Face ID ของ iPhone X ถูกเจาะระบบด้วยหน้ากากจำลองโดยทีมวิจัย Bkav
ระบบรักษาความปลอดภัยด้วยการจดจำใบหน้า หรือ Face ID ของ iPhone X ที่หลายคนเชื่อมั่นว่าปลอดภัยสูงสุด กลับถูกท้าทายโดยทีมวิจัยจากบริษัทด้านความปลอดภัยสัญชาติเวียดนามอย่าง Bkav Corporation ที่อ้างว่าสามารถสร้างหน้ากากจำลองเพื่อปลดล็อกตัวเครื่องได้สำเร็จ
ทีมวิจัยจาก Bkav ได้ใช้เงินลงทุนประมาณ 150 ดอลลาร์ ในการสร้างหน้ากากที่สามารถหลอกระบบ Face ID ของ iPhone X (ซึ่งมีราคาจำหน่ายที่ Verizon ประมาณ 999 ดอลลาร์) โดยกระบวนการผลิตส่วนใหญ่ใช้ 3D Printer (เครื่องพิมพ์สามมิติ) ร่วมกับการพิมพ์แบบ 2 มิติ และมีการจ้างศิลปินผู้เชี่ยวชาญมาปั้นส่วนจมูกด้วยซิลิโคนด้วยมือเพื่อให้มีความสมจริงมากที่สุด

แม้ทางทีมวิจัยจะยอมรับว่า การสร้างหน้ากากให้มีความแม่นยำจนสามารถหลอกระบบได้นั้นเป็นเรื่องยาก และต้องอาศัยความรู้เฉพาะทางด้านความปลอดภัย แต่ผลลัพธ์ที่ได้ก็นำไปสู่คำเตือนว่า Face ID อาจไม่ใช่มาตรการรักษาความปลอดภัยที่มีประสิทธิภาพเพียงพอในทุกกรณี
อย่างไรก็ตาม Bkav ระบุว่าผู้ใช้งานทั่วไปไม่จำเป็นต้องตื่นตระหนกจนเกินไป เนื่องจากโอกาสที่จะถูกโจมตีด้วยวิธีนี้มีน้อยมาก โดยกลุ่มเป้าหมายที่มีความเสี่ยงสูงจริงๆ จะเป็นบุคคลระดับมหาเศรษฐี ผู้บริหารองค์กรขนาดใหญ่ หรือผู้นำระดับประเทศเท่านั้น
ข้อเท็จจริงสำคัญ
- ต้นทุนการเจาะระบบ: ใช้เงินประมาณ 150 ดอลลาร์ในการสร้างหน้ากากจำลอง
- วิธีการผลิต: ผสมผสานระหว่างการพิมพ์ 3 มิติ, การพิมพ์ 2 มิติ และงานปั้นซิลิโคนด้วยมือ
- จุดอ่อนที่พบ: ระบบ Face ID สามารถถูกหลอกได้ด้วยหน้ากากที่มีรายละเอียดใกล้เคียงใบหน้าจริง
- กลุ่มเสี่ยง: บุคคลสำคัญระดับโลกหรือผู้ที่มีทรัพย์สินมหาศาล
| ระบบรักษาความปลอดภัย | โอกาสการปลดล็อกผิดพลาด (False Match) |
|---|---|
| Face ID | ประมาณ 1 ใน 1,000,000 |
| Touch ID | ประมาณ 1 ใน 50,000 |
ทางด้าน Apple ได้เคยให้ข้อมูลว่าระบบ Neural Network (โครงข่ายประสาทเทียม) ที่ใช้ในการจับคู่ใบหน้านั้น ถูกออกแบบมาเพื่อตรวจจับและป้องกันการปลอมแปลง (Spoofing) โดยเฉพาะ ไม่ว่าจะเป็นการใช้รูปถ่ายหรือหน้ากากก็ตาม นอกจากนี้ Apple ยังระบุว่าโอกาสที่คนแปลกหน้าจะปลดล็อกเครื่องได้นั้นต่ำมาก แต่ความแม่นยำอาจลดลงในกรณีของฝาแฝด พี่น้องที่มีใบหน้าคล้ายกัน หรือเด็กอายุต่ำกว่า 13 ปี เนื่องจากโครงสร้างใบหน้ายังพัฒนาไม่เต็มที่
เหตุการณ์นี้ไม่ใช่ครั้งแรกที่ระบบ Biometric (การใช้ลักษณะทางกายภาพเพื่อยืนยันตัวตน) ของ Apple ถูกโจมตี เพราะในอดีตเคยมีนักวิจัยที่สามารถจำลองลายนิ้วมือเพื่อปลดล็อกระบบ Touch ID ได้สำเร็จมาแล้วเช่นกัน
คำถามที่พบบ่อย
หน้ากากที่ใช้ปลดล็อก Face ID ผลิตจากอะไรบ้าง?
หน้ากากดังกล่าวผลิตจากการใช้เครื่องพิมพ์ 3 มิติเป็นหลัก เสริมด้วยการพิมพ์ 2 มิติในบางส่วน และใช้ซิลิโคนปั้นด้วยมือในส่วนของจมูกเพื่อให้มีความสมจริง
ผู้ใช้งานทั่วไปควรกังวลเรื่องความปลอดภัยของ Face ID หรือไม่?
ทีมวิจัย Bkav มองว่าผู้ใช้ทั่วไปไม่จำเป็นต้องกังวลมากนัก เนื่องจากวิธีการนี้ต้องใช้ความรู้เฉพาะทางและต้นทุน ซึ่งมักจะถูกนำไปใช้กับเป้าหมายที่เป็นบุคคลสำคัญระดับสูงมากกว่า
Face ID ปลอดภัยกว่า Touch ID จริงหรือไม่?
ตามข้อมูลของ Apple ระบบ Face ID มีโอกาสเกิดการจับคู่ผิดพลาดเพียง 1 ในล้าน ในขณะที่ Touch ID มีโอกาสอยู่ที่ 1 ใน 50,000 ซึ่งในเชิงสถิติ Face ID มีความแม่นยำสูงกว่า
ใครบ้างที่มีความเสี่ยงที่จะถูกปลดล็อก Face ID ได้ง่ายขึ้น?
กลุ่มที่มีความเสี่ยงสูงกว่าปกติคือ ฝาแฝด พี่น้องที่มีหน้าตาคล้ายคลึงกันมาก และเด็กที่มีอายุต่ำกว่า 13 ปี เนื่องจากลักษณะเด่นบนใบหน้ายังพัฒนาไม่สมบูรณ์
Apple มีความเห็นอย่างไรต่อการเจาะระบบด้วยหน้ากาก?
Apple ยืนยันว่าระบบของบริษัทถูกฝึกฝนมาเพื่อต่อต้านการปลอมแปลง และออกแบบมาเพื่อป้องกันการปลดล็อกด้วยรูปถ่ายหรือหน้ากากจำลองโดยเฉพาะ



