S2M explica: Como funciona o ID do rosto e a digitalização de impressões digitais? Eles são seguros?

As senhas são uma(Passcodes) merda. Eles levam muito tempo para digitar, é fácil esquecê-los e a maioria das pessoas provavelmente escolhe algo realmente fácil de adivinhar, o que prejudica sua segurança. É por isso que os métodos de desbloqueio biométrico são tão populares. 

Todos, exceto os smartphones(smartphones) mais baratos , agora têm scanners de impressão digital embutidos. Um pequeno toque e seu telefone desbloqueia, o que é bastante conveniente. Mas mais dispositivos também estão usando o reconhecimento facial, já que as telas estão ficando muito grandes. A Apple(Apple) não é diferente e oferece dispositivos que usam essas duas tecnologias para protegê-los. Tecnologias que são oficialmente conhecidas como Face ID e Touch ID .

Alguém usando o Face ID com um iPhone

Mas como funcionam as varreduras de Face ID e impressão digital?(Face ID)

O que são Face ID e Touch ID?

A resposta óbvia para essa pergunta é que o Face ID é um sistema de desbloqueio facial e o Touch ID é um sistema de desbloqueio por impressão digital. Trabalho(Job) feito. Fim do artigo. Certo(Right) ? Bem, é um pouco mais complicado do que isso porque, embora muitas empresas diferentes usem rostos e impressões digitais para desbloquear seus dispositivos, nem todos funcionam da mesma maneira.

Esses dois sistemas biométricos são soluções proprietárias da Apple para o problema biométrico. (Apple)Isso é importante porque empresas como a Apple sentem que sua abordagem e tecnologia são mais seguras do que a concorrência. É importante porque hackers e outros especialistas em segurança conseguiram enganar sistemas como esses no passado. 

Uma impressão digital

Como seria de esperar, há uma corrida entre os criadores de sensores de segurança biométricos e aqueles que querem derrotá-los. Você deve saber como funcionam os sensores do seu dispositivo Apple e quais são suas limitações.

Como funciona o Face ID e o Touch ID?(How Does Face ID & Touch ID Work?)

O Touch ID é o sistema biométrico mais maduro da Apple e você o encontrará em alguns modelos de iPhones, iPads e MacBook Pros . Seus sensores usam o cristal de safira como material do botão. Isso é muito duro e incrivelmente resistente a arranhões, e é por isso que as câmeras de smartphones de última geração também usam tampas de lente de safira. 

Quando você coloca o dedo no botão, uma imagem de alta resolução é tirada da ponta do dedo. Um algoritmo de software proprietário examina a imagem, transformando sua impressão digital em matemática pura. Isso é então comparado com a transformação matemática armazenada da impressão digital que foi registrada quando o Touch ID foi configurado. Se eles corresponderem, o dispositivo será desbloqueado. 

Aprendizado de máquina

O Face ID(Face ID) também funciona de maneira bastante inteligente. Muitos dispositivos usam uma câmera normal para reconhecimento facial. Ele compara a foto registrada com a que você está apresentando para desbloquear o dispositivo. O software que faz a correspondência facial é bastante sofisticado, mas muitas dessas câmeras não conseguem dizer a diferença entre uma foto ou uma máscara, então podem ser enganadas ao desbloquear.

O Face ID(Face ID) , por outro lado, usa uma câmera TrueDepth especializada para criar um mapa de profundidade muito detalhado do seu rosto. Um com mais de 30 000 pontos. Ele combina isso com uma imagem infravermelha do seu rosto para criar um perfil facial. Os componentes de hardware de aprendizado de máquina de rede neural dos processadores modernos de dispositivos móveis da Apple possibilitam esse nível de sofisticação.

Então, quão seguras são essas tecnologias e são boas o suficiente para você confiar?

Falhas gerais de segurança biométrica(General Biometric Security Flaws)

Em primeiro(First) lugar, algumas vulnerabilidades de segurança se aplicam a sistemas biométricos em geral. O maior problema em usar um aspecto de sua biologia para desbloquear algo é que você não pode mudá-lo. Se alguém conseguisse fazer uma cópia perfeita de sua impressão digital ou rosto, poderia desbloquear qualquer coisa. Se alguém descobrir uma senha ou código de acesso, basta alterá-lo. 

Alguém se escondendo atrás de uma máscara

Esse tipo de coisa aconteceu no passado e a maneira como os sensores biométricos contornaram isso foi se tornando mais detalhado e observando vários aspectos de sua biologia. Por exemplo, detalhes mais finos de suas impressões digitais ou a presença de calor corporal. Aqueles que querem derrotar esses sistemas precisam melhorar a replicação de sua biologia, o que é impraticável para o hacker médio em um determinado ponto.

A maior fraqueza dos sistemas biométricos é bastante simples. Alguém pode simplesmente pegar seu dedo ou rosto e forçá-lo a desbloquear seu dispositivo. Isso é diferente de uma senha ou código que você pode “esquecer” ou reter. Trataremos desse cenário no final do artigo.

Quão seguros são o Face ID e o Touch ID?(How Secure Are Face ID & Touch ID?)

Esta é uma pergunta um pouco carregada, pois depende de qual é a sua definição de 'seguro'. Normalmente, a segurança de sistemas como esses é expressa como as chances de alguém vencê-los aleatoriamente. Esse é o método de “força bruta” de quebrar uma fechadura digital. Para o Touch ID , há apenas uma chance de 1 em 500.000 de a impressão digital de alguém ser semelhante o suficiente à sua para que o Touch ID seja enganado. 

Claro, isso é muito diferente em comparação com alguém fazendo uma impressão de sua impressão digital ou criando impressões falsas a partir de uma digitalização. Então, novamente, a probabilidade de isso acontecer depende de quem você é e se alguém estaria motivado a seguir esse caminho extremo. Se você é um VIP que chama esse tipo de atenção, não deve usar a biometria, pois ela não é segura o suficiente nesse nível de risco em nossa opinião.

Cadeado sentado em um laptop

O Face ID(Face ID) é mais seguro do ponto de vista da força bruta, de acordo com os números da Apple. Com uma chance em um milhão de uma pessoa aleatória se parecer o suficiente com você. Gêmeos idênticos são talvez a exceção aqui. Então, e as fotografias ou máscaras que reproduzem seu rosto? O Face ID(Face ID) tem contramedidas para isso. Como mencionado acima, as fotos não funcionarão, pois a câmera pode detectar a profundidade. Ele usa tecnologia de rede neural para mitigar também o uso de máscaras. 

Não há números para nos dizer o quão eficaz isso é, mas mais uma vez para o usuário médio, ninguém vai gastar milhares ou mesmo milhões de dólares criando tecnologia para derrotar o Face ID . Se você é o presidente de um país, não use fechaduras biométricas.(don’t use biometric locks.)

Ativando o Killswitch biométrico do iOS(Activating The iOS Biometric Killswitch)

Agora resta apenas uma questão. E se alguém estiver em posição de forçá-lo a desbloquear seu telefone? Eles só precisam apontar para o seu rosto ou colocar o dedo nele, afinal. Se você acha que pode estar entrando nessa situação, basta clicar no botão liga / desliga cinco vezes e a biometria será desativada em favor de uma senha.

Desenho do rosto de alguém com pontos de sensor de identificação biométrica

No iPhone 8 e superior, você precisa apertar o botão lateral e um dos botões de volume. Esses métodos podem ser diferentes quando você lê isso, portanto, verifique o método de killswitch biométrico para seu dispositivo iOS específico.

Resumindo: Face ID e Touch ID são bastante seguros para a maioria das pessoas, mas não para pessoas que precisam de segurança de nível militar(military-grade security) . Se você for muito paranóico, use uma senha de seis dígitos.



About the author

Sou engenheiro de software e tenho experiência com o Microsoft Office e o navegador Chrome. Tenho conhecimento em muitos aspectos do desenvolvimento web, incluindo, mas não limitado a: HTML, CSS, JavaScript, jQuery e React. Meu interesse em trabalhar com tecnologia também significa que estou familiarizado com várias plataformas (Windows, Mac, iOS) e entendo como elas funcionam.



Related posts