Yüz Tanıma Sistemleri Kandırılabilir

Araştırmacılar üzerinde çalıştıkları akıllı telefonları ve korumalı verileri şifrelemek için kullanılan beş sistemden dördünü kandırmayı başardı.

Biyometrik teknoloji hemen hemen her alanda kullanılmasıyla gelecek vaat eden ve büyüyen bir teknoloji. Ancak araştırmacılar bahsi geçen bu teknolojinin sanıldığı kadar güvenli olmayabileceğini buldu.

Bu ayın başlarında düzenlenen Usenix güvenlik konferansında Kuzey Carolina Üniversitesinden araştırmacılar, sosyal medya hesaplarından alınan fotoğrafların 3D yüz modellerine çevrilerek akıllı telefonların yüz yanıma sistemlerini kandırabildiklerini anlattı.

yuz-tanima

Gönüllü 20 kişinin sosyal medya hesaplarından herkese açık olarak belirledikleri fotoğrafları toplandı. Araştırmacıların söylediğine göre gönüllü olan kişilerin en az 3 en fazla 27 fotoğrafı herkese açık olarak internette bulunuyor.

“Katılımcıların fotoğraflarını online olarak kolayca bulmayı başardık ki bu biraz ürkütücü. Online imajınızı yada online varlıklarını her zaman kontrol edemeyebilirsiniz.”

Fotoğraflar toplandıktan sonra UNC araştırmacıları katılımcıların 3D modellerini yarattı, birkaç yüz animasyonu ekledi ve göz bebeklerini kameraya bakacak şekilde ayarladı. Eğer sosyal medyadan alınan fotoğraflar kişinin yüzünü tam göstermiyorsa, dokular ve gölgeler kullanarak yüzün eksik kısımlarını tamamladılar.

Daha sonra yarattıkları modelleri iTunes Store, Google Play, Mobius, KeyLemon, TrueKey, BioID ve 1D gibi yazılımlarda denediler. Araştırmacılar %55 ve %85 civarında başarı ile beş sistemden dördünü kandırmayı başardılar.

“Çalışmalarımız hem teknoloji kullanıcıları hem de devlet çalışanları için oldukça önem arz eden bir teknoloji olan yüz tanıma sistemlerini baz alıyor.”

Yapılan araştırmanın ismi iste Virtual U: Halka açık fotoğraflardan sanal gerçeklik modelleri yaratarak canlılığı yok saymak.

“Araştırmalarımızda kullandığımız fotoğraflardan sonra şunu diyebiliriz; birinin dış görünüşünün sosyal medyadaki gizliliği en az yaş, konum bilgilerinin gizliliği kadar önemli. Herhangi kötü niyetli birinin sosyal medya hesaplarınızdan yüzünüzün karakteristik özelliklerini model olarak çıkarabilirse, bu oldukça tehlikeli bir tehdit oluşturur. Gerçi günümüz sosyal medya teknolojisinde bunu tamamen engellemek oldukça zor. Dolayısıyla bahsi geçen yüz tanıma sistemlerinin güvenli olarak sayılabilmesi için ilerde daha güvenilir bazı güvenlik önlemleri eklenerek kullanılması gerekiyor.”

HSBC, Barclays ve Citi’nin de içinde bulunduğu dünya genelinde pek çok kurum yeni biyometrik güvenlik çözümlerini kullanıyor. Ayrıca Visa Avrupa ülkelerinde yaptığı bir ankette, kullanıcıların %68’inin biyometrik teknolojiyi kullanmaya gönüllü olduğunu öğrendi.

Araştırma yazısının tamamına ulaşmak için tıklayın.

Kaynak: ibtimes.co.uk