japan.internet.com
japan.internet.com メンバーID
Twitter
Facebook
RSS
ピックアップ
2009年2月23日 09:00

ノートパソコンの顔認証を写真で突破、研究者が実証

バイオメトリクスを使ったセキュリティ技術では、指紋や顔など、ユーザー固有の「鍵」によって安全を提供する。ところが、こうした生体認証鍵を破るのは、思ったほど難しくないことが明らかになった。

要は鍵を複製すればいいわけだ。

といっても、複製するのにクローン技術や臓器摘出は必要ない。研究者の Duc Nguyen 氏は、ワシントン DC で開催されたセキュリティ カンファレンス『Black Hat DC 2009』のプレゼンテーションで、1枚の写真さえあれば、ASUSTeK Computer (ASUS) や Lenovo、東芝のノートパソコンが採用する顔認証技術を突破できることを実証してみせた。

企業やハードウェア ベンダーは、単純なパスワードとは別の技術を用いて安全なログイン情報を提供する方法を模索している。その点、バイオメトリクスはより安全で便利な技術とみなされることが多い。同技術を用いた鍵は、第三者による取得や偽造が難しいとされているためだ。また、ユーザーの多くは自分が忘れないよう、パスワードを非常に単純なものにするため、パスワードに依存しないこともバイオメトリクスの利点の1つだ。

しかし、今回の Nguyen 氏の実証によって、現行の顔認証技術の安全性に疑問符がつく可能性が出てきた。

「3社のノートパソコンが搭載する顔認証技術は、いずれも写真1枚で突破できる。私自身いまだに信じられないが」と Nguyen 氏はプレゼンテーションで語った。

ASUS、Lenovo、東芝はそれぞれ独自のアルゴリズムを持っているが、バイオメトリクスを使ってログインを行なう基本的な仕組みは、3社とも同じだ。いずれも、ノートパソコンの前にいるユーザーの顔を内蔵の Web カメラがスキャンし、その後の認証に使用する画像を作成する。

Lenovo の技術は『VeriFace』、ASUS の技術は『Smart Logon』、東芝の技術は単純に『Face Recognition』と呼ばれている。だが、名称やアプローチは違っても、3社の技術にはいずれも欠陥があり、攻撃者によるアクセスを可能にするおそれがあると Nguyen 氏は指摘している。

関連テーマ
プリンター用
記事を転送
この記事をクリップ!
【特別連載企画】au 版「GALAXY」の実力は?--ISW11SC 速攻レビュー
【特別連載企画】au 版「GALAXY」の実力は?--ISW11SC 速攻レビュー KDDI(au)から、NTT ドコモの人気スマートフォン「GALAXY S II」を大幅に進展させた「GALAXY SII WiMAX ISW11SC」が発売される。サムスンがこれまでに蓄積してきたノウハウが詰まった本機の実力をレポートする。
⇒詳細記事はこちら
⇒連載記事一覧はこちら
注目のトピックス
最新コラム一覧
百式のネットビジネス研究
百式のネットビジネス研究
フリーランスな人が多い今だからこそ…「FREELANCE THANKS」
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
12月の主婦層、ベルメゾンが首位を維持(VRI 調査)
アウンのグローバルマーケティング動向
アウンのグローバルマーケティング動向
Web プロモーションにおいて大切なこと―年度末編―
多言語×Web×海外マーケティング情報
多言語×Web×海外マーケティング情報
海外発、注目 AR プロモーション
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
楽天が目指す変革──Globalization、Agile、Big Data
中国・台湾ネットビジネス情報最前線
中国・台湾ネットビジネス情報最前線
中国から Web を見てもらいたいならば
マーケティングに活用できる最新トレンド
マーケティングに活用できる最新トレンド
改めて、「導線」最適化に目を向ける
次世代マーケティングチェーンの視点
次世代マーケティングチェーンの視点
ソーシャル時代における BtoC 型 Eコマース成功のポイント
Copyright 2012 internet.com K.K. (Japan) All Rights Reserved.