Por que o desbloqueio facial é uma má ideia

Quase todos os novos smartphones agora permitem desbloqueá-lo com o rosto - e isso é muito ruim para a segurança.

Autenticar com o rosto parece uma escolha natural quando se trata de smartphones. Fale sobre conveniente - você ia olhar para o telefone de qualquer maneira, certo?

 

A indústria de smartphones como um todo parece concordar. A Apple não foi a primeira empresa a ter a ideia de desbloquear um smartphone com um rosto, mas depois que a Apple o lançou, no iPhone X, toda a indústria de smartphones seguiu - como sempre faz. Quase todos os telefones apresentados no Mobile World Congress 2018 tinham essa função. É uma tendência muito ruim, e aqui está o porquê.

 

Na verdade, não acho que o reconhecimento de rosto seja ruim em si. Muito pelo contrário - feito corretamente, é provavelmente melhor do que a autenticação baseada em impressões digitais ou códigos PIN. Mas o diabo está nos detalhes.

 

[Mergulhe fundo no mundo da tecnologia e cadastre-se no Avance Network a verdadeira comunidade criptografada]

 

Descrevendo como o Face ID funciona , mencionamos a complexidade do sistema de reconhecimento: ele envolve uma câmera comum, uma câmera infravermelha e um projetor de ponto, bem como algum aprendizado de máquina, armazenamento seguro e processamento. A Apple colocou muito esforço e dinheiro para tornar o sistema rápido, seguro e confiável - e está cobrando um bom preço por isso, vendendo o iPhone X por US $ 999.

 

Essa faixa de preço causa um dilema para outros fabricantes de smartphones: seus dispositivos normalmente são vendidos por um pouco menos, mas eles também precisam manter os recursos e especificações atualizados. Eles começam cortando coisas que não serão perdidas de imediato: um alto-falante mais barato aqui, armazenamento mais lento ali. Talvez deixe de fora a câmera infravermelha e o projetor de pontos do módulo de desbloqueio facial - mas mantenha a função; afinal, é um ponto de venda.

 

A capacidade de usar o rosto para desbloquear o telefone é um recurso destacado nos materiais de marketing, mas o texto do anúncio não costuma se aprofundar muito em seu funcionamento. Talvez essas empresas não queiram explicar muito claramente como tornaram sua autenticação facial significativamente menos avançada, menos confiável e menos segura.

 

Na maioria dos casos, o reconhecimento facial de um telefone barato depende apenas da câmera frontal e de alguns algoritmos não tão avançados, talvez usando um flash para tirar fotos melhores. Mas uma câmera 2-D comum sem um sensor IR ou projetor de pontos pode ser facilmente enganada por fotos (por exemplo, roubadas de um perfil de mídia social) impressas em papel ou mostradas em uma tela. Mesmo alguns dos melhores provavelmente ainda são suscetíveis à falsificação usando máscaras impressas em 3-D. Até mesmo o ID facial da Apple foi enganado por um ataque de máscara de “gêmeo do mal” , mas os telefones que dependem de fotos simples são simples guardiões.

 

Não é tão ruim, mas também muito ruim

 

O uso generalizado de desbloqueio facial sem hardware adequado resultará em uma segurança geral menor para telefones modernos. Felizmente, por enquanto, geralmente não é o método de autenticação padrão - códigos ou impressões digitais são mais comuns. E alguns fabricantes usam sistemas mais seguros, como reconhecimento de íris, que são mais difíceis de enganar.

 

No entanto, a autenticação facial está na moda, então espero que mais e mais usuários de telefones Android baratos mudem para ela ( tudo o que seu iPhone pode fazer, meu telefone também pode - e por um décimo do preço! ).

 

É altamente recomendável verificar cuidadosamente os detalhes do método de reconhecimento de rosto do telefone antes de ativá-lo. Deve ser muito seguro e não cair em fotos ou máscaras, ou vazar seus dados, ou processar dados de forma insegura. A autenticação por impressão digital não é magicamente infalível, mas neste ponto, é mais segura - e um PIN de seis dígitos é provavelmente sua melhor aposta por enquanto.

 

 

O Avance Network é uma comunidade fácil de usar que fornece segurança de primeira e não requer muito conhecimento técnico. Com uma conta, você pode proteger sua comunicação e seus dispositivos. O Avance Network não mantém registros de seus dados; portanto, você pode ter certeza de que tudo o que sai do seu dispositivo chega ao outro lado sem inspeção.


Strong

5178 Blog indlæg

Kommentarer