الأمن الإلكتروني

باحثون يعلنون عن تمكنهم من التحايل على تقنية التعرف على الوجوه البشرية

أعلن باحثون من دولة فيتنام عن تمكنهم من خداع تقنية التعرف على الوجه البشري، وأعلنوا عن نيتهم القيام بعرض طريقتهم للتحايل على التقنية ضمن فعاليات مؤتمر Black Hat الأمني المقام حاليا في العاصمة الأمريكية.

وكان نايجون منه دوك، رئيس قسم التطبيقات الأمنية في مركز Bach Khoa Internetwork Security التابع لجامعة هانوي للتكنولوجيا، قد أعلن عن عرض كيفية التحايل على أنظمة التعرف على الوجوه في بعض الحاسبات المحمولة لشركات Lenovo، و Toshiba، و Asus، وتحديدا تقنيات Veriface III لشركة Lenovo، و SmartLogon V1.0.0005 لشركة Asus، و Face Recognition 2.0.2.32 لشركة Toshiba.

يذكر أن هذه الأنظمة تعتمد على كاميرات الويب المدمجة في الحاسبات المحمولة، والتي تقوم بالتقاط صورة لوجه المستخدم، بحيث يمكن استخدام الصورة كبديل لبصمة الإصبع، أو حتى كلمة المرور كأسلوب للدخول إلى نظام التشغيل على الجهاز. ولكن يؤكد دوك أن هذا الأسلوب الأمني يمكن خداعه بالعديد من الطرق.

كما يؤكد دوك أنه لا يوجد أي حل لهذه الثغرة، ونصح الشركات الثلاث (Asus، و Lenovo، و Toshiba) بإزالة هذا الأسلوب الأمني من حاسباتهم المحمولة، كما نصحهم بضرورة إعلام مستخدميهم في جميع أنحاء العالم بضرورة عدم الاستعانة بهذا الأسلوب الأمني. وكان الباحثون قد استخدموا طريقة واضحة تتمثل في عرض صورة المستخدم المسجل وقد نجحت هذه الطريقة بالفعل، كما يؤكد الباحثون أن النظام الأمني يمكن تجاوزه عبر عرض صور لأوجه أشخاص آخرين أمام الكاميرا بعد التغيير في إعدادات الظل والضوء.

زر الذهاب إلى الأعلى