Face ID ของ iPhone X ถูกเจาะระบบด้วยหน้ากากจำลองโดยทีมวิจัย Bkav

ระบบรักษาความปลอดภัยด้วยการจดจำใบหน้า หรือ Face ID ของ iPhone X ที่หลายคนเชื่อมั่นว่าปลอดภัยสูงสุด กลับถูกท้าทายโดยทีมวิจัยจากบริษัทด้านความปลอดภัยสัญชาติเวียดนามอย่าง Bkav Corporation ที่อ้างว่าสามารถสร้างหน้ากากจำลองเพื่อปลดล็อกตัวเครื่องได้สำเร็จ

ทีมวิจัยจาก Bkav ได้ใช้เงินลงทุนประมาณ 150 ดอลลาร์ ในการสร้างหน้ากากที่สามารถหลอกระบบ Face ID ของ iPhone X (ซึ่งมีราคาจำหน่ายที่ Verizon ประมาณ 999 ดอลลาร์) โดยกระบวนการผลิตส่วนใหญ่ใช้ 3D Printer (เครื่องพิมพ์สามมิติ) ร่วมกับการพิมพ์แบบ 2 มิติ และมีการจ้างศิลปินผู้เชี่ยวชาญมาปั้นส่วนจมูกด้วยซิลิโคนด้วยมือเพื่อให้มีความสมจริงมากที่สุด

Bkav iPhone X Face ID beating mask

แม้ทางทีมวิจัยจะยอมรับว่า การสร้างหน้ากากให้มีความแม่นยำจนสามารถหลอกระบบได้นั้นเป็นเรื่องยาก และต้องอาศัยความรู้เฉพาะทางด้านความปลอดภัย แต่ผลลัพธ์ที่ได้ก็นำไปสู่คำเตือนว่า Face ID อาจไม่ใช่มาตรการรักษาความปลอดภัยที่มีประสิทธิภาพเพียงพอในทุกกรณี

อย่างไรก็ตาม Bkav ระบุว่าผู้ใช้งานทั่วไปไม่จำเป็นต้องตื่นตระหนกจนเกินไป เนื่องจากโอกาสที่จะถูกโจมตีด้วยวิธีนี้มีน้อยมาก โดยกลุ่มเป้าหมายที่มีความเสี่ยงสูงจริงๆ จะเป็นบุคคลระดับมหาเศรษฐี ผู้บริหารองค์กรขนาดใหญ่ หรือผู้นำระดับประเทศเท่านั้น

ข้อเท็จจริงสำคัญ

  • ต้นทุนการเจาะระบบ: ใช้เงินประมาณ 150 ดอลลาร์ในการสร้างหน้ากากจำลอง
  • วิธีการผลิต: ผสมผสานระหว่างการพิมพ์ 3 มิติ, การพิมพ์ 2 มิติ และงานปั้นซิลิโคนด้วยมือ
  • จุดอ่อนที่พบ: ระบบ Face ID สามารถถูกหลอกได้ด้วยหน้ากากที่มีรายละเอียดใกล้เคียงใบหน้าจริง
  • กลุ่มเสี่ยง: บุคคลสำคัญระดับโลกหรือผู้ที่มีทรัพย์สินมหาศาล
ตารางเปรียบเทียบความน่าจะเป็นในการปลดล็อกผิดพลาดของ Apple
ระบบรักษาความปลอดภัย โอกาสการปลดล็อกผิดพลาด (False Match)
Face ID ประมาณ 1 ใน 1,000,000
Touch ID ประมาณ 1 ใน 50,000

ทางด้าน Apple ได้เคยให้ข้อมูลว่าระบบ Neural Network (โครงข่ายประสาทเทียม) ที่ใช้ในการจับคู่ใบหน้านั้น ถูกออกแบบมาเพื่อตรวจจับและป้องกันการปลอมแปลง (Spoofing) โดยเฉพาะ ไม่ว่าจะเป็นการใช้รูปถ่ายหรือหน้ากากก็ตาม นอกจากนี้ Apple ยังระบุว่าโอกาสที่คนแปลกหน้าจะปลดล็อกเครื่องได้นั้นต่ำมาก แต่ความแม่นยำอาจลดลงในกรณีของฝาแฝด พี่น้องที่มีใบหน้าคล้ายกัน หรือเด็กอายุต่ำกว่า 13 ปี เนื่องจากโครงสร้างใบหน้ายังพัฒนาไม่เต็มที่

เหตุการณ์นี้ไม่ใช่ครั้งแรกที่ระบบ Biometric (การใช้ลักษณะทางกายภาพเพื่อยืนยันตัวตน) ของ Apple ถูกโจมตี เพราะในอดีตเคยมีนักวิจัยที่สามารถจำลองลายนิ้วมือเพื่อปลดล็อกระบบ Touch ID ได้สำเร็จมาแล้วเช่นกัน

คำถามที่พบบ่อย

หน้ากากที่ใช้ปลดล็อก Face ID ผลิตจากอะไรบ้าง?

หน้ากากดังกล่าวผลิตจากการใช้เครื่องพิมพ์ 3 มิติเป็นหลัก เสริมด้วยการพิมพ์ 2 มิติในบางส่วน และใช้ซิลิโคนปั้นด้วยมือในส่วนของจมูกเพื่อให้มีความสมจริง

ผู้ใช้งานทั่วไปควรกังวลเรื่องความปลอดภัยของ Face ID หรือไม่?

ทีมวิจัย Bkav มองว่าผู้ใช้ทั่วไปไม่จำเป็นต้องกังวลมากนัก เนื่องจากวิธีการนี้ต้องใช้ความรู้เฉพาะทางและต้นทุน ซึ่งมักจะถูกนำไปใช้กับเป้าหมายที่เป็นบุคคลสำคัญระดับสูงมากกว่า

Face ID ปลอดภัยกว่า Touch ID จริงหรือไม่?

ตามข้อมูลของ Apple ระบบ Face ID มีโอกาสเกิดการจับคู่ผิดพลาดเพียง 1 ในล้าน ในขณะที่ Touch ID มีโอกาสอยู่ที่ 1 ใน 50,000 ซึ่งในเชิงสถิติ Face ID มีความแม่นยำสูงกว่า

ใครบ้างที่มีความเสี่ยงที่จะถูกปลดล็อก Face ID ได้ง่ายขึ้น?

กลุ่มที่มีความเสี่ยงสูงกว่าปกติคือ ฝาแฝด พี่น้องที่มีหน้าตาคล้ายคลึงกันมาก และเด็กที่มีอายุต่ำกว่า 13 ปี เนื่องจากลักษณะเด่นบนใบหน้ายังพัฒนาไม่สมบูรณ์

Apple มีความเห็นอย่างไรต่อการเจาะระบบด้วยหน้ากาก?

Apple ยืนยันว่าระบบของบริษัทถูกฝึกฝนมาเพื่อต่อต้านการปลอมแปลง และออกแบบมาเพื่อป้องกันการปลดล็อกด้วยรูปถ่ายหรือหน้ากากจำลองโดยเฉพาะ