Fotos do Facebook servem para enganar reconhecimento facial
Os mecanismos de autenticação estão a evoluir. Depois das passwords, surgem cada vez mais sistemas que recorrem ao próprio utilizador para se autenticarem.
Mas estes sistemas são ainda muito rudimentares e um novo estudo mostrou que, com recurso a simples fotos do Facebook, conseguem ser enganados.
Foi apenas uma prova teórica, mas investigadores da Universidade da Carolina do Norte conseguiram provar, na conferência de segurança Usenix, que os sistemas de reconhecimento facial podem ser facilmente contornados e enganados.
Recorrendo a simples imagens do Facebook, disponíveis de forma pública nesta rede e que permitiram criar 5 perfis para cada um dos voluntários, foi possível criar imagens tridimensionais que foram usadas para enganar alguns dos sistemas de reconhecimento facial, acessíveis em algumas aplicações para dispositivos móveis.
Destes cinco modelos criados, quatro foram capazes de burlar os sistemas e aceder a dados que estavam protegidos. Estes sistemas estão em uso em aplicações que qualquer utilizador pode encontrar, tanto na App Store da Apple como na Play Store da Google.
As taxas de sucesso estiveram entre os 55% e os 85%, o que demonstra que mesmo não sendo uma forma completamente fiável, permite já taxas de sucesso muito elevadas. Para criar os modelos foram usados 20 voluntários, dos quais foram procuradas imagens no Facebook. Estes tiveram entre 3 e 27 imagens disponíveis e que foram usadas para criar os modelos 3D utilizados para validar os sistemas de autenticação por reconhecimento facial.
Apesar de ser um valor muito elevado, os investigadores avisaram que era ainda cedo para haver pânico. A sua ideia foi apenas mostrar as vulnerabilidades destes sistemas e dar início a um reforço e melhoria dos algoritmos que validam os utilizadores, para que sejam mais robustos e que possam evitar estas simples técnicas.
É ainda uma área nova e que requer muitas melhorias, devendo os utilizadores confiar ainda de forma reservada nas garantias de segurança que oferecem.
Este artigo tem mais de um ano
Not an issue with Microsoft smartphones and tablets.
Sempre com os mesmos bots a quererem já confusão. Ter ideias construtivas é que não. O normal!
Does Iris rings any bells?
Reconhecimento facial é coisa do passado, é só olharem para os métodos de autenticação de empresas que apostam a sério em segurança.
Normal. Tudo o que depende de imagem é fácil de enganar. Basta saber o que é procurado. Até é possível nem precisarem de estar a criar um modelo 3D. Basta usarem um cartão que tenha a mesma dimensão e com o espaço para dar profundidade e elevação ao que o sistema procura (olhos, pálpebras, boca, nariz e queixo) e conseguem que o sistema reconheça… também acontece o contrário. Por exemplo, quando tem um abcesso, estão lixados que o sistema não vos reconhece por causa daquele problema.
Ora ai está quem tem razão ?
Utilizem lá a minha foto e criem um perfil e o que mais lhes aprouver….dou um doce a quem descobrir a minha verdadeira imagem na Internet, seja do Facebook ou de outro lado qualquer (sou feio como um raio, aviso…) NAO EXISTE, nem sequer nos meus vários Pc, para o caso de estarem a pensar invadir os mesmos.
A INTERNET nao é CONFIÁVEL PONTO. Nunca foi e nunca será.
Claro que segurança a 100% é algo que nao existe, mas na INTERNET segurança é algo tao difuso que tenho alguma dificuldade em descrever.
Quem implementa os vários sistemas de segurança, sao os primeiros a tentar ou mesmo quebra-los (argumentando que assim descobrem os pontos fracos e podem melhorar o sistema), pode até ser essa a intenção, mas passado algum tempo os resultados sao muito dispares e quase sempre os inversos.
Fiz ao longo da vida muitas formações e em muitas de elas fui ensinado no mesmo dia a proteger algo e de imediato a como se quebrava a proteçao, (ramo Auto “sim roubar um popo e facil”, Limitadores de velocidade, tacografos, Contadores de gas, electricidade, e outros que nao posso dizer).
Portanto a segurança é algo que deixa sempre muito a desejar, e se nos colocarmos a geito….