دانش و فناوری

Face ID آیفون در برابر تشخیص چهره اندروید؛ تفاوت امنیت این دو فناوری چیست؟

باز کردن قفل گوشی با نگاه کردن به نمایشگر، یکی از ساده‌ترین روش‌های احراز هویت در گوشی‌های امروزی است؛ اما ظاهر مشابه این فرایند به این معنا نیست که آیفون و گوشی‌های اندرویدی از فناوری یکسانی استفاده می‌کنند. تفاوت اصلی در این است که برخی سیستم‌ها برای تشخیص چهره از اطلاعات عمق استفاده می‌کنند، درحالی‌که برخی دیگر تنها تصویری دوبعدی از چهره کاربر را تحلیل می‌کنند.
 

Face ID چگونه کار می‌کند؟

اپل فناوری Face ID را نخستین‌بار همراه با آیفون X معرفی کرد. این فناوری به سیستم دوربین TrueDepth در بخش جلویی دستگاه متکی است و با استفاده از نور مادون‌قرمز و داده‌های عمق، اطلاعات سه‌بعدی چهره کاربر را ایجاد می‌کند. به همین دلیل، Face ID صرفاً به دنبال شباهت میان دو تصویر دوبعدی نیست، بلکه ساختار و عمق چهره را نیز در فرایند احراز هویت در نظر می‌گیرد.

یکی از پیامدهای این روش آن است که تصویر چاپ‌شده یا عکس دیجیتالی دوبعدی، فاقد اطلاعات عمقی مورد نیاز Face ID است و نمی‌تواند به‌سادگی جایگزین چهره واقعی شود. اپل همچنین اعلام کرده است که داده‌های Face ID، از جمله نمایش ریاضی چهره، رمزگذاری شده و با کلیدی محافظت می‌شود که تنها در اختیار Secure Enclave قرار دارد.

Face ID علاوه بر باز کردن قفل گوشی، برای احراز هویت در برنامه‌ها و تأیید برخی خریدها و پرداخت‌ها نیز کاربرد دارد. این سیستم همچنین قابلیت تشخیص توجه دارد و می‌تواند بررسی کند که آیا کاربر واقعاً به نمایشگر نگاه می‌کند یا خیر؛ قابلیتی که یک لایه امنیتی دیگر به فرایند باز کردن قفل اضافه می‌کند.

اپل احتمال باز شدن قفل آیفون توسط فردی تصادفی را با یک چهره ثبت‌شده، کمتر از یک در یک میلیون اعلام می‌کند. البته خود شرکت تأکید دارد که این احتمال برای دوقلوها و خواهر و برادرهای بسیار شبیه می‌تواند بیشتر باشد.
 

چرا تشخیص چهره در اندروید یکسان نیست؟

در اکوسیستم اندروید، نمی‌توان یک فناوری واحد را برای همه گوشی‌ها در نظر گرفت. بسیاری از مدل‌های اقتصادی و میان‌رده از دوربین جلویی برای ثبت تصویر دوبعدی چهره استفاده می‌کنند و سپس نرم‌افزار با تحلیل این تصویر، هویت کاربر را بررسی می‌کند. نبود اطلاعات واقعی درباره عمق صورت می‌تواند باعث شود چنین سیستم‌هایی در برابر عکس دوبعدی آسیب‌پذیرتر باشند.

آزمایش‌های Which? نیز نشان داده است که این مشکل صرفاً تئوری نیست. این مؤسسه از اکتبر ۲۰۲۲ تاکنون ۲۰۸ گوشی را آزمایش کرده و در ۱۳۳ مورد، معادل ۶۴ درصد، سیستم تشخیص چهره با یک عکس چاپی دوبعدی در آزمایشگاه‌های آن قابل فریب بوده است.

البته این آمار به معنای ناامن بودن تمام گوشی‌های اندرویدی نیست. برخی مدل‌ها از سیستم‌های بیومتریک پیشرفته‌تری استفاده می‌کنند و سطح امنیت آنها با تشخیص چهره دوبعدی گوشی‌های اقتصادی قابل مقایسه نیست. برای نمونه، گوگل در سری Pixel 8 و مدل‌های جدیدتر امکان استفاده از Face Unlock را برای احراز هویت در برنامه‌ها و تأیید خریدها فراهم کرده است.

در واقع، اندروید یک فناوری واحد برای تشخیص چهره ندارد و سطح امنیت این قابلیت به سخت‌افزار و پیاده‌سازی هر گوشی بستگی دارد. حتی گوگل برای برخی کاربردهای حساس، بیومتریک‌هایی با سطح امنیت مشخص را الزامی می‌داند؛ برای نمونه، Google Wallet برای تأیید پرداخت به روش‌های بیومتریک Class 3 یا روش‌هایی مانند PIN و گذرواژه نیاز دارد.

به گزارش BGR، تفاوت اصلی میان این دو رویکرد در استفاده از اطلاعات عمق است؛ Face ID از ابتدا برای احراز هویت سه‌بعدی طراحی شده، درحالی‌که برخی سیستم‌های اندرویدی تنها به تصویر دوربین متکی هستند.

بنابراین، هنگام مقایسه امنیت تشخیص چهره در آیفون و اندروید، صرفاً نام سیستم‌عامل معیار مناسبی نیست. مهم‌ترین عامل، فناوری بیومتریک مورد استفاده در خود گوشی است. اگر دستگاه از حسگر عمق و سازوکارهای ضدجعل استفاده کند، تشخیص چهره می‌تواند برای کاربردهای حساس نیز مناسب باشد؛ اما در سیستم‌های ساده دوبعدی، استفاده از اثر انگشت، PIN یا گذرواژه قوی می‌تواند گزینه‌ای مطمئن‌تر برای حفاظت از اطلاعات حساس باشد.

منبع ایتنا
آگهی
دکمه بازگشت به بالا