Azken smartphoneek egindako aurpegiko aitorpena ustezkoa da zure bizitza digitaletik babesgabeetatik babestea. Segurtasunaren berri gisa proposatzen dutenak mugikorraren pantaila desblokeatzen du bere jabearen aurpegia detektatzen duenean.
Baina bihurtzen da hori ez dela beti horrela. Edonork segurtasun sistema hutsa dela pentsa dezakeen arren - "nire aurpegia funtsezkoa da telefonoa desblokeatzeko eta inor ez da nire aurpegia izatea" - bihurtzen da, kasu gehienetan, beste sistema biometriko bezala zaurgarria dela .
Hau izan da Forbes Thomas Brewster kazetariak, zibersegurtasunean espezializatuta. Brewsterrek 3D inprimatutako aurpegiaren kopia zehatza eskatu zuen. Fifty kamera bere burua angelu guztien irudiak hartu zituen, 3D irudia osoa osatu zuten, doikuntza batzuk egin ondoren inprimatzeko prest zegoela. Egun batzuk geroago bere aurpegiaren kopia nahiko erreala izan zuen.
Brewster-ek 3Dko eredua erabili zuen bost terminal desblokeatzeko, iPhone X bat eta lau Android gailu desblokeatzeko: LG G7 ThinQ, Samsung S9, Samsung Oharra 8 eta OnePlus 6. Gailuaren aurrean gezurrezko burua jarri zuen desblokeatzeko saiatzeko. Android ireki zen, nahiz eta kostu batzuk baino gehiago izan. IPhone X kontrakoa soilik blokeatuta zegoen eta ez zen engaina. Applek gailu honen diseinuan egin duen inbertsioaren emaitza da: enpresak Hollywoodeko estudio batekin lan egin zuen, Face ID sistema egiaztatzeko maskarak errealista sortzeko helburuarekin.
Segurtasun-urratzea frogatzen da eta fabrikatzaileek jakitun da. LG G7 eta Samsung S9 gailuak lehenengoan konfiguratzen duenean gailuak ohartarazten dio erabiltzaileari aurpegiko hautematea aktibatzea eta mezuak "desblokeatzeko bigarren metodo bat dela eta telefonoa seguruagoa dela" dela eta telefonoak Erabiltzaile batek antza duen norbait edo zerbait desblokeatu egin behar du. "Aurpegiko hautematea bakarrik erabiltzen baduzu, eredu, PIN edo pasahitza erabiliz baino seguruagoa izango da" telefonoak irakurri. "Ez da harritzekoa, beraz, hasierako probetan, 3D inprimatutako burua ireki zen berehala", azaldu du Brewsterrek.
Lau Android mugikorrek desblokeatzeko erraza izan arren, OnePlus 6a argiena zen eskuragarria, Brewsterren arabera. "Ez da beste telefonoetatik abisurik jaso edo aitorpen motelagoa baina seguruagoa egiteko aukera, berehala ireki zen aurpegi faltsua aurrean zegoenean eta probatu ditugun gailuen segurtasunik gabe". Galdera honi erantzuteko, OnePlus-eko bozeramaile batek beti gomendatzen du beste segurtasun neurri batzuekin erabiltzea gomendatzen dela. "Hori dela eta, Aurpegi desblokeatzea ez dago aktiboki segurtasunik, hala nola, banku edo ordainketetarako."
Azterketa hau surrealista dirudi: jende gutxik jendeak bere telefono mugikorrean datu baliotsuak gordetzen ditu norbaitek zure mugikorra lapurtzen eta sartzen ahalegintzen dena egiten duena. Gerta daitekeen arren, adituek gomendatzen dute sarbide alfanumeriko kode sendoa erabiltzea. "Biometriako edozein errealitatek kopiatu ahal izango dutela - edonork denborarekin, baliabideekin eta helburuen bidez datuak biometrikoen bidez probatu eta faltsutzeko inbertituko ditu", azaldu du Matt Lewisek, NCC Taldeari zibersegurtasuneko kontratistaren ikerketa-zuzendaria.