Android

Fotka na displeji obelstila v roce 2011 odemykání obličejem, dnes se s ní zkouší

Google ukázal odemykání obličejem 18. října 2011 spolu s Galaxy Nexem jako novinku Androidu 4.0. Za tři týdny malajsijský server předvedl, že telefon odemkne fotografie obličeje na displeji telefonu vedle. Dnes je přesně tenhle útok jednou z položek metodiky, podle které se biometrika v Androidu zkouší, a od výsledku se odvíjí, jestli obličej smí potvrdit platbu.

· 6 zhlédnutí

Samsung Galaxy Nexus držený v ruce, na displeji domovská obrazovka Androidu 4.0
Galaxy Nexus, první telefon s Androidem 4.0. Odemykání obličejem si bralo obraz z přední kamery nad displejem. Foto: LAI Ryanne, Wikimedia Commons (CC BY 2.0)

Když Google 18. října 2011 v Hongkongu spolu se Samsungem ukazoval Galaxy Nexus a s ním Android 4.0, dostalo se odemykání obličejem hned do oznámení na firemním blogu. Andy Rubin tam napsal, že Face Unlock používá špičkovou technologii rozpoznávání obličeje a odemkne telefon „ničím víc než úsměvem“ (přeloženo z angličtiny).

Jak to funguje, popsal Google v přehledu novinek Androidu 4.0 ve dvou větách: přední kamera si při nastavení zaznamená obličej a při odemykání ho zkusí poznat znovu. Kdo se nechce nechat fotit, má záložní PIN nebo gesto. O tom, co dělá kamera, když jí místo obličeje někdo ukáže obrázek obličeje, tam nestojí nic.

Do kamery se vešel displej vedlejšího telefonu

Odpověď přišla za tři týdny. Malajsijský server SoyaCincau si na regionálním uvedení Galaxy Note v Jakartě půjčil Galaxy Nexus, nastavil mu odemykání na jeden obličej a pak před něj podržel Galaxy Note s fotografií téhož obličeje na displeji. Telefon se odemkl. Video vyšlo 9. listopadu 2011 a rozběhlo se po světě natolik, že server o tři dny později vydal vysvětlující článek – část čtenářů mu totiž nevěřila a psala, že si telefon na tu fotku předem nastavil.

V témže článku stojí i to, proč šlo o víc než o kuriozitu. Podle SoyaCincau se na totéž zeptal už o měsíc dřív vývojář CyanogenModu Koushik Dutta a Tim Bray, který u Googlu dělal zastánce vývojářů pro Android, mu odpověděl, že s fotografií to nejde. Google přitom sám upozorňoval, že odemykání obličejem je méně bezpečné než gesto, PIN nebo heslo a že telefon může otevřít někdo podobný.

Ta výhrada u Googlu zůstala dodnes. V nápovědě k Pixelu se píše, že Face Unlock může být méně bezpečný než silný PIN, že telefon odemkne jednovaječný sourozenec a že ho někdo cizí může přiložit majiteli k obličeji.

Fotka na displeji je dnes položka ve zkušebním protokolu

Rozdíl proti roku 2011 je v tom, že se ta možnost přestala odhadovat a začala měřit. Android 9 zavedl v pravidlech kompatibility míru, jak často se biometrika nechá oklamat podvrhem, a k ní hranici 7 %. Výrobce, který ji překročí, musí uživateli výslovně sdělit, že je ten způsob odemykání méně bezpečný než silný PIN, gesto nebo heslo, a vyjmenovat rizika. Na čem ta míra dnes stojí a jak podle ní systém rozděluje biometriku do tří tříd, rozebírá samostatný článek o čtečkách otisků.

Zajímavější je, čím se ta míra u obličeje zjišťuje. Metodika Android Open Source Projectu vyjmenovává nástroje útoku, které do zkoušky patří: tištěné fotografie, fotografie na monitoru nebo na displeji telefonu, videa na displeji a masky z 3D tiskárny. Prostřední položka je přesně to, co v Jakartě podrželi před Galaxy Nexem.

Ke každému nástroji navíc metodika předepisuje kalibrační fázi, ve které se hledá nejúčinnější podoba útoku, a rovnou radí, co zkusit: tištěnou fotografii mírně prohnout u tváří, aby napodobila hloubku, měnit osvětlení, ušpinit objektiv, otáčet telefon mezi výškou a šířkou. Měřit se má až tou nejúčinnější variantou, protože jinak by číslo vyšlo lépe, než jaká je skutečnost.

Metodika k tomu ještě žádá, aby se nastavení vyzkoušelo na lidech různého pohlaví, věku a původu – podle ní se u soustav postavených na strojovém učení právě tam často ukáže, že části světové populace slouží podstatně hůř.

Trusted face zmizel, odemykání obličejem zůstalo

Původní funkce se do dnešní podoby nedožila. V Androidu 10 označil Google za překonanou variantu odemykání obličejem provozovanou jako agenta důvěry, tedy Trusted face; ve stejné verzi tihle agenti přišli o možnost telefon odemknout a smějí už jen prodloužit dobu, po kterou zůstane odemčený ten, který odemčený je.

Odemykání obličejem tím ale neskončilo. Na Pixelech ho podle nápovědy Googlu má řada 7 a novější, a od řady 8 se jím dá kromě odemčení telefonu i potvrdit přihlášení do aplikace nebo nákup. To je ta hranice, o kterou se v roce 2011 hrálo, jen se mezitím z názoru stala měřená hodnota: obličej, který se nechá oklamat fotografií na displeji, se k platbě nedostane.

Zdroje

AndroidHistorie

AndroidGooglePixelzabezpečeníGalaxy Nexusbiometrie

Diskuse

Zatím tu nikdo nediskutuje.

Diskutovat mohou přihlášení čtenáři – přihlaste se nebo si založte účet.

← zpět na výpis