S2M توضیح می دهد: تشخیص چهره و اسکن اثر انگشت چگونه کار می کند؟ آیا آنها امن هستند؟

رمز عبور(Passcodes) بد است تایپ کردن آن‌ها زمان زیادی می‌برد، فراموش کردن آن‌ها آسان است و بیشتر مردم احتمالاً چیزی را انتخاب می‌کنند که حدس زدن آن آسان است، که به امنیت آن‌ها لطمه می‌زند. به همین دلیل است که روش‌های باز کردن قفل بیومتریک بسیار محبوب هستند. 

همه گوشی‌های هوشمند به جز ارزان‌ترین گوشی‌های هوشمند(smartphones) اکنون دارای اسکنر اثر انگشت داخلی هستند. یک لمس کوچک و قفل گوشی شما باز می شود، که بسیار راحت است. اما از آنجایی که صفحه نمایش ها بسیار بزرگ شده اند، اکنون دستگاه های بیشتری نیز به جای آن از تشخیص چهره استفاده می کنند. اپل(Apple) نیز تفاوتی ندارد و دستگاه هایی را ارائه می دهد که از هر دوی این فناوری ها برای ایمن سازی آنها استفاده می کنند. فن آوری هایی که به طور رسمی با نام های Face ID و Touch ID شناخته می شوند.

شخصی که از Face ID با آیفون استفاده می کند

اما اسکن های Face ID و اثر انگشت چگونه کار می کنند؟(Face ID)

Face ID و Touch ID چیست؟

پاسخ واضح به این سوال این است که Face ID سیستم بازگشایی قفل با چهره و Touch ID سیستم بازگشایی با اثر انگشت است. کار(Job) انجام شد. پایان مقاله. درسته(Right) _ خب، این کمی پیچیده تر از این است زیرا اگرچه بسیاری از شرکت های مختلف از چهره و اثر انگشت برای باز کردن قفل دستگاه خود استفاده می کنند، اما همه آنها به یک شکل کار نمی کنند.

این دو سیستم بیومتریک راه حل های اختصاصی اپل(Apple) برای مشکل بیومتریک هستند. این مهم است زیرا شرکت هایی مانند اپل(Apple) احساس می کنند که رویکرد و فناوری آنها از رقبای آنها امن تر است. این مهم است زیرا هکرها و سایر متخصصان امنیتی موفق شده اند سیستم هایی مانند این را در گذشته فریب دهند. 

یک اثر انگشت

همانطور که انتظار دارید، رقابتی بین سازندگان حسگرهای امنیتی بیومتریک و کسانی که می خواهند آنها را شکست دهند، در جریان است. شما باید بدانید که حسگرهای دستگاه اپل(Apple) شما چگونه کار می کنند و محدودیت های آنها چیست.

Face ID و Touch ID چگونه کار می کند؟(How Does Face ID & Touch ID Work?)

Touch ID بالغ‌ترین سیستم بیومتریک اپل است و آن را در مدل‌های خاصی از iPhone، iPad و MacBook Pro(MacBook Pros) پیدا خواهید کرد . سنسورهای آن از کریستال یاقوت کبود به عنوان ماده دکمه استفاده می کنند. این بسیار سخت است و به طور باورنکردنی در برابر خراش مقاوم است، به همین دلیل است که دوربین های گوشی های هوشمند رده بالا نیز از پوشش لنز یاقوت کبود استفاده می کنند. 

هنگامی که انگشت خود را روی دکمه قرار می دهید، تصویری با وضوح بسیار بالا از نوک انگشت شما گرفته می شود. سپس یک الگوریتم نرم افزاری اختصاصی تصویر را بررسی می کند و اثر انگشت شما را به ریاضی محض تبدیل می کند. سپس این با تبدیل ریاضی ذخیره شده اثر انگشت که هنگام تنظیم Touch ID ثبت شده است مقایسه می شود. اگر مطابقت داشته باشند، قفل دستگاه باز می شود. 

فراگیری ماشین

Face ID نیز به روشی بسیار هوشمندانه کار می کند. بسیاری از دستگاه ها از دوربین معمولی برای تشخیص چهره استفاده می کنند. عکسی را که ثبت کرده است با عکسی که برای باز کردن قفل دستگاه ارائه می دهید مقایسه می کند. نرم افزاری که تطبیق صورت را انجام می دهد بسیار پیچیده است، اما بسیاری از این دوربین ها نمی توانند تفاوت بین عکس یا ماسک را تشخیص دهند، بنابراین می توان آنها را فریب داد تا قفل را باز کنند.

(Face ID)از طرف دیگر Face ID از یک دوربین تخصصی TrueDepth برای ایجاد یک نقشه عمق بسیار دقیق از چهره شما استفاده می کند. یکی با بیش از 30000 امتیاز. این آن را با یک تصویر مادون قرمز از صورت شما ترکیب می کند تا یک نمایه صورت ایجاد کند. اجزای سخت‌افزار یادگیری ماشین شبکه عصبی پردازنده‌های مدرن دستگاه تلفن همراه اپل(Apple) ، این سطح از پیچیدگی را ممکن می‌سازد.

بنابراین این فناوری‌ها چقدر امن هستند و آیا آن‌قدر خوب هستند که بتوانید به آن اعتماد کنید؟

نقایص امنیتی بیومتریک عمومی(General Biometric Security Flaws)

اول(First) از همه، برخی از آسیب پذیری های امنیتی به طور کلی برای سیستم های بیومتریک اعمال می شود. بزرگترین مشکل استفاده از جنبه ای از زیست شناسی برای باز کردن قفل چیزی این است که نمی توانید آن را تغییر دهید. اگر کسی موفق شد یک کپی کامل از اثر انگشت یا چهره شما بسازد، می تواند قفل هر چیزی را باز کند. اگر کسی رمز عبور یا رمز عبور را پیدا کرد، فقط آن را تغییر دهید. 

کسی که پشت نقاب پنهان شده است

این نوع چیزها در گذشته اتفاق افتاده است و روشی که حسگرهای بیومتریک آن را دور زده اند، با جزئیات بیشتر و نگاه کردن به جنبه های متعدد زیست شناسی شما است. به عنوان مثال، جزئیات دقیق تر اثر انگشت یا وجود گرمای بدن. کسانی که می‌خواهند این سیستم‌ها را شکست دهند، باید در تکرار زیست‌شناسی شما بهتر عمل کنند، که برای یک هکر معمولی در یک نقطه خاص غیرعملی است.

بزرگترین ضعف سیستم های بیومتریک یک ضعف بسیار ساده است. شخصی می تواند به سادگی انگشت یا صورت شما را بگیرد و شما را مجبور کند قفل دستگاه خود را باز کنید. این با رمز عبور یا کدی متفاوت است که می‌توانید آن را «فراموش کنید» یا در غیر این صورت پنهان کنید. در پایان مقاله به این سناریو خواهیم پرداخت.

Face ID و Touch ID چقدر ایمن هستند؟(How Secure Are Face ID & Touch ID?)

این سوال کمی پربار است زیرا بستگی به تعریف شما از "امن" دارد. معمولاً امنیت سیستم‌هایی مانند اینها به صورت احتمال شکست دادن تصادفی توسط شخصی بیان می‌شود. این روش «نیروی بی رحم» برای شکستن قفل دیجیتال است. برای تاچ آیدی(Touch ID) ، تنها 1 در 500000 احتمال دارد که اثر انگشت شخص به اندازه ای مشابه اثر انگشت شما باشد که تاچ آیدی(Touch ID) فریب بخورد. 

البته، این در مقایسه با کسی که اثر انگشت شما را نشان می‌دهد یا از اسکن جعلی ایجاد می‌کند، بسیار متفاوت است. باز هم، اینکه چقدر احتمال دارد این اتفاق بیفتد بستگی به این دارد که شما چه کسی هستید و آیا کسی انگیزه دارد که این مسیر افراطی را انتخاب کند. اگر شما یک VIP هستید که این نوع توجه را به خود جلب می کند، نباید از بیومتریک استفاده کنید، زیرا به نظر ما در آن سطح خطر به اندازه کافی ایمن نیستند.

قفل نشسته روی لپ تاپ

Face ID از دیدگاه brute force با توجه به اعداد اپل ایمن تر است. با یک در میلیون احتمال اینکه یک فرد تصادفی به اندازه کافی شبیه شما باشد. شاید در اینجا دوقلوهای همسان استثنا باشند. پس عکس‌ها یا ماسک‌هایی که صورت شما را تکرار می‌کنند چطور؟ Face ID برای این کار اقدامات متقابلی دارد. همانطور که در بالا ذکر شد، عکس ها کار نمی کنند زیرا دوربین می تواند عمق را حس کند. همچنین از فناوری شبکه عصبی برای کاهش استفاده از ماسک استفاده می کند. 

هیچ عددی وجود ندارد که به ما بگوید این کار چقدر موثر است، اما بار دیگر برای یک کاربر معمولی، هیچ کس هزاران یا حتی میلیون‌ها دلار برای ایجاد فناوری برای شکست دادن Face ID خرج نمی‌کند . اگر رئیس جمهور یک کشور هستید، از قفل های بیومتریک استفاده نکنید.(don’t use biometric locks.)

فعال کردن iOS Biometric Killswitch(Activating The iOS Biometric Killswitch)

حالا فقط یک موضوع باقی مانده است. اگر کسی در موقعیتی باشد که شما را مجبور کند قفل گوشی خود را باز کنید، چه؟ آنها فقط باید آن را به صورت شما نشان دهند یا انگشت شما را روی آن بگذارند. اگر فکر می کنید ممکن است وارد این موقعیت شوید، می توانید به سادگی روی دکمه روشن/خاموش پنج بار کلیک کنید و بیومتریک به نفع یک رمز عبور غیرفعال می شود.

طراحی چهره شخصی با نقاط حسگر شناسه بیومتریک

در آیفون 8 و بالاتر، باید دکمه کناری و یکی از دکمه‌های تنظیم صدا را فشار دهید. زمانی که این مطلب را می‌خوانید، این روش‌ها ممکن است متفاوت باشند، بنابراین مطمئن شوید که روش بیومتریک killswitch را برای دستگاه iOS خاص خود جستجو کرده‌اید.

به طور خلاصه: Face ID و Touch ID برای اکثر افراد بسیار امن هستند، اما برای افرادی که به امنیت درجه نظامی(military-grade security) نیاز دارند، امن نیستند. اما اگر بسیار پارانوئید هستید، به جای آن از یک رمز عبور شش رقمی استفاده کنید.



About the author

من یک مهندس نرم افزار با بیش از 10 سال سابقه کار بر روی دستگاه های Apple iOS و edge هستم. تجربه من در مهندسی سخت افزار باعث شده است که مطمئن شوم دستگاه های مشتریانمان تا حد امکان قابل اعتماد و روان هستند. من در چند سال گذشته کد می نویسم و ​​یاد گرفته ام از Git، Vim و Node.js استفاده کنم.



Related posts