すっぴんで登録してたら、お化粧後は別人扱いかしら
0093名刺は切らしておりまして
垢版 |
2017/11/14(火) 06:42:32.21ID:Gl4nMfQ7
顔認証って、たとえば普通の一般人でも
ものすごいメイクの上手い女が大変身した後とかでもちゃんと解除できんの?
あとは双子とか
0097名刺は切らしておりまして
垢版 |
2017/11/14(火) 08:01:03.82ID:AEO8Ox7T
だからなんなのか。
ご丁寧に顔を3次元スキャンされといて顔認証突破された!とかわめくの?
0100名刺は切らしておりまして
垢版 |
2017/11/14(火) 08:53:16.14ID:n0LXHSOD
ところで指紋認証だけってどうにかならんの?
寝てる時に破られたら困るんだけど
寝る時だけ指紋とパスコード必須の両方必須にする機能ほしい
0101名刺は切らしておりまして
垢版 |
2017/11/14(火) 09:32:16.04ID:nk0+d0/n
誰がそこまでしてお前のiPhone見たがんねん
0102名刺は切らしておりまして
垢版 |
2017/11/14(火) 09:42:51.99ID:IVSNHsVk
え?
あの顔認証って、自分の顔で動かせる動物キャラ絵のおまけじゃないのw
0105名刺は切らしておりまして
垢版 |
2017/11/14(火) 12:17:30.60ID:uyv0RpLj
顔認証システムが、3Dプリントのマスクで破れることの何が問題なんだ?
んなもん仕様だろ?
0108名刺は切らしておりまして
垢版 |
2017/11/14(火) 17:19:33.58ID:xjQBwO9E
>>100
信用できない人のいるところで寝るな
0109名刺は切らしておりまして
垢版 |
2017/11/14(火) 17:23:22.32ID:m75rAe0R
win10の画像ポインタ形式でいいんじゃね?
0110名刺は切らしておりまして
垢版 |
2017/11/14(火) 17:27:36.97ID:uxrNKGK6
Iphone5sの指紋認証が出たときに、白人がチンポをボタンにあてて認証実験してたけど
これもその類いかな

チンポ指紋でもできたらしいが
0111名刺は切らしておりまして
垢版 |
2017/11/14(火) 17:28:54.48ID:2k1nA2sD
”不具合修正”を”サポート”といい、追加料金まで取られることに抵抗
があったらiphoneは買わないこと
抵抗がなかったら、Appleの肥やしになれる素質ありだな
0113名刺は切らしておりまして
垢版 |
2017/11/14(火) 22:20:25.19ID:KlxuF4M2
結局パスワードに戻ってくんぜw
0116名刺は切らしておりまして
垢版 |
2017/11/15(水) 07:39:15.06ID:BgXOc8vF
>>114
これが「素人にも楽々出来る」なら、指紋の複製とかコンタクトレンズに印刷した写真貼るとか脱糞クラスの楽さだな
0117名刺は切らしておりまして
垢版 |
2017/11/15(水) 12:37:42.04ID:4Yw6HDrz
FaceID突破されるの心配する必要がある人って国や企業の要人か犯罪者くらいだろ
勝手に心配してる人は勝手だけど、精神疾患とかありそうでそっちの方が心配だわ
日頃から誰かに見張られてないかとか、指紋取られてないかとか心配してそう
iPhoneX買ったら顔の3Dスキャンにせいぜい警戒してくれたまえ
0118名刺は切らしておりまして
垢版 |
2017/11/15(水) 16:05:27.55ID:Y4Gyhz8y
iPhoneX「わたし認証しないので」
0120名刺は切らしておりまして
垢版 |
2017/11/15(水) 19:43:31.20ID:7sLWQaEA
>>119
流石に、「自分たちでバンバンスギ植えまくって結果として大被害受けて、しかも現在進行形で無対策なバカな連中」なんて知らんやろ
マヌケすぎて理解を超えてるわなw
0121名刺は切らしておりまして
垢版 |
2017/11/15(水) 19:58:36.17ID:TTobDhR8
何故、光彩認証にしなかったのか?
特許かね。
0122名刺は切らしておりまして
垢版 |
2017/11/15(水) 20:00:48.28ID:TTobDhR8
>>108
社員旅行とかの部屋割りで一緒になったら、悲惨だな。(笑)
0123名刺は切らしておりまして
垢版 |
2017/11/15(水) 20:01:41.40ID:TTobDhR8
>>117
そんな人はiPhoneに決定的なデータは入れんわな。(笑)
0125名刺は切らしておりまして
垢版 |
2017/11/15(水) 20:47:48.78ID:BgXOc8vF
>>121
虹彩認証はGalaxyに搭載されてて、散々語られてるけど本人の顔写真とプリンターとコンタクトレンズで簡単に突破できる
0126名刺は切らしておりまして
垢版 |
2017/11/15(水) 22:06:44.57ID:2tK0Htse
>>125
それ、galaxyがクズなだけで、虹彩認証をまともに作り込めば、そんな簡単には破れない。
写真+コンタクトレンズでは歪みが出来るから、その歪みを無視しないくらいまで精度を高めれば破れない。
galaxyのアルゴリズムは出来が悪くて、精度を高くすると認証に時間がかかり過ぎてしまうから緩くしてるのだろう。
0127名刺は切らしておりまして
垢版 |
2017/11/15(水) 23:42:49.80ID:suvUxQX0
>>121
5年前に開発始動とのことだから、その時代の技術評価では正確性は高いが、簡便性は劣ると評価されたのだろう。

確かに当時の評価ならそうなってもおかしくない。

そもそもスマホレベルの生体認証は正確性よりは利便性と経済性に重きが置かれる。

現実に虹彩認証しているサムソンとか見てればわかるだろう。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況