LED-baseballkeps kan lura ansiktsigenkänningsteknik

Zhe Zhou

Zhe Zhou

Det finns en konstant push och pull när det kommer till nya säkerhetsrelaterade tekniker. Forskare kommer att uppfinna ett nytt säkerhetssystem, bara för att få andra att hitta ett sätt att kringgå det, innan ytterligare andra kommer och hittar ett sätt att ytterligare stärka det. Det är en ond cirkel och det gäller verkligen mjukvara för ansiktsigenkänning, som nu används flitigt i allt från flygplatssäkerhet till att låsa upp vår iPhone X telefoner.

A nytt projekt utfört av forskare i Kina hotar dock att undergräva det genom att skapa en LED-dubbad baseballkeps, som kan lura system för ansiktsigenkänning att tro att du är en annan person helt. Det smarta (men skrämmande) hacket innebär att projicera infraröda ljuspunkter på en persons ansikte, som sedan upptäcks av ansiktsigenkänningskameror och felaktigt tolkas som ansiktsdetaljer. I en demo kunde forskarna lura ansiktsigenkänningskameror att tro att en person var någon annan (inklusive sångaren Moby) med mer än 70 procents noggrannhet.

ansiktsigenkänningshatt infraröd 321434
ansiktsigenkänningshatt infraröd 321433
ansiktsigenkänningshatt infraröd 321435
ansiktsigenkänningshatt infraröd 321432

"Genom att starta den här typen av attack kan en angripare inte bara undvika övervakningskameror; ännu viktigare, han kan imitera sitt måloffer och passera ansiktsautentiseringssystemet, om bara offrets foto förvärvas av angriparen," forskarna skriva i en allmänt tillgänglig tidning. "... Attacken är totalt omöjlig att observera av människor i närheten, eftersom inte bara ljuset är osynligt, utan även enheten vi gjorde för att starta attacken är tillräckligt liten. Enligt vår studie av en stor datamängd har angripare … [en] över 70 procents framgångsfrekvens för att hitta ett sådant motståndskraftigt exempel som kan implementeras med infraröd.”

Rekommenderade videor

Detta är inte det enda liknande exemplet på så kallade "motståndsobjekt" vi har stött på. Tidigare har vi täckt motstridiga glasögon som kan göra människor oigenkännliga till ansiktsigenkänning och ett sätt att ändra texturer på ett 3-tryckt objekt för att till exempel göra bildigenkänningssystem identifiera en 3D-printad sköldpadda som ett gevär.

Även om den senaste Kina-baserade studien inte har granskats av experter, och därför kan vi inte garantera resultaten, Det verkar som att fler och fler exempel belyser de potentiella svagheterna med beräkningsbildigenkänning.

Redaktörens rekommendationer

  • Ansiktsigenkänningsteknik för björnar syftar till att hålla människor säkra
  • Portland förbjuder privat och offentlig användning av teknik för ansiktsigenkänning
  • Amazon förbjuder polisen att använda ansiktsigenkänningstekniken Rekognition i ett år
  • Polisens ansiktsigenkänningsteknik kan felidentifiera människor vid protester, säger experter
  • USA: s militära ansiktsigenkänning kan identifiera personer på 1 kms avstånd

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.