【IT】iPhone Xの顔認証が「雑な3Dマスク」にあっさりと敗れる(※動画あり)
■ このスレッドは過去ログ倉庫に格納されています
2017年11月3日に発売された『iPhone X』。現在、ネット上では同機種の耐久性や操作性のほか、話題の新機能「Face ID(顔認証)」の性能を試す検証動画が、続々と発表されている。
そんななか、海外のとある企業が3Dマスクで『iPhone X』のロックを解除する様子を公開。さぞかし精巧な造りのマスクのハズ……と思いきや、意外にも雑な造りだったのでご報告したい。
・ベトナム「Bkav Corporation社」が検証
動画「How Bkav tricked iPhone X’s Face ID with a mask」を公開したのは、ベトナムの大手ネットセキュリティー関連企業「Bkav Corporation社」だ。
同社の情報によると、検証に使われた3Dマスクは一般的な3Dプリンタで出力されたフレーム、顔写真、シリコン製の鼻などを組み合わせて制作。かかった費用は150ドル(1万7千円)未満とのことだ。
・雑な3Dマスクでロック解除成功
動画を再生すると、眼鏡をかけた坊主頭の男性が現れ、スマホスタンドにiPhone Xを置いてスクリーンをタッチ。しかし、前面に顔らしきものは無いため、当然のことながらセキュリティーは解除されない。
続いて、問題の3Dマスクがベールを脱ぐと、iPhone Xの反応は……なんとあっさりロックが解除されたではないか! しかも、動画の終盤1:25のところあたりで、マスクの全貌が映し出されると……
リアルかと思ってたのに雑かよ!! 目と眉毛周辺のほか、鼻と口しか再現されておらず、あとは真っ白いまま。簡単に言うと、まるで白い目出し帽を被った怪しい人物。さすがに、これでロック解除可能となれば、安全性が高いとは考えにくい。
今回の検証を踏まえてBkav Corporation社は、顔認証は効果的なセキュリティー対策ではなく、現状で最も安全なのは指紋であると述べている。今後、スマホメーカー各社がどのタイプの認証方式を採用していくのかに注目だ。
ソース/ロケットニュース24
https://rocketnews24.com/2017/11/14/981569/
動画
https://www.youtube.com/watch?v=i4YQRLQVixM 全然雑じゃねえだろ
仕組みを理解してて要所だけキッチリやってる
逆に手が込んでるわ マイクロソフトかどっかのは双子でもだめだったよな? 1,2秒間観察して生きているかどうか判断した方がいいな 要はこれで収集したデータを活用してアップデートするんでしょ?客の個人データを活用して開発するんだよ。 >>10
本人が解除できないから、ある意味では最強と言える… 飛行機内で指紋認証解除されて嫁に浮気バレて喧嘩ってのもあったし本人でも解除不能以外に確実性があるものはないな >>9
手が込んでると言っても、
>かかった費用は150ドル(1万7千円)未満とのことだ。 そりゃ本人が目出し帽を被ってても解除できるようにしないといけないからな
雑といってもちゃんと本人と同じ目鼻の位置にしてるんだろ
解除できるようになんども微調整して完成したのがこれってわけで
まぁ写真で解除できるのは問題だわな
ベースのマスクは本人をスキャンしたものではなくありもののデータなのか? >>1
一応書いておくけど、携帯端末のCPUにそんな大層な演算できるわけないからね
紙幣判別機も専門的にはビルバリって呼ぶが、テスト券なんて本物の紙幣とは似ても似つかない雑なカードだから
偽の紙幣や硬貨も機械を騙すのは簡単だけど、人の官能を突破すんのが一番メンドい
まぁスマートフォンに大事な情報保存すんなってこった 一般庶民が使うには値段が高額すぎなんだわ。
5s程度の性能で十分で5万で売ってくれ >>20
大丈夫
というのは顔認証の基本は、左右の目と口元が頂点の(大よそ)二等辺三角形しか見てないから
目を閉じてたり、半目でも、まつげ部分でコントラストが変わるから抽出できる >>16
>>かかった費用は150ドル(1万7千円)未満とのことだ。
それじゃ原価厨だよ >>16
そうゆう意味じゃないだろw
要所さえ押さえてりゃ抜くところは抜いていいって事w >>21
昔から携帯電話もパソコンのCPUも、ハイエンドは1,000ドルって相場が決まってるんだよ… そもそも顔の表情は変化する
メガネを掛けたり化粧をしたり
一方、指紋は変化しない
この単純なメリットを捨てたのは
有機ELの内側に指紋認証を埋め込めなかったから
全画面というデザイン優先のはずが
そのおかげで凹ができてしまった >>1
対象が生体であることを判別しないと
首だけでよくなっちゃうのよね 指紋認証も高度な技術を使えば複製できるのかもしれんが、顔認証よりはマシだな。 >>1
<丶`Д´><丶`Д´><丶`Д´><丶`Д´>韓国朝鮮人差別止めろ! アップルだって顔認証が実験的なことは理解している
そのために8がある
不評なら従来の線に戻すし、好評ならXが新しい基準になる 次期バージョンは日本の会社の指紋認証システムを採用だな。 顔認証するためにスリープを解除するくらいなら、
その持ったときに指紋認証したほうが早い。
顔認証は劣化だよ ホームボタンなくていいから指紋認証だけどっかにつけとけば良い >>23
そも認証が必要なのは悪意が存在するからなのね
情報の窃取にコストを考慮するのも当然
贋札だって紙幣価値<偽造コストだから抑止効果があるわけで
傍目からは不自然極まりないオモチャに、数万のコストなら日常的に突破されることはない >>6
目が閉じてたら無効
目を開けて寝てるなら有効 >>33
そもそもiPhoneXは当初タッチディスプレイ埋め込み式の指紋認証方式を採用する予定だったが
どうやってもそれが開発出来なかったので、仕方なく顔認証方式にした
つまり当てにしていた物が出来なかったので、手近の技術で適当に間に合わせたのがFaceIDだ
何故こういう事になったのかというと、記念モデルであるiPhoneXの最大の売りがOLEDとベゼルレス全面ディスプレイだったので
これを諦めるとiPhoneXとiPhone8の差別化が全く出来無くなって10周年記念自体がどっちらけで終わる可能性が濃厚だったからだ。 マスクを何種類も作って、突破まで5日間かかったらしい。
本人の顔の3Dスキャンデータも必要だから簡単には無理 もうこれから物理ボタン廃止の流れでXだから次もその次も顔認証なんだけど
いつまで文句言えるかな?
新機種に買い換えていったやつから賛成派にまわるだろうな そもそも学習型だから、そう言う風に学習させたら破りやすいんじゃね シャアとエドワウ(キャスバル)の違いが見抜けないようなものかw でもFaceIDは顔の見た目というよりは、深度センサーを使って顔の凹凸のマップを構築してデータベース化するというのがメインだから
見た目ショボイマスクでセキュリティ突破とかで驚くのはイメージ操作に騙されてると思う。見た目はショボいようでも完全な3Dマップを作るのは
かなり苦労しているはず。
気になるのは赤外線マップ。これをどうやって突破しているかは分からないけど、 >>5
ベリベリっていうゴムを剥がす効果音が好き
多分、真っ赤な嘘の音だろうけど iphone xの前で変なマスクをかざしてるやついたら
そっちのほうがヤバイだろ リークでクビになったやつがいたけど、この技術の担当者のほうがクビになるべきだろ? >>22
殴られて鼻が折れたり
目が腫れたりしたら? 結局のところ破るならその本人の顔の特徴を押さえたパーツは必須という事だろ
鉄壁じゃないけどザルでもないんじゃね >>56
全く無関係な人間が、顔の型どりするのは難しいからな >>1
てか 立体認証なんだから形状がしっかりしてたらロックが外れるのは当たり前だろ?
あまり厳しくするとメガネかけたり 朝に顔が浮腫んだりしただけでロックが解除出来なくなる
顔の立体模型まで作られて情報盗まれる可能性のある地位の人は他の方法でロックすりゃ良いんだよ >>51
あの音はバレーボールとかに粘着力を落としたガムテープ(カーペットなんかにペタペタやってから)を引き剥がす
粘着力の落とし具合が職人技だそうだ
ごめん、ウソです >>44
その頃には精度上がってるんじゃね?
アーリーアダプターと言う名の人柱にはブーブー文句垂れてもらおう。 これを「雑」と片づけるやつは技術を軽視してるな
まあ解除に成功した奴がわざと言ってるかもしれんが 顔認証機能なんていらないからその開発費を浮かせて値段を安くしろ 逆に寝起きの顔を識別出来なかったりとかFaceIDは本当に大失敗だと思う つーかアイポンの顔認証って瞬きしないと解除できないんじゃなかったの? 日本人は特に、必要なポイントを理解しているという「知識」に金を払わないからなw >>78
それこそ、「顔写真とコンタクトレンズとプリンター」で突破されてるんだけど
3Dマスク作るよりよほど簡単だわな どいつもこいつも口で言うだけだな。お前らみたいなキモオタに正面から写真なんて撮らせねえし、
そもそも3Dプリンターなんて持ってないだろ。そして最大の難関は人のiPhone Xを盗む事。
ここまで全部やるぜってなキチガイオタクは、日本に1人いるかいないかのハズだ >>72
目の部分をくり抜いたマスクで瞬きしたんだろ そんな検証より、顔面剥離するレベルの厚化粧でも可能なのか頼む 色は関係ない
赤外線で顔の凹凸計ってるだけでしょ
海老蔵が歌舞伎メイクでも解除出来たって言ってたし 今最も安全に近いと思われるのは、指紋+パスワードだろうね。指紋は寝てる時にやられると無防備だ。
最近はセンサーとプログラムの進化により、手指が少々濡れていても読めるレベルに到達している。
顔認証?そりゃダメ過ぎるわ。 虹彩認証はカラーコピーにコンタクトレンズで突破できるらしいとか >>93
超楽だよな
最初そのニュース見たときは印刷したモノを貼ったコンタクト装着しなきゃならんのか、と思ったがな
コンタクト自体をかざすだけとか楽勝w ■ このスレッドは過去ログ倉庫に格納されています