iphonefaceID.png

این هفته بعد از رونمایی از گوشی همراه جدید، آیفون تغییرات زیادی کرد. احتمالا واضح ترین تغییر نبود دکمه Home است. یکی از تغییرات دیگر این پرچمدار جدید آیفون نبود اسکنر اثر انگشت است. ویژگی جدید آیفون به عنوان Face ID جایگزین این اسکنر شده است.هر کسی که برنامه رونمایی از گوشی جدید را دیده با این ویژگی تا حدودی آشنا ست، در اینجا ما شما را با این تکنولوژی آشنا می کنیم و سپس در مورد ارتباط آن به امنیت بحث می کنیم.

فناوری تشخیص چهره اپل Apple Face ID و دوربین عمق واقعی True Depth چیست؟به طور خلاصه این فناوری برای شناسایی چهره و باز کردن قفل آیفون های جدید و همچنین تائید پرداخت با مقایسه چهره فرد با تصویری که در حافظه آیفون ذخیره شده است، ایجاد شده است. برای انجام چنین کاری آیفون دارای دوربینی با عنوان دوربین True Depth است.قسمت بالایی آیفون تنها جائی است که توسط صفحه نمایش بزرگ آن پوشیده نشده است. علاوه بر جزئیات تکراری از جمله دوربین جلو، میکروفون، اسپیکر و حسگرهای همجواری و نور محیط، آیفون جدید در این قسمت سه ویژگی جدید هم افزوده است: دوربین ماوراء قرمز، پروژکتور نقطه ها و flood illuminator.این قسمت های جدید دوربین True Depth Camera را می سازند، که تصویر سه بعدی از چهره شما ترسیم می کند. نحوه کار این بصورت زیر است.

Flood illuminator تنها یک منبع نور است که برای روشن کردن صورت شما در شرایط نور کم در نظر گرفته شده است. پروژکتور نقطه، 30000 نقطه ماوراء قرمز روی صورت شما می اندازد. با استفاده از این نقطه ها دوربین ماوراء قرمز چهره شما را سه بعدی می کند.

نقطه ها به کمک طرح کلی چهره می آیند و چیزی مثل یک نقشه سه بعدی ایجاد می کنند. وقتی دارید Face ID خود را می سازید، باید صورت تان را کمی بچرخانید تا iPhone X چهره شما را از زوایای مختلف ترسیم کند.

اگر ویژگی های کافی برای منطبق شدن با تصویر سه بعدی ذخیره شده در آیفون تان وجود داشت، شما یک کاربر مجاز شناخته می شوید. اگر تصویر درست منطبق با نقشه ترسیم شده چهره شما نبود، شما می توانید فرآیند را دوباره تکرار کنید. در این زمان، این تکنولوژی مثل یک اسکنر اثر انگشت عمل می کند، اما یک تفاوت مهم دارد.

اپل یک پردازنده مشترک  Coprocessor مخصوص که برای الگوریتم های یادگیری ماشین در نظر گرفته شده، دارد. این پردازنده باعث می شود که سیستم توانایی یادگیری و انطباق بهتر با چهره شما را پیدا کند. این کار شناسایی را سریعتر می کند و به سیستم کمک می کند تا به تغییرات در ژست های چهره، مو و دیگر انواع آرایش های چهره ای منطبق شود. اپل می گوید اگر شما تصمیم بگیرید روسری بپوشید یا ریش بگذارید باز هم گوشی جدید می تواند چهره شما را تشخیص بدهد.

apple-iphonex-true-depth-camera-1024x640.png
ویژگی امنیتی Face ID

حالا طرز کار Face ID  را می دانیم، بیایید آن را با دیگر تکنیک های شناسایی چهره مقایسه کنیم . اپل چندین ویژگی جدید را بکار برده است تا مطمئن شود که ویژگی تشخیص چهره به راحتی کار کند و از دیگر سیستم های تشخیص امن تر باشد.اول اینکه، Face ID فریب عکس ها را نمی خورد، تصاویر تخت نقشه سه بعدی تشکیل شده از نقاط ماوراء قرمز را ندارند. ولی همین ویژگی قفل چهره، در جدیدترین گوشی سامسونگ به آسانی فریب عکس های سلفی را می خورد.

دوم اینکه اپل ادعا می کند که Face ID جدیدش را توسط ماسک های چهره ای که کپی چهره اصلی هستند امتحان کرده است و این فناوری فریب هیچ کدام از ماسک ها را نخورده است. فیل شیلر یکی از مدیران ارشد اپل می گوید احتمال اینکه کسی بجز دارنده گوشی، بتواند Face ID را فریب دهد، یک در میلیون است. این رقم در برابر احتمال یک در پنجاه هزار رقمی برای اسکنر اثر انگشت چشمگیر است.

اپل همچنین می گوید که استفاده از Face ID نیازمند تمرکز است و شما نمی توانید وقتی به جائی بغیر از گوشی نگاه می کنید یا چشمانتان بسته است، آنرا استفاده کنید. تا جائیکه ما می دانیم، دوربین True Depth اسکنر عنبیه چشم ندارد، اما احتمالا از چشمان شما هم داده می گیرد، و مسیر نگاه تان را نیز تشخیص می دهد. و به همین خاطر است که فریب ماسک های واقعی نمی خورد.

سوم اینکه، شما نباید نگران این باشید که کسی گوشی همراه شما را سرقت کند. تصاویر گرفته شده توسط Face ID در حافظه رمزنگاری شده پردازنده مشترک مخصوص گوشی که Secure Enclave نام دارد، باقی می ماند. این تصاویر تنها در دستگاه پردازش می شود و هرگز به سرور های اپل یا جای دیگری فرستاده نمی شود.

با اینحال، یک محقق امنیتی یک آسیب پذیری را در Secure Enclave پیدا کرد. این آسیب پذیری برطرف شده است، اما این به این معنا نیست که آسیب پذیری دیگری وجود ندارد. آسیب پذیری دیگر می تواند این باشد که کسی بتواند این ویژگی را به شکلی دور بزند و از آن برای نشت اطلاعات استفاده کند.

همانطور که شیلر در مراسم رونمایی گفت، اصلا چیزی به عنوان سیستم امن وجود ندارد. بر اساس طراحی Face ID ، می توانیم بگوییم که فناوری تشخیص چهره جدید آیفون باید امن تر از فناوری تشخیص چهره دوربین های دو بعدی و همچنین سنسور های اثر انگشت Touch ID  باشد. با اینحال، محققان امنیتی  از سراسر جهان بزودی سعی خواهند کرد این سیستم را هک کنند. بنابراین میزان امن بودن آن درطول زمان تعیین می شود. خوشبختانه گزینه پین کد دهی شش رقمه همچنان وجود دارد.