Hace 6 años | Por ccguy a eldiario.es
Publicado hace 6 años por ccguy a eldiario.es

El sistema de reconocimiento facial de Apple lleva en el ojo del huracán desde el pasado 12 de septiembre, día oficial de la presentación de los nuevos productos para la temporada 2017. Dejando a un lado que la tecnología no sea la más segura del mundo, la multinacional ha decidido darles una razón más a todos esos que no confiaban en el sistema. Ahora, toda empresa que se precie y quiera desarrollar una aplicación a partir de los datos biométricos de nuestra cara, puede hacerlo. Pero, eso sí, tiene que pedirnos permiso antes.

Comentarios

D

#6 No dije que me guste.
Dijo que una mancha más al tigre no cambia nada

D

#7
Cualquier filtración adicional de información siempre será un problema puesto que incrementa el control. Ceder más control agrava el problema.


El control de los gobiernos es más bien bajo en comparación con el de éstas compañías. Los gobiernos no tienen legalmente un perfil tuyo en el que relacionen todas tus búsquedas en Internet, conversaciones de mensajería instantánea, compras en tiendas on line, comentarios en sitios de Internet, blogs, historial de navegación, aplicaciones instaladas en tus dispositivos moviles y ordenadores.

Tampoco tienen tus rasgos faciales. Sólo tienen una foto de DNI. Puedes esquivar fácilmente cualquier reconocimiento facial. Los datos de Apple son rasgos obtenidos mediante un escáner 3D de tu cara. Es mucho más fiable ante mecanismos de ocultación.

D

#14 pagar un precio ridiculo por que te follen por todas partes. Deberian venderlos por debajo de coste incluso por lo que ya sacan con sus app y su control datos biometricos, faciales, bancarios, personales de salud y demas...

Imbeciles al cuadrado

D

#43
Bueno, yo nunca voy a venderme de esa manera por un bien material.
Si me dijeras que es para salvar la vida de alguien aún lo podría admitir.
Pero nos piden que nos vendamos por nada. Vendernos para que en vez de tener que consultar el clima manualmente el aparato nos lo inyecte en el cerebro mediante una interfaz sináptica.
Es un absurdo.

osmarco

#6 Con tu privacidad de querer tenerla no significa que la tengas.

t

#6 Y encima, hacer cola para pagar más de 1.000 pavos por ello... Gilipollas!!!

D

#32 1.159 leuros, el proximo lo venderan desde 1.989 leuretes y la gente a hacer cola como autenticos deficientes mentales.

hay gente que tiene pasta y lo compra, bien por ellos, hay gente que tiene pasta y no lo compra, lo logico y luego estan los que no tienen pasta y lo compran para aparentar que tienen pasta. Pateticos.

sonixx

#2 la Polla, sarna con gusto no pica.

D

#22 No uso productos Apple, lo que digo que escandalizarse por Apple cuando el resto del mundo hace lo mismo es cerrar el establo una vez que se escapó el caballo

sonixx

#36 no conozco otro que lo haga, mira que mi tablet tiene cámara para la cara, pero no sé.

ninyobolsa

#2 baja el precio de tu cara

gringogo

¡Puta Stasi! Estos comunistas...

D

Para obtener acceso al ultimo buscaminas acepte los términos.del contrato

D

Menuda base de datos se va a agenciar el gobierno de los eeuu.

s

Totalmente sensacionalista y errónea. Los datos de FaceID (el desbloqueo facial) están almacenados en el enclave, y ni siquiera el sistema operativo puede tocarlos. Es el mismo sistema que el de la huella dactilar que de momento ha sido seguro.

Y las “empresas” no pueden acceder a esos datos. Lo único que pueden hacer es que tú des permiso explícito para que en una foto que tomes con la cámara frontal, se incluyan datos de profundidad. Esos datos no son biométricos, y sólo pueden usarse para filtros fotográficos, superponer caras, etcétera. Algo que ya están haciendo muchas aplicaciones, pero que ahora se podrá hacer mejor.

Se le podrán criticar muchas cosas a Apple (y muchas), pero desde luego no se puede decir que no estén a favor de la privacidad de los usuarios

s

#21 iOS no puede compartir esa información. Mira mi comentario en #30

sillycon

#30 Bien, este es el mensaje oficial, y es un compendio de falacias.
Los datos de la cara y la huella (que no la foto completa, sino la versión computable) se almacenan in situ en el interior del propio chip de reconocimiento. El sistema operativo no tiene acceso a esos datos.
Ya. Pero a un intruso no le hace falta 'tener' los datos. Le puede preguntar al teléfono si ésta imagen que trae consigo coincide con la almacenado dentro. No vale para sacar tu cara del teléfono, pero vale para confirmar si ésta foto es de tu cara.
Aparte, que ni el sistema ni las aplicaciones tengan acceso a los datos no significa que sea imposible. Significa que no está hecho. Con añadir el código necesario o acceder físicamente al dispositivo se puede. Suponiendo que en esas APIs privadas y no publicadas no esté ya el código, listo para ser usado por la agencia oficial que lo requiera.

El problema no es que 'dicen que no se puede', sino 'han puesto los medios para ello'

Para saber estas cosas son necesarios los hackers.

sillycon

#38 continúo. Es cuando se comete un crimen y capturan al criminal 'porque los datos de su teléfono demuestran que tenía contacto con la víctima', o cuando se publica que la guardia civil pide ayuda a una agencia para 'obtener los datos de un teléfono'. Es que la GC no tiene pasta para comprar el dispositivo que copia los datos del teléfono.

Supongo que sabéis que el protocolo GSM tiene una función para localizar en teléfono en base a la triangulación, y puede ser ejecutada por cualquier terminal. No hace falta GPS. Sirve par saber si tal persona ha estado en una manifestación, por ejemplo.

Los teléfonos 'inteligentes' no son más que registradores personales de datos.

s

#38 claro, el sistema no es inmune a hackeos. Pero es que el artículo del enlace no habla de hackers sino que sugiere que Apple vende los datos y que una aplicación aprobada en la AppStore tendría acceso a los mismos fácilmente. Y no es el caso.

sillycon

#41 me remito a #38

D

#41
¿Y te parece poco?
Bajo ningún concepto ninguna aplicación debe utilizar dichos métodos en tu lugar ni con tu permiso. ¿Qué impide a una aplicación tomarte una foto con el sensor 3D y asociar dicha foto a la respuesta obtenida vía API?

Ni el escáner de retina ni el método de desbloqueo del iPhone son recomendables. De hecho tampoco es recomendable el escaneo de huellas dactilares pero al menos éste sabes que no se activa sin tú saberlo, puesto que tienes que poner el dedo en el sensor. Es un método de autenticación por contacto. El FaceID siempre está vigilando en busca de caras cercanas para aplicarles reconocimiento facial.

Respecto a lo de que los datos del FaceID no salen del sensor, eso es mentira. Apple puede extraerlos para diagnóstico (sección Face ID Diagnostics). Y si Apple puede es muy posible que cualquiera pueda. No es la primera vez que se petan el iCloud, así que el sistema de gestión remota del FaceID podría ser asaltado también.

if you contact AppleCare for support with Face ID,
you may be asked if you want to provide Apple diagnostic information, including
Face ID Diagnostics data. Enabling Face ID Diagnostics requires a digitally
signed authorization from Apple that’s similar to the one used in the software
update personalization process.
[...]
Your iPhone X will begin
recording Face ID images captured during authentication attempts for the next
7 days; iPhone X will automatically stop saving images thereafter. Face ID
Diagnostics doesn't automatically send data to Apple. You can review and
approve Face ID Diagnostics data—including enrollment and unlock images
(both failed and successful) that are gathered while in diagnostics mode—
before it’s sent to Apple. Face ID Diagnostics will upload only the Face ID
Diagnostics images you have approved; the data is encrypted before it’s
uploaded, and is immediately deleted from your iPhone X after the upload
completes. Images you reject are immediately deleted.


Para desbloquear el teléfono sin incordios existen pulseras Bluetooth o pegatinas NFC.

cc #30.

YoryoBass.

#47 "Bajo ningún concepto ninguna aplicación debe utilizar dichos métodos en tu lugar ni con tu permiso. ¿Qué impide a una aplicación tomarte una foto con el sensor 3D y asociar dicha foto a la respuesta obtenida vía API?"
El propio API te lo impide. En la documentación técnica de Apple lo puedes encontrar. Además por esta regla de tres no se podría utilizar ningún tipo de sensor ni hardware que recoja datos externos al aparato.

"De hecho tampoco es recomendable el escaneo de huellas dactilares pero al menos éste sabes que no se activa sin tú saberlo, puesto que tienes que poner el dedo en el sensor"
Para desbloquear con el rostro, debes presentar el rostro. No veo la diferencia. De nuevo te remito a la documentación técnica de Apple para comprobar que no se puede desbloquear cuando no existe intención de desbloquear.
Recuerdo hace como 15 o 20 años cuando se popularizó el uso de la huella digital como llave de acceso a naves industriales por ejemplo, que saltó la misma liebre. Al final, como siempre, se trata de desinformación.

Respecto a lo de que los datos del FaceID no salen del sensor, eso es mentira. Apple puede extraerlos para diagnóstico (sección Face ID Diagnostics). Y si Apple puede es muy posible que cualquiera pueda.
No, no se puede. Al menos por el canal ético. Todos los sistemas informáticos con cierto grado de exposición son sensibles a ser hackeados. Pero insisto en que siguiendo esta regla de tres en lugar de colocar puertas en las casas, tapiaríamos las entradas con nosotros dentro, no vaya a ser que nos roben.

D

#48
No, no se puede. Al menos por el canal ético. Todos los sistemas informáticos con cierto grado de exposición son sensibles a ser hackeados. Pero insisto en que siguiendo esta regla de tres en lugar de colocar puertas en las casas, tapiaríamos las entradas con nosotros dentro, no vaya a ser que nos roben.
Sí, si se puede y ya te lo he demostrado. El sensor de huellas dactilares no permite el envío de información biométrica bajo ningún concepto. Así al menos es en Android. Samsung con la función de escáner de retina tampoco lo hace.

Para desbloquear con el rostro, debes presentar el rostro. No veo la diferencia. De nuevo te remito a la documentación técnica de Apple para comprobar que no se puede desbloquear cuando no existe intención de desbloquear.
Recuerdo hace como 15 o 20 años cuando se popularizó el uso de la huella digital como llave de acceso a naves industriales por ejemplo, que saltó la misma liebre. Al final, como siempre, se trata de desinformación.

El rostro siempre está presente cuando coges el teléfono. Es una tecnología sin contacto.
Las naves industriales no están conectadas a unos servidores en el extranjero a través de Internet susceptibles de ataques remotos.

El propio API te lo impide. En la documentación técnica de Apple lo puedes encontrar. Además por esta regla de tres no se podría utilizar ningún tipo de sensor ni hardware que recoja datos externos al aparato.
No te lo puede impedir porque le has dado permiso a la aplicación para autenticarte y sin decirte nada sacarte un par de fotos 2D a las que asociar la respuesta.


Si no entiendes la documentación de Apple no hagas leerla a los demás.

YoryoBass.

#49
Mira, no me has demostrado nada. La información biométrica del FaceID no se envía a ningún sitio, si tu no quieres. Y si aceptas participar en Apple Diagnostics lo que se envían son datos cifrados, se comprueban ciertos hashes que determinan el nivel de efectividad del reconocimiento facial y después se desechan. Como se ha hecho siempre con el tratamiento de otro tipo de información, y a otra escala, como por ejemplo las tarjetas de débito/crédito.

El rostro siempre está presente, obviamente, pero hablo de intencionalidad. Eso lo decide la red neural que lleva incorporada el chip A11 Bionic. Es muy similar a lo que hace IBM con Watson, pero ese es otro cantar.

E insisto en que el API de Apple te impide hacer ciertas cosas; la documentación está ahí, solo hay que leerla y entenderla.

Y por cierto, te sorprendería ver a qué están conectados ciertos dispositivos de reconocimiento de huella digital de uso cotidiano.

D

#50
la documentación está ahí, solo hay que leerla y entenderla.
Algo que tú no has hecho. A la vista está.

Mira, no me has demostrado nada.
No soy quién para quitarte la ilusión.

La información biométrica del FaceID no se envía a ningún sitio, si tu no quieres. Y si aceptas participar en Apple Diagnostics lo que se envían son datos cifrados, se comprueban ciertos hashes que determinan el nivel de efectividad del reconocimiento facial y después se desechan.
Se cifran antes del envío, se descifran en Apple las imágenes y se comprueban los datos. Tras 90 días sin interacción con Apple Diagnostics se desechan. ¡90 días!

Como se ha hecho siempre con el tratamiento de otro tipo de información, y a otra escala, como por ejemplo las tarjetas de débito/crédito.
Las multas por violar la LOPD están de adorno. Y no es que las tarjetas de débito/crédito sean otra escala. Pertenecen a otro dominio de información.

El rostro siempre está presente, obviamente, pero hablo de intencionalidad. Eso lo decide la red neural que lleva incorporada el chip A11 Bionic. Es muy similar a lo que hace IBM con Watson, pero ese es otro cantar.

La red neuronal no tiene intención ninguna. Una red neuronal te da una respuesta.

YoryoBass.

#51 No vengo aquí a dar disertaciones de ningún tipo ni convencer a nadie de nada. Visto lo visto, gracias por mostrar otro punto de vista, pero terminamos aquí la conversación. Cada uno es libre de utilizar las tecnologías que quiera.

D

#52
Sólo expongo la verdad. Eres libre de ignorarla o de aceptarla. No es cuestión de convencer.
No eres libre de utilizar la tecnología que quieras como tampoco eres libre de construir armas nucleares o mearte en la terraza del vecino.
Adiós.

francmsk

Y de dónde los va a sacar Apple?

D

#3 Adivina. Tú mismo se la darás.

D

#3 tienes que dárselos para desbloquear el nuevo teléfono, iPhone equis

Lo peor no es Apple. Lo peor es que todos harán burla de ellos para imitarlos en la siguiente actualización

D

porque que ventaja tiene dar a apple ese tipo de datos? por seguridad? para proteger que? de que? a que precio? nos estamos tomando en serio unas chorradas enormes tipo super agente 86. Hemos asumido que cosas absolutamente innecesarias son imprescindibles.

Cide

#4 me sorprende ser el primero en votar positivo este comentario. ¿En serio queremos por ejemplo que nuestra huella digital la tenga Google o Apple? ¿Nos parece mucho más seguro que el pin o el patrón o tener localizado nuestro móvil?

YoryoBass.

Esto es sensacionalismo barato. Soy desarrollador de aplicaciones móviles. Hemos trasteado ya con FaceID. Lo que terceros pueden hacer es pedirte permiso para usar el “escáner de cara”, y no para cualquier cosa. Por ejemplo para aplicaciones de venta de maquillaje online, para mostrar cierta marca y tono d maquillaje directamente en tu cara a tiempo real.
No se tiene acceso al modelo 3D en tiempo real que genera el hardware para exportarlo o guardarlo en ningún lugar.

Apple no guarda tus datos biometricos en ningún sitio. Se guardan en ese lugar llamado Keychain. Exactamente el mismo sitio donde se guarda tu huella digital.

El “periodismo” tecnológico cada vez peor. Una pena.

D

Tontería antiapple del día. Sí, y todos las las compañías móviles de mundo tienen tus huellas. Y Samsung tiene tu cara, tu iris, tus huellas dactilares... Google tiene tu localización, tus búsquedas, tus rutinas, tus gustos... etc...

D

#17
Las huellas están almacenadas en un chip separado. No salen de ahí. Y tampoco se comparten con nadie.

Google no tiene nada de eso si tú no se lo das.

D

#18 Pues lo mismo Apple. No tienes que usar el reconocimiento facial, siempre puedes desbloquear el teléfono con el código.

D

#20
Si usas el reconocimiento facial de iOS Apple lo comparte.
Con Android puedes utilizar las huellas dactilares sabiendo que se mantienen seguras en un token hardware sin posibilidad de ser extraídas.
Así que no, no es lo mismo con Apple.

D

#21 La seguridad del hardware está al mismo nivel que la del software. Hay bugs, que se pueden aprovechar. No confíes en que nada almacenado en un dispositivo es privado totalmente.

D

#21 Pero si es que no hay más ciego que el que no quiere ver. Si usas Android usarás apps o servicios, no?, usarás Googlemaps, usarás Ubereats o Justeat o facebook o instagram o usarás el buscador, gmail, amazon. Toda esa información que se recopila de ti se vende al mejor postor. Es más, la noticia aquí habla de que apple solo dejará acceder a tu información siempre que la aplicación no la venda a terceros y siempre que obtenga el permiso del usuario. En iPhone siempre tienes un cuadro de diálogo que debes aceptar con los permisos que estas otorgando a las aplicaciones que quieres instalar. La peña aquí poniendo el grito en el cielo y luego hasta a la aplicación más cutre de poner caretas de halloween le dan acceso a cámara frontal, micrófono, gps...

D

#25
Estamos hablando de compartir datos del FaceID y comparándolo con el sistema de huellas dactilares y cómo se gestiona dicho sistema.
El resto de cosas de las que tú hablas no están relacionadas con el uso de dichos sistemas salvo por Apple que permite compartir los datos del FaceID.

usarás Googlemaps, usarás Ubereats o Justeat o facebook o instagram o usarás el buscador, gmail, amazon
Uso OpenStreetMap y ProtonMail. No uso Google Maps ni ubereats ni facebook ni instagram. Uso Amazon. Pero Amazon no tiene funciones de localización.

iOS no es software libre así que no tienes forma de saber qué hace.
Mi sistema operativo es Resurrection Remix, una distribución de Android basada en AOSP. Es una distribución de código libre. Tengo la certeza de que Xiaomi no me está espiando y que la función PrivacyGuard hace lo que debe de hacer, entre otras cosas limitar lo que las aplicaciones instaladas pueden hacer, entre ellas la de Amazon. Adicionalmente al control de permisos que incorpora Android.
Tampoco utilizo los servicios de localización de Google, los cuales los tengo sustituidos por contrapartidas libres. Así pues tampoco envío ningún tipo de información de localización a Google. Si Google tiene dicha información es de forma involuntaria e ilegal, inconstitucional y en contra de los derechos humanos.

angelitoMagno

¿Soy el único que no tiene ningún tipo de patrón de desbloqueo en el móvil?

Nova6K0

¿Queréis una foto mía? Dos cosas:

1 - Actualizar el antivirus, porque cuando veáis mi careto se os va a bloquear el terminal.

2 - Solo pido 1.000.000 de bitcoins

Salu2

D

#9 ¿1/12 de todos los Bitcoins que existen? Si que tienes que se poco agraciad@

xiobit

Que diferencia hay entre el desbloqueo facial de Apple y el que ya tenía Samsung y otros hace tiempo?

Que es el primero de Apple?

Siete_de_picas

#26 Se supone (y digo se supone, porque parece ser que el sistema falla bastante y aún necesita afinación) que el faceid no sólo toma una foto de tu cara, sino que "escanea" tu cabeza haciendo un modelo 3d cosa que creo, no tiene samsung aún.

D

Otro motivo más para no comprar nada de Apple

D

Lo llaman "democracia y libertad"..... y algunos hasta se lo creen.

davhcf

A mi lo más chungo me parece esto:

"Las empresas conocerán cuáles son nuestras 50 expresiones más usadas y cómo abrimos los ojos cuando algo nos gusta o nos disgusta, movemos la boca para expresar indiferencia o asco y sonreímos o nos enfurruñamos"