Onderzoekers omzeilen gezichtsherkenning van iPhone X met masker

Een iPhone X laat je maar beter niet uit je handen glippen © AFP

Het Vietnamese beveiligingsbedrijf Bkav claimt de gezichtsherkenning van de iPhone X te kunnen omzeilen met een 3D-geprint en relatief goedkoop masker.

Het Vietnamese beveiligingsbedrijf Bkav toont in een filmpje hoe ze de Face ID wist te omzeilen met een zelfgemaakt masker. Dat bestond uit een 3D-geprint plastic frame, op basis van een digitale scan van het gezicht van het slachtoffer. Daarop werden een siliconen neus en 2-dimensionale papieren ogen en lippen gekleefd. De totale kost: amper 150 dollar en vijf dagen werk.

De resulaten moeten nog bevestigd worden door andere onderzoekers, maar als ze kloppen, dan blijkt de techniek minder onfeilbaar dan Apple een maand geleden had aangekondigd. In tegenstelling tot Samsung, dat de gebruiker nog laat kiezen of hij zijn telefoon wil ontgrendelen met zijn gezicht, vinger of iris, heeft Apple de vingerafdruksensor weggehaald en alles op gezichtsherkenning gezet.

Dieptegevoelige technologie

Waar de gezichtsherkenning van Samsung nog simpel om de tuin geleid kon worden door een foto voor de scanner te houden, kwam Apple met dieptegevoelige technologie. Een infraroodcamera, die je ook ‘s nachts kan gebruiken, maakt een 3D-scan met dertigduizend punten van het gezicht en die data wordt verwerkt door neurale netwerken. En om te voorkomen dat maskers de gezichtsscanner kunnen misleiden, werkte het naar eigen zeggen samen met maskermakers.

Eerder probeerde journalisten van Wired en The Washington Post de gezichtsherkenning om de tuin te leiden met een masker, maar dat mislukte. Met identieke tweelingen lukte het dan weer wel.

Onderzoekers omzeilen gezichtsherkenning van iPhone X met masker
© Bavd

Het beveiligingsbedrijf Bkav claimt nu de gezichtsherkenning te kunnen misleiden doordat het weet hoe de artificiële intelligentie ervan werkt. Volgens de onderzoekers blijft een vingerafdruk de meest veilige vorm van biometrische controle.

Al is het natuurlijk niet evident om een masker te printen dat de gezichtsherkennig kan omzeilen. Zo moet het gezicht van het slachtoffer vijf minuten lang nauwkeurig gescand worden. “De gewone gebruiker loopt dus weinig gevaar, maar politici, mensen die belangrijke informatie bewaren en FBI-agenten, kunnen hier maar beter van op de hoogte zijn”, aldus de Bkav-onderzoekers.

Fout opgemerkt of meer nieuws? Meld het hier

Partner Content