Hace 15 años | Por --87131-- a darkreading.com
Publicado hace 15 años por --87131-- a darkreading.com

Algunas laptops de estas empresas (Lenovo, Asus y Toshiba) vienen con un sistema que utiliza la cámara web de la laptop para "ver" a su propietario y solo permitir acceso a la máquina si reconocen su cara. El problema, como descubrieron los investigadores, es que el sistema es relativamente fácil de evadir con tan solo presentarle al sistema una fotografía de la persona, lo que es sorprendente, ya que uno asumiría que esta es la primera prueba que los que implementaron esta tecnología tratarían de pasar.

Comentarios

samsaga2

Esto me recuerda un cazadores de mitos sobre sistemas de seguridad basado en huellas dactilares. Una simple fotocopia del dedo servia para pasarlo, incluso en los sistemas más caros.

LadyMarian

Claro, y si te cambias de maquillaje un día ¿Qué haces? roll

lol lol lol

ElBrujo

No recordaba dónde había visto esto antes... pero no podía ser de otra manera, fue en meneame: Las cámaras de reconocimiento de edad japonesas se saltan con una foto de una revista

Hace 15 años | Por --90321-- a pinktentacle.com

D

"dicen que por medios de fuerza bruta también pudieron lograr acceso"

WTF???ale ale, a partir de ahora base de datos de cara para petar entradas biometricas lol

Stash

Yo tenia (y tengo pero nola uso casi) una pda con control biométrico por huella. Tiene ya unos añitos. Me sorprendió como mi hermano me reventó la PDA con un solo dedo.

HORMAX

Era de esperar. al fin y al cabo, lo que la camara hace es sacar una foto de la cara y trabajar con ella, si ya le das la foto hecha ¿a ver como distingue una foto de una cara de otra foto de la misma cara?

Idea 1: Si lo que le pones es el culo en lugar de la cara, le vas a complicar la vida al intruso, salvo que haya muchas fotos de tu culo circulando por ahí.

Idea 2: Hacer que digitalice tu cara, con la boca totalmente abierta y un ojo cerrado cuidando que no te hagan una foto con esa pinta...

D

#2 Con esa premisa, ¿para que quieres una nevera? Saca la comida a la fresquera, hombre.

stygyan

Realmente hay una forma de evitar que se salve esto con una fotografía. Tal vez como que te exigiera "hacer un pase", moviendo la cara a ambos lados.

D

#12 PDA+ video de alrededor de la cara del usuario. Y si te lo curras, con los acelerometros populares en los ultimos telefonos PDA's y tal, puedes hacer que el video vaya para atras y delante conforme gires el PDA a derecha o izquierda segun las instrucciones que de el sistema de autentificacion.

k

Los que desarrolaron este sistema de "seguridad" no vieron la pelicula Minority Report.

D

#7 Y si eres muy feo y el ordenador piensa que eres un virus y llama a la policia roll

D

#7 , lol lol lol lol lol

DZPM
sorrillo

#18 Eso es sencillo de implementar, el coste es poner dos cámaras en vez de una.

Estos sistemas de reconocimiento facial lo primero que hacen es reducir la cara a puntos de referencia (ojos, nariz, boca, etc.) y esos puntos les dan unas proporciones que pueden comparar con las de la cara original. Aunque posición de la cara varíe un poco respecto la captura inicial las proporciones serán las mismas. Eso es como funciona con una cámara.

Con dos cámaras debería hacer lo mismo simplemente que dos veces, una vez confirmado que ambas caras pertenecen a la cara a validar lo único que haría falta sería confirmar que las dos cámaras han captado imágenes distintas, es decir, que en un mismo instante ha captado dos posiciones en vez de una única que sería lo que obtendría de una foto.

Calcular con mas exactitud si la tridimensionalidad es la esperada no supondría mucho mas cálculo y quizá solucionaría el problema de que te mostraran dos fotografías una para cada objetivo.

Aunque sigo pensando que mi propuesta de "disparar" una cuadrícula de luz y confirmar que las líneas tienen profundidad sería mas barata e igualmente efectiva.

sorrillo

#16 Con el dedo se supone (aunque no sea cierto tal como comenta #11) que comprueba también la temperatura y el pulso. A nivel facial seguramente deberían hacer comprobaciones parecidas como puede ser calcular que tenga profundidad mediante la proyección de una malla de luz o bien simular un flash y comprobar que las pupilas se cierran (esto último puede saltarse con un vídeo sincronizado en función del grado de sensibilidad).

Lo que es completamente absurdo es que el sistema de protección salga al mercado siendo vulnerable a un "ataque" por fotografía. Sería como vender candados que se pudieran abrir usando una moneda de 20 céntimos como llave.

victorhpi

Por lo menos serviría si nos roban el ordenador. Bueno, si nos lo roba un desconocido

D

es mucho mas facil (a nivel de idea, programarlo no tiene que ser una cosa demasiado agradable,si no lo han inventado aun lol)... pones dos camaras y que detecten, dada su diferencia de imagen captada, si es una imagen plana o con relieve. (tal como hacen los ojos, vision estereoscopica creo que se llama)

D

#19 gracias, voy corriendo a patentar mi idea. Y bueno... la tuya de paso también lol

T

#11 y que me dices del sistema por ultrasonidos roto desplegando una sabana delante de ellos? Son la leche

Si alguien quiere más info aqui:

http://www.microsiervos.com/archivo/peliculas-tv/sistemas-proteccion-rotos-cazadores-de-mitos.html

d

#17 de hecho la mayoría de candados del mercado son facilmente "hackeables" con herramientas que cuestan pocos céntimos (horquillas, clips, ganzuas, alambres ...)

l

#2 el sistema de reconocimiento facial es más viejo que las llaves. Solía llamarse portero.