• توجه: در صورتی که از کاربران قدیمی ایران انجمن هستید و امکان ورود به سایت را ندارید، میتوانید با آیدی altin_admin@ در تلگرام تماس حاصل نمایید.

گاف بزرگ فناوری امنیتی «قفل بر مبنای تشخیص چهره» اندروید ۴

ahmadfononi

معاونت انجمن
همان‌طور که بسیاری از شما می‌دانید یکی از قابلیت‌های جدید اندروید ۴ موسوم به Ice Cream Sandwich، شناسایی چهره برای باز کردن قفل صفحه نمایش است که در آن کاربر با قرار دادن تلفن همراه در برابر صورت خود و شناسایی چهره توسط گوشی، قفل تلفن همراه خود را باز می‌کند اما به نظر می‌رسد این روش اندرویدی چندان هم امن نیست. اخیرا تصاویر ویدیوئی منتشر شده است که در آن این قابلیت اندروید به راحتی توسط عکس به نمایش درآمده توسط یک صفحه نمایش دیگر از کار افتاده و به قولی فریب می‌خورد.


Digital-image-can-dupe-Android-face-based-lock.jpg


در این تصاویر ویدیوئی دقیقا تصویری از همان چهره که برای قفل کردن صفحه کلید یک گالاکسی‌نکسوس از آن استفاده شده در صفحه نمایش تلفن همراه دیگری که یگ گالاکسی‌نات است به نمایش در می‌آید و تنها با قرار دادن صفحه نمایش گالاکسی‌نات در برابر صفحه نمایش گالاکسی نکسوس قفل صفحه نمایش باز می‌شود! به همین راحتی!
بلاگری که این تصاویر ویدیوئی را ضبط نموده و در یوتیوب قرار داده در توضیح آن آورده است که: در حالی که بسیاری از شما فکر می‌کنید که من شما را فریب می‌دهم و تصویر خودم را بر روی گالاکسی‌نکسوس برای باز کردن قفل صفحه نمایش ثبت نموده‌ام تنها می‌توانم به شما این‌طور اطمینان دهم که خودتان این موضوع را بیازمائید.
این تصاویر در حالی منتشر شده است که تلفن همراه گالاکسی‌نکسوس هنوز به صورت رسمی به بازار عرضه نشده است و اگر این موضوع صحت داشته باشد دردسر تازه‌ای برای اندروید گوگل به حساب خواهد آمد. گوگل تقریبا پس از انکه متوجه شد دیگر نخواهد توانست به دلیل ثبت امتیاز فناوری اسلاید تو آنلاک از آن برای تلفن‌های همراه اندرویدی استفاده کند به این فناوری روی آورده بود.
این اولین باری نیست که نگرانی در خصوص امنیت پائین این فناوری امنیتی! خبرساز می‌شود. ماه گذشته کوشیک داتا یکی از توسعه‌دهندگان اندروید در توئیتی اعلام کرده بود که فناوری تشخیص چهره برای باز کردن قفل تلفن همراه واقعا بسیار راحت قابل هک شدن است. به آن تنها یک عکس نشان بدهید. پس از این توئیت تیم بری یکی از اعضای تیم اندروید در صفحه توئیتر خود این‌گونه پاسخ داد که : نه هرگز به مدرک معتبر ارائه دهید!
اگر چه این پاسخ توانست به قول نکست‌وب خیال کاربرانی را که نگران هک شدن تلفن همراهشان توسط تصویر پروفایل صفحه فیس‌بوک خود بودند راحت کند اما مثل اینکه باید نگرانی را دوباره در آنها سراغ گرفت.
به هر دلیل فعلا این فناوری از لحاظ امنیتی نمره پائینی را کسب کرده است چرا که کافیست فردی شبیه به شما باشد و یا حتی فرد دیگری تصویری دیجیتالی از شما در اختیار داشته باشد تا به محض اینکه شما تلفن همراه‌اتان را تنها گذاشتید به مقصود شوم خود دست بزند!
 
بالا