Il berretto da baseball a LED è in grado di ingannare la tecnologia di riconoscimento facciale

Zhe Zhou

Zhe Zhou

C’è un continuo tira e molla quando si tratta di nuove tecnologie legate alla sicurezza. I ricercatori inventeranno un nuovo sistema di sicurezza, solo per far sì che altri trovino il modo di aggirarlo, prima che altri ancora arrivino e trovino un modo per rafforzarlo ulteriormente. Questo è un circolo vizioso e si applica sicuramente ai software di riconoscimento facciale, che ora sono ampiamente utilizzati in tutto, dalla sicurezza aeroportuale allo sblocco dei nostri dispositivi. Telefoni iPhone X.

UN nuovo progetto portato avanti da ricercatori cinesi rischia però di metterlo in crisi, attraverso la realizzazione di un sistema tempestato di LED berretto da baseball, che è in grado di ingannare i sistemi di riconoscimento facciale facendogli credere che tu sia un'altra persona interamente. L’hack intelligente (ma spaventoso) prevede la proiezione di punti di luce a infrarossi sul viso di una persona, che vengono poi rilevati dalle telecamere di riconoscimento facciale e interpretati erroneamente come dettagli del viso. In una demo, i ricercatori sono riusciti a ingannare le telecamere di riconoscimento facciale facendole credere che una persona fosse qualcun altro (incluso il cantante Moby) con una precisione superiore al 70%.

Cappello per riconoscimento facciale a infrarossi 321434
Cappello per riconoscimento facciale a infrarossi 321433
Cappello per riconoscimento facciale a infrarossi 321435
Cappello per riconoscimento facciale a infrarossi 321432

“Lanciando questo tipo di attacco, un aggressore non solo può schivare le telecamere di sorveglianza; ancora più importante, può impersonare la sua vittima bersaglio e superare il sistema di autenticazione facciale, se solo la foto della vittima viene acquisita dall’aggressore”, i ricercatori scrivere in un documento pubblicamente disponibile. “… L’attacco è totalmente inosservabile dalle persone vicine, perché non solo la luce è invisibile, ma anche il dispositivo che abbiamo realizzato per lanciare l’attacco è abbastanza piccolo. Secondo il nostro studio su un ampio set di dati, gli aggressori hanno... [un] tasso di successo superiore al 70% nel trovare un esempio di avversario che può essere implementato tramite infrarossi."

Video consigliati

Questo non è l’unico esempio simile dei cosiddetti “oggetti avversari” che abbiamo incontrato. In precedenza abbiamo trattato occhiali contraddittori in grado di rendere le persone irriconoscibili al riconoscimento facciale e un modo per alterare le texture su un oggetto stampato in tre parti per creare, ad esempio, sistemi di riconoscimento delle immagini identificare una tartaruga stampata in 3D come un fucile.

Anche se l’ultimo studio condotto in Cina non è stato sottoposto a revisione paritaria, e quindi non possiamo garantire i risultati, Sembra che sempre più esempi stiano evidenziando i potenziali punti deboli del riconoscimento computazionale delle immagini.

Raccomandazioni degli editori

  • La tecnologia di riconoscimento facciale per gli orsi mira a mantenere gli esseri umani al sicuro
  • Portland vieta l’uso privato e pubblico della tecnologia di riconoscimento facciale
  • Amazon vieta alla polizia di utilizzare la tecnologia di riconoscimento facciale Rekognition per 1 anno
  • La tecnologia di riconoscimento facciale della polizia potrebbe identificare erroneamente le persone durante le proteste, dicono gli esperti
  • Il riconoscimento facciale militare statunitense potrebbe identificare persone fino a 1 km di distanza

Migliora il tuo stile di vitaDigital Trends aiuta i lettori a tenere d'occhio il frenetico mondo della tecnologia con tutte le ultime notizie, divertenti recensioni di prodotti, editoriali approfonditi e anteprime uniche nel loro genere.