نظرة أمنية حول خاصية التعرف على الوجه في هاتف آيفون

كيف تعمل خاصية التعرف على الوجه في هاتف آيفون الجديد iPhone X وهل هي آمنة بشكل كافي!؟

تغير شكل آيفون بطريقة كبيرة هذا الاسبوع، ربما يكون اختفاء زر “هوم” هو أكبر اختلاف. فقد تم الاعلان عن هاتف آيفون الجديد iPhone X والذي لا يدعم خاصية التعرف على البصمة ولكن تم استبدالها بخاصية التعرف على الوجه.

من شاهد مؤتمر شركة آبل عرف القليل عن خاصية التعرف على الوجه، ولكننا سوف نسلط الضوء على هذه التقنية. وكالعادة سنتناول هذا الموضوع من الجانب المفضل لنا “الأمان”.

ما هي خاصية التعرف على الوجه والكاميرا عالية التفاصيل

 

بإختصار، خاصية التعرف على الوجه تستخدم وجه المستخدم لفتح الهاتف وايضاً تستخدمه لتأكيد عمليات الدفع عبر الانترنت عن طريق مطابقة وجهه بالصورة المخزنة في ذاكرة الهاتف.  وهناك كاميرا في الهاتف خاصة لهذا الغرض معروفة باسم “الكاميرا عالية التفاصيل” True Depth Camera.

الجزء العلوي الآمامي من الهاتف هو الجزء الوحيد الغير مغطى بشاشة الهاتف. وتم تكديس العديد من أجهزة الاستشعار. بالاضافة الي الأشياء المعتادة مثل الكاميرا الأمامية والمايكرفون والسماعات. وأيضاً مستشعر الاضاءة. قد تم تقديم ثلاثة أشياء جديدة في هذا الهاتف :  infrared camera, flood illuminator, dot projector.

هذه المكونات الجديدة هي “الكاميرا عالية التفاصيل” وهي تقوم بتصوير وجهك بطريقة ثلاثية الأبعاد وتستخدم هذه الصورة للتعرف على وجهك لفتح الهاتف. دعوناً نشرح كيفية حدوث هذا:

flood illuminator او مصدر الضوء يستخدم بشكل أساسي لانارة وجهك في حالة عدم وجود اضاءة كافية لتنير وجهك لكي تستطيع الكاميرا تصويرك بشكل جيد. dot projector او مسلط النقاط يقوم بتسليط 30,000 نقطة من الأشعة تحت الحمراء على وجه المستخدم. ويتم تصوير المستخدم عن طريق كاميرا الأشعة تحت الحمراء.

هذه النقاط تساعد على التعرف على وجه المستخدم بطريقة ثلاثية الأبعاد، عند بداية تفعيل الخاصية يطلب منك الهاتف ان تقوم بتدوير وجهك. حتى يستطيع الهاتف مسح وجهك من جميع الزوايا والجهات.

وهذا يساعد الجهاز على التعرف على وجه المستخدم لفتح الهاتف. اذا تطابق وجهك بشكل ثلاثي الأبعاد مع الصورة ثلاثية الأبعاد الموجودة في ذاكرة الهاتف سوف يتم فتح القفل. على حد معلوماتنا هذه الخاصية تعمل بدقة أعلى من بصمة الأصابع.

قامت شركة آبل بصنع معالج لتطوير خاصية التعلم الآلي، مما سوف تجعل الهاتف يتعامل مع الأخطاء ويطور من نفسه. مما سوف يجعل عملية التعرف على الوجه اسرع مع الوقت. حتى مع تعبيرات الوجه المختلفة وقصات الشعر والإكسسوارات المختلفة للمستخدم. ربما يطلق المستخدم لحيته او يرتدي وشاح ولكن هذا لن يمنع خاصية التعرف على الوجه من التعرف عليه.

 

خصائص التعرف على الوجه الأمنية

 

بعد أن تعرفنا على كيفية عمل الخاصية، دعونا نناقش اختلافها عن الطرق التقليدية للتعرف على الوجه. كما اشرنا من قبل هناك العديد من محاولات استخدام هذه التقنية ولكن كانت غير آمنة ولكن هذه المرة استخدمت شركة آبل العديد من التقنيات للحرص على عملها بشكل سهل وآمن في نفس الوقت.

أولاً، هذه الخاصية لا يتم خداعها بالصور. الصور ليس لديها خصائص ثلاثية الأبعاد. ولهذا سوف تتعرف كاميرا الأشعة تحت الحمراء عليها عن طريق اسقاط النقاط. وهو ما لم تفكر فيه شركة Samsung عند تقديم نفس الخاصية من قبل. فقد تم خداع هواتفها بالصور.

ثانياً تدعي آبل انها اختبرت الخاصية على مستخدمين ارتدو أقنعة وهذه الأقنعة كانت نسخة من وجه مستخدمين. ولكن لم يسمح التعرف على الوجه بفتح الهاتف لأي من هؤلاء الأشخاص.  كما صرح Phil Schiller من شركة آبل ان احتمالية ان يستطيع شخص غيرك فتح هاتفك مستخدماً هذه الخاصية هي واحد في المليون. مقارنة باحتمالية فتح شخص غيرك هاتفك مستخدماً التعرف على البصمة وهي كانت واحد في الخمسون آلف. وهو فرق شاسع.

كما صرحت آبل انه يمكنك فتح الهاتف عن طريق هذه الخاصية بتعبيرات وجه مختلفة ولا يتطلب انتباهك ونظرك للهاتف او مكان محدد في الهاتف.

ثالثاً، لن تقلق بشأن “سرقة وجهك” الصور التي تأخدها الكاميرا عالية التفاصيل يتم تشفيرها عن طريق معالج مختص. يطلق عليه اسم Secure Enclave. ويتم حفظ وجهك في ذاكرة هاتفك فقط! ولايتم ارسالها لخوادم آبل. وهذا المعالج لا يسمح بحصول التطبيقات الأخرى على صور وجهك عالية التفاصيل حتى لو تستخدم التعرف على الوجه في احد التطبيقات فهذه التطبيقات تقوم باستخدام المعالج للتعرف على وجهك ولا تستطيع الحصول على صورة وجهك باي شكل من الأشكال.

Hacker Publishes iOS Secure Enclave Firmware Decryption Key

ولكن، عثر احد الباحثون على نقطة ضعف في هذا المعالج. ولكن تم اصلاح نقطة الضعف والتعامل معها على الفور، ولكن هذا لا يعني انه لا يوجد نقاط ضعف أخرى! وربما يوجد نقط ضعف اخرى تسرب بيانات المستخدمين.

كما صرح  Schiller نفسه خلال مؤتمر شركة آبل، لا يوجد نظام كامل الأمان. ولكن طبقاً لما نعرفه عن خاصية التعرف على الوجه في هاتف آيفون الجديد يمكننا القول ان خاصية التعرف على الوجه في آيفون أكثر اماناً من الطرق التقليدية للتعرف على الوجه التي عادة ما كانت تقوم على طرق ثنائية الأبعاد. وربما تكون أكثر امان من التعرف على بصمع الاصبع أيضاً. ،لكن خبراء الأمن حول العالم سوف يعملون عن اختبار هذا النظام ومحاولة اختراقه. ولهذا فان الرقم السري المكون من ٦ ارقام لازال اختيار متاح. بالطبع هو ليس أفضل الحلول الأمنية ولكنه على الأقل لن يسرب معلومات هامة مثل خريطة وجهك ثلاثية الأبعاد.

 

كيف تحمي جهازك الأندرويد من البرمجيات الخبيثة

نظام الأندرويد هو الأكثر انتشاراً بين أنظمة تشغيل الهواتف الذكية. وهذا احد اسباب استهداف هذا النظام بالذات دون عن غيره من قبل البرمجيات الخبيثة، مما يجعل مستخدميه عرضة للهجمات. وهناك سبب آخر، أندرويد يدعك تحمل اي تطبيق من اي مصدر وليس فقط من المتجر الرسمي لأندرويد على عكس iOS. 

النصائح

برمجيات تنقيب مخفية بداخل جووجل بلاي ستور!

عندما يصبح جهازك بطىء، يلوم العديد من المستخدمين البرمجيات الخبيثة والفيروسات. ولكن عندما يصبح هاتفك الذكي بطيء عادة ما تلوم البطارية او نظام التشغيل وعندها تريد شراء هاتف جديد! وربما يكون سبب هذه المشكلة شيء اخر تماماً!  برمجيات التنقيب المخفية!