So leicht kann man Gesichtserkennungssysteme wie Face ID austricksen
Biometrik ist bequem, ohne Frage. Sich mittels Fingerabdruck oder, noch moderner, mittels Gesichtserkennung im Alltag zu authentifizieren, ist bei Konsumenten beliebt. Nicht erst seit Apple mit Face ID von der Authentifizierung mittels Fingerabdruck zur, eigenen Aussagen nach, deutlich sichereren Gesichtserkennung gewechselt hat, ist das Feature in aller Munde. Android-OEMs können bei der 3D-Authentifizierung noch nicht mithalten und setzen auf die einfache 2D-Variante, die sich sogar mit einfachen Bildern austricksen lässt, aber auch Face ID ist nicht unfehlbar, wie bereits bewiesen wurde.
Gesichtserkennung im Alltag integriert
Dennoch setzen nicht nur Smartphone-Hersteller auf die biometrische Gesichtserkennung, Länder wie China integrieren moderne Erkennungssysteme mittlerweile in flächendeckend im Alltag verfügbare CCTV-Systeme, was unter Anderem der Verbrechensbekämpfung dienen soll, insbesondere in Staaten wie China aber auch zur Kontrolle der Bürger eingesetzt wird. Dass diese Systeme trotz aller Vorkehrungen leicht missbraucht werden könnten, zeigte kürzlich ein Forscherteam aus China, Hong Kong und den USA.
Unsichtbare Maske (Invisible Mask)
In Zusammenarbeit mit dem chinesischen Mega-Konzern Alibaba haben sie ein Baseball-Cap mit drei kleinen Infrarot-LED-Lämpchen modifiziert, die für Menschen unsichtbare IR-Punkte auf strategische Bereiche des Gesichts werfen und damit die Erkennungsleistung eines modernen Gesichtserkennungssystems wie FaceNet komplett aus der Bahn werfen können (eine Technik namens "Adversarial Learning"). Sicherheitskameras mit Gesichtserkennung identifizierten die Testperson mit Kappe in 70 Prozent aller Fälle falsch und ordneten ihr stattdessen Namen prominenter Persönlichkeiten aus der Testdatenbank zu.
Jeder kann damit zum Opfer werden
Im Gegensatz zu speziell modifizierten Brillen sind Kappen mit IR-Sensoren unauffällig und könnten im Alltag leicht unter Hoodies versteckt werden, warnen die Forscher. Die Opfer (Victim) im Bild unten sind die Prominenten, denen der Angreifer (Attacking Photo) mit der Baseball-Mütze laut Erkennungssystem und unterschiedlich beleuchteten Stellen (Adversarial Example) am Ähnlichsten sah. Mit der "Distance after attack" ist das Maß der Ähnlichkeit gemeint, die durch die IR-Beleuchtung zwischen den Prominenten und der Testperson erreicht wurde.
Wir erweitern unser Team und suchen News-Redakteure sowie Unterstützung für unsere Video-Produktion im Raum Hamburg.
Details
Quelle(n)
https://arxiv.org/pdf/1803.04683.pdf
via: https://mashable.com/2018/03/22/hat-makes-face-id-think-youre-moby/#_yAT3u57IOqr