パスワードを忘れた? アカウント作成
13217387 story
Android

Samsungの新スマートフォン「Galaxy S8」の顔認証は写真でもロック解除可能? 44

ストーリー by hylom
古くからある問題 部門より

先日Samsung Electronicsが発表したスマートフォン新モデル「Galaxy S8」の顔認証機能では、本人でなくとも顔写真を使ってスマートフォンのロック解除ができてしまうという話が出ている(ITmedia)。

Samsung側はこれについて、顔認証によりロック解除は「便利機能」でありセキュリティ機能ではないとし、安全性は劣るとしているとのこと。また、顔認証の登録時には安全性が低い旨が表示されるそうだ。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • これは (スコア:5, 参考になる)

    by Anonymous Coward on 2017年04月05日 12時17分 (#3188256)
    言い訳できんだろう。
    顔認証とかって、20年以上前から可視光ではやらない(あるいは可視光単体ではやらない)ってのは常識だと思ってたが。
    一番、お手軽な赤外線でも、写真/画面で突破は現実的に不可能になるし、化粧とか無視できるから女性でも OK 、時間帯による明るさや蛍光灯のちらつきも無視できるから、可視光でやるって気になるのがわからん。

    10年ぐらい前に、機械認証系の仕事離れたから今はわからんけど、20年ぐらい前でも可視光のみでやるのは NG は明確だったんだけどな。
    • by ma_kon2 (9679) on 2017年04月05日 14時20分 (#3188326) 日記
      別要素の技術,ぶっちゃけていえば
      カメラアプリの顔認証プログラムをロック解除に使っちゃった,というだけのような。
      富士通の虹彩認証とかでもしっかり赤外線使ってるのにね…
      親コメント
      • by Anonymous Coward

        いや、S8も虹彩認証を持っているし、そっちは赤外線使ってるだろう。

        スマホやケータイで顔認証でロック解除できる機種で、赤外線を使っているものは無いんじゃないの?

        っていうか、これって Android標準の機能じゃないの [androidlover.net]?それともSAMSUNG独自のインプリ?

        インカメラが付いていて、Ice Cream Sandwich以降が載ったAndroid端末の多くは顔認証でアンロックする機能が使えると思うけど。
        そんで

        • 確かにそうですね。知らなかった!
          でも,メーカーで取捨択一できるからか,オミットしてある機種もあるみたい。
          自分の使ってるaxon7で実験しようと思ったら,smartlocに該当項目見当たらない。
          親コメント
          • by Anonymous Coward

            富士通のF-02Hを使ってるけど、虹彩認証と、SmartLocの顔認証は排他になっている模様。そりゃそうか。

            メーカーによっても実装はかなり違うんだろうね。

    • by Anonymous Coward
      現代は寧ろスマホのインカメでやるので、お手軽だけど意味のない、せいぜい個人判定機能くらいに認識されている感がありますね。
      インカメだと赤外線は容易ではないですしどうせ誰も使わないですし赤外線にしても所詮顔認識はたかが知れてるという事で、ロックも何もしないよりはましという立ち位置ですね。
      それで対策としては瞬きその他でせめて写真で通るような大恥をかくのだけは避けようというのは結構前の流れです。
      今時写真で通るのはレベルが低すぎですが、写真で通らなくともたかが知れている事には変わりはありません。
      • by nim (10479) on 2017年04月06日 11時36分 (#3188880)

        > インカメだと赤外線は容易ではないですしどうせ誰も使わないですし

        Surface のカメラ赤外線だし、Windows Hello 超便利ですが。

        親コメント
      • by Anonymous Coward

        >インカメだと赤外線は容易ではないですしどうせ誰も使わないですし赤外線にしても所詮顔認識はたかが知れてるという事で、ロックも何もしないよりはましという立ち位置ですね。

        それ初耳、どこ情報?

    • by Anonymous Coward

      セールス文句の用意に必死なのでしょう

    • by Anonymous Coward

      「顔認証」であって「虹彩認証」じゃないですから
      本当にセキュリティを気にするなら、静脈認証と虹彩認証を使うべきであって、タレコミにある通りに「便利機能」に何を言っているやら…

      • by Anonymous Coward

        んじゃ、これ何に使うのよ?

      • by Anonymous Coward

        セキュリティは最も弱い部分の強度になってしまう訳ですが、「便利機能」でいいんですか?

        • by Anonymous Coward

          そういう場合は、虹彩認証を使えって事でしょ?
          Samsungのサイト見なよ。

          • by Anonymous Coward

            そういう場合は、虹彩認証を使えって事でしょ?
            Samsungのサイト見なよ。

            それはそれで正論だけど、スマフォなんて持ち運ぶのが前提の機器に、そんな弱い機能を意図的に実装するのがどうかと思う。

            突き詰めればWEP対応のルーターをまだ放置するべきかとか、ユーザーが望めばセキュリティ機構の一切をオフにできる家庭用OSはありやなしやとか、そういう話になってくると思うけど。

    • by Anonymous Coward

      顔認証 写真 [google.co.jp]
      色々出てくるけど。

    • by Anonymous Coward

      セキュリティ - 虹彩認証 [samsung.com]
      > 私たちはプライバシーをとても大切に考えています。
      > そのために驚くほど簡単でありながら、他人からの覗き見を防ぐセキュリティを提供します。
      > それが機密性の高い虹彩認証です。
      > また、スマートフォンをすぐにロック解除できる顔認証機能も搭載しています。

      虹彩認証と、顔認証を搭載しており、お気楽機能として、顔認証がある感じ。

  • なんか顔の色の変わり具合を見てとかやってたような
    静止画じゃなくて動画にすればマシになるんすかね。

    カメラを使う以上、究極の録画があればどうやっても騙されざるを得ない気もしますが
    「瞬きをしてください」とか指示とジェスチャーを組み合わせれば…めんどくさいか…

    • by Anonymous Coward

      iPhone8は顔認証に3Dカメラを使うって話じゃなかった?

      • by Anonymous Coward

        それって蝋人形レベルのモデルが有ればって事になるよなあ。
        それも昔と異なって、3Dスキャナも3Dプリンタも知られているって程度には普及しているし。

        最低限生体認証なら生体である事の確認は欲しい。
        とはいっても所詮は表に出している情報を使用している訳で、それすらもそのうちコピーできるだろう。
        この手の奴は「複雑なパスワード」ではなく「想像し辛いアカウントでノーパスワード」で使っているって認識は欲しいね。

  • by Anonymous Coward on 2017年04月05日 12時16分 (#3188255)

    刑事コロンボのトリックで使おう。

    • by Anonymous Coward

      さすがにスマホは当時ありませんでしたが、
      顔写真でアリバイを偽装する手段は使われてましたよ。
      車に乗ってスピード違反のカメラにわざと写されるとかだったかな?

    • by Anonymous Coward

      キヤノンさん [srad.jp]のために頑張りました

  • by Anonymous Coward on 2017年04月05日 12時13分 (#3188254)

    李衣菜 < そんなのロックじゃないっ!
    との魂の叫びが解除音が鳴る
    アイマス コラボ Galaxy S8きぼんね

  • by Anonymous Coward on 2017年04月05日 12時26分 (#3188264)

    双子は認識できるのだろうか

    蝋人形や整形外科が宣伝に使えるかも

    フィギュア持ち歩いてフィギュア認証とか

    • by Anonymous Coward

      > フィギュア持ち歩いてフィギュア認証とか

      カオナシのフィギュアで顔認証もいけますか?

  • by Anonymous Coward on 2017年04月05日 12時51分 (#3188275)

    やはり生体情報は認証に使用してはいけないですね。

    • by Anonymous Coward

      整体認証で、関節の可動範囲や筋肉の凝り具合は一卵性双生児でも異なるという特徴を活かし、片手・両手でスマホを持った状態で特定のポーズをとることでロックを解除する技術。

      四日ばかし遅かった。

      • by Anonymous Coward

        お客さん肩こってますね。で蹴られるとつっこまれるまで一組。

        ストレッチが準備に必要になる。

    • by Anonymous Coward

      人によって声帯の形状が異なるという特徴を活かし、Hey Siri、OK Googleなどとスマホに話しかけることでロックを解除する、声帯認証技術。

      声帯の画像がエロすぎてヤバイな。こんなの表示してるのを人に見られたら信用を失う。

    • by Anonymous Coward

      個人の特徴で認証しようとして行き着く先はDNA認証とかなりそうだけど、そこまでしてもDNA採取されたらアウトだから意味ないな。

      ペットみたいにIDチップのインプラントがいいんじゃない。

  • by Anonymous Coward on 2017年04月05日 13時23分 (#3188301)

    顔が真ん中にくるように、いい感じの角度でスマホを持たないと認証できなくて、なにこれ使えねえと思ったんだけど、最近どうなの。

    • Re:スマホの角度 (スコア:4, すばらしい洞察)

      by gonzo (38147) on 2017年04月05日 14時58分 (#3188363)

      それよりも、フェイスアンロックをするために自分の顔を見なければならないのが嫌だった。
      )

      親コメント
      • by Anonymous Coward

        AndroidはLollipop以降で顔を写さなくなった [androidlover.net]。

        顔認証によるロック解除はAndroid 5.0 Lollipopよりも前のバージョンでもできましたが、
        これまではロック解除するたびに自分の顔が一瞬表示されていました。
        Android 5.0 Lollipopのトラステッドフェイスでは、自分の顔は一切表示されずにロックの解除が可能です。

    • by nemui4 (20313) on 2017年04月05日 20時53分 (#3188623) 日記

      暗かったり、周りで光が明滅してると認証してくれませんでした。
      角度も重要ですね。
      複数要素併用しない認証はダメかも。

      親コメント
      • by Anonymous Coward

        また、なかったことを書いて情報操作ですか?

        • by nemui4 (20313) on 2017年04月06日 7時37分 (#3188759) 日記

          なかったことにしたいという情報操作ですね。

          スマホ(SO-03D)での顔認証は毎日使ってるのでそのご報告まで。
          マスクしてると絶対に認証できないのでこの時期(花粉症シーズン)はほぼ無効だけど。

          親コメント
          • by Anonymous Coward

            >なかったことにしたいという情報操作ですね。

            自分の情報操作は放置しているくせになに言っているの?
            まずは自分のことを処理しろよ。

            • by Anonymous Coward

              オレは悪くない、全てはアイツのせいだ

              よくある自分の世界

typodupeerror

ハッカーとクラッカーの違い。大してないと思います -- あるアレゲ

読み込み中...