Los primeros informes de "piratería" de los sistemas de protección biométrica de los smartphones insignia de Samsung (Galaxy S8 y S8+) se produjeron el día de su presentación, a finales de marzo de 2017. Permítanme recordarles que en ese momento el observador español MarcianoTech realizó una transmisión en vivo de Periscope desde un evento de Samsung y engañó al sistema de reconocimiento facial en vivir. Se tomó una selfie propio teléfono y demostró el resultado Foto de galaxia S8. Curiosamente, este sencillo truco funcionó y el teléfono inteligente quedó desbloqueado.

Sin embargo, los buques insignia de Samsung están equipados con varios sistemas biométricos: un escáner de huellas dactilares, un sistema de reconocimiento de iris y un sistema de reconocimiento facial. ¿Parecería que los escáneres de huellas dactilares y de iris deberían ser más fiables? Aparentemente no.

Los investigadores del Chaos Computer Club (CCC) informan que pudieron engañar a un escáner de iris utilizando una fotografía normal tomada desde una distancia media. Así, el famoso especialista Jan “Starbug” Krissler escribe que basta con tomar una fotografía. dueño de la galaxia S8 para que sus ojos sean visibles en el encuadre. Luego debes imprimir la foto resultante y mostrarla a la cámara frontal del dispositivo.

La única dificultad es que los escáneres de iris modernos (así como los sistemas de reconocimiento facial) pueden distinguir imágenes en 2D de un ojo humano real o de un rostro en 3D. Pero Starbug superó fácilmente esta dificultad: simplemente pegó una lente de contacto sobre una fotografía del ojo, y eso fue suficiente.

Para lograr el mejor resultado, el especialista aconseja tomar fotografías en modo nocturno, ya que esto permitirá capturar más detalles, especialmente si los ojos de la víctima están oscuros. Chrissler también escribe que es mejor imprimir fotografías en impresoras láser Samsung (qué ironía).

"Bien cámara digital con una lente de 200 mm será suficiente para capturar una imagen adecuada para engañar a un sistema de reconocimiento de iris desde una distancia de hasta cinco metros”, resume Chrissler.

Este ataque puede resultar mucho más peligroso que un engaño banal del sistema de reconocimiento facial, porque si este último no puede utilizarse para confirmar pagos en Pago Samsung, entonces se puede utilizar el iris del ojo para ello. Encontrar fotografía de alta calidad Las víctimas hoy en día claramente no son difíciles y, como resultado, el atacante no solo podrá desbloquear el dispositivo y obtener acceso a la información del usuario, sino también robar fondos de la billetera Samsung Pay de otra persona.

Los especialistas de Chaos Computer Club advierten a los usuarios que no deben confiar demasiado en los sistemas de seguridad biométricos y recomiendan utilizar códigos PIN antiguos y contraseñas con imágenes.

El siguiente vídeo ilustra paso a paso todas las etapas de la creación de un "ojo" falso y demuestra el posterior engaño del Samsung Galaxy S8.

Representantes de Samsung comentaron sobre la situación:

"La compañía está al tanto de este anuncio. Samsung asegura a los usuarios que la tecnología de reconocimiento de iris en el Galaxy S8 fue desarrollada e implementada después de rigurosas pruebas para garantizar un alto nivel de precisión de escaneo y evitar intentos de acceso no autorizados.

El método descrito en el material mencionado sólo se puede implementar utilizando tecnología compleja y la coincidencia de una serie de circunstancias. Necesita una fotografía de alta resolución de la retina tomada con una cámara de infrarrojos, lentes de contacto y el propio teléfono inteligente. Una investigación interna descubrió que lograr resultados con este método era increíblemente difícil.

Sin embargo, incluso si existe una vulnerabilidad potencial, los especialistas de la empresa harán todo lo posible para garantizar la seguridad de los datos personales y confidenciales de los usuarios lo antes posible”.

El Galaxy S8 y S8+ tienen tres sensores biométricos: un escáner de huellas dactilares, un escáner de iris y reconocimiento facial mediante la cámara frontal. Se utilizan para la autenticación de usuarios con diferentes propósitos, aunque algunas de sus capacidades están duplicadas.

Escáner de huellas dactilares

El escáner de huellas dactilares se utiliza en el Galaxy S8 y S8+ para desbloquear la pantalla (incluso al ingresar una contraseña), así como para confirmar la identidad en aplicaciones y confirmar pagos (en GooglePlay, Pago Android, Samsung Pay y otros servicios).

Anteriormente, Samsung colocaba dicho escáner en la parte frontal, pero en los nuevos teléfonos inteligentes se encuentra en la parte posterior, al lado de la cámara. Samsung probablemente entiende que esta no es una buena solución, por lo que incluso incluyó un recordatorio en la cámara para limpiar periódicamente la lente de la cámara (que puede ensuciarse cuando el usuario intenta manipular el escáner).


Escáner de iris

Al igual que las huellas dactilares, el patrón del iris es único para cada persona. Este escáner reemplaza la toma de huellas dactilares y tiene una serie de ventajas: por ejemplo, no es necesario tocar el dispositivo (lo que puede ser crítico cuando tiene las manos sucias o húmedas). Este escáner le permite desbloquear su teléfono inteligente, verificar cuenta Samsung, así como iniciar sesión en aplicaciones y sitios web. También tiene desventajas: lentitud de funcionamiento y baja precisión de reconocimiento del usuario.

Cámara frontal con escáner facial


El escaneo facial es la tecnología más nueva y prometedora. Según Samsung, permite desbloquear el smartphone instantáneamente (en 0,1 s), y la cara del usuario puede estar a gran distancia de la cámara frontal.

Actualmente, el escaneo facial se utiliza para desbloquear un teléfono inteligente y reemplaza el ingreso de un código PIN, contraseña o codigo grafico. Samsung no confía del todo en la seguridad de esta tecnología, por lo que no se puede utilizar para confirmar pagos en Android Pay y Samsung Pay. Es poco probable que sea posible engañar a este escáner utilizando una fotografía normal, pero esto no significa que los piratas informáticos no inventen formas de eludir la protección, por ejemplo, utilizando una imagen tridimensional o una máscara.

¿Por qué Samsung no podía arreglárselas con un escáner para todas las situaciones? Probablemente de esto se trata todo esto. Es posible que los próximos buques insignia utilicen solo uno de los escáneres disponibles actualmente, pero también existe la posibilidad de que la empresa combine varias tecnologías y la protección biométrica analice varios parámetros a la vez, lo que aumentará significativamente su confiabilidad.

El reconocimiento de rostro e iris en el Samsung Galaxy S8 es una de las innovaciones más sensacionales y controvertidas. ¿Cómo funciona esta funcionalidad? ¿Es conveniente y se puede utilizar? Intentaré responder estas preguntas según el mes de uso del dispositivo.

Reconocimiento facial Samsung S8

No está muy claro por qué la gente está tan entusiasmada con el reconocimiento facial: esta función ha estado disponible durante mucho tiempo y en muchos teléfonos. Nadie ocultó que el bloqueo facial requiere una fotografía; además, el teléfono contiene una advertencia sobre la baja fiabilidad de este método; La pregunta es, ¿quién necesita abrir el teléfono con tu foto? Para la mayoría de los propietarios, esta amenaza pertenece al ámbito de las historias de terror teóricas.

El principal inconveniente del reconocimiento facial en el Samsung S8 es su pobre reconocimiento en condiciones de poca luz. Dado que el Samsung S8 utiliza una cámara normal en lugar de una de infrarrojos, el reconocimiento facial empieza a fallar al anochecer y no funciona en absoluto en la oscuridad. Además, la cámara no reconoce bien un rostro si parte de él está cubierto por gafas, o una sombra fuerte cae sobre la mitad del rostro (por ejemplo, de una gorra), o te ríes salvajemente (la forma del rostro es muy distorsionado), etc.

Ventajas: en comparación con el reconocimiento de retina (ver más abajo), el rostro se reconoce en ángulos más grandes y a mayor distancia (hasta 70 cm). Especialmente me gustaría señalar que no solo el ángulo entre la cara y el teléfono es mayor, sino también entre las superficies de la cara y la superficie del teléfono.

La segunda ventaja es la velocidad de reconocimiento. En buenas condiciones de iluminación, el teléfono se desbloqueará casi instantáneamente.

La presencia de un botón de inicio virtual en el Samsung S8 te permite desbloquear el teléfono con la cara sin levantarlo de la mesa. En este caso, debe inclinar ligeramente la cabeza hacia el teléfono o simplemente mirarlo. Cuanto más cerca de usted esté el teléfono sobre la mesa, más rápido y con mayor confianza se producirá el reconocimiento.

El primer consejo es que, dado que el Samsung S8 captura una imagen plana, al registrar una cara, tome la foto un poco más abajo, esta es la posición en la que con mayor frecuencia estará su cara en relación con el teléfono inteligente. No es necesario disparar a la altura de los ojos. En general, si tiene problemas de reconocimiento, experimente varias veces.

El segundo consejo es que el reconocimiento facial es más rápido si miras a la cámara, en la parte superior del teléfono, y no a la pantalla del smartphone. En posiciones extremas, es posible que el teléfono inteligente no reconozca una cara en absoluto o que tarde mucho en reconocerla si mira al centro de la pantalla. Una vez que miras hacia arriba, el reconocimiento "ocurre".

¿Reconocimiento acelerado o normal?

Reconocimiento "normal" por Información de Samsung está más protegido contra el "pirateo", pero funciona mucho más tiempo que el "acelerado" y es más crítico con la orientación del teléfono inteligente en relación con la cara. En mi opinión esta no es una opción. De forma predeterminada, se ofrece reconocimiento facial "acelerado".

Si tanto le preocupa la seguridad, es mejor utilizar un escáner ocular.

Reconocimiento de iris Samsung S8

La tecnología de reconocimiento de iris está ganando popularidad en el mundo. Tampoco garantiza una protección del 100%; en teoría, es posible omitirlo, pero requiere importantes recursos (como es el caso de omitir el reconocimiento facial en el iPhone X). Difícilmente al usuario promedio vale la pena preocuparse.

La principal ventaja es que funciona en cualquier condición de iluminación, ya que la cámara es de infrarrojos. Funciona con bastante rapidez, aunque la velocidad depende en gran medida de la posición de la cara y el teléfono inteligente entre sí. Puedes cubrir completamente tu rostro, dejando solo tus ojos, esto no afectará de ninguna manera el reconocimiento.

De los menos:

El ángulo de visión y la distancia para la lectura de la cámara son menores que para el reconocimiento facial, por lo que el teléfono inteligente debe sostenerse más cerca y más recto. Una ligera inclinación de la cabeza y los ojos no caen dentro de la lente. Si el reconocimiento no funciona, es posible que aparezca una pista en video en la pantalla: su cara y círculos hacia donde debe dirigir la vista.

En las gafas de dioptrías normales, solo funciona cuando el teléfono inteligente se coloca delante de los ojos. En lentes simples también hay una ligera disminución en el reconocimiento.

Si el teléfono está sobre la mesa, entonces debe colgarlo de alguna manera para que las pupilas entren en el campo de visión de la cámara y el teléfono se desbloquee. No es una opción.

Consejo: para desbloquearlo, lo mejor es mirar el LED rojo, que se enciende al escanear el iris, ya que ya atrae la atención.

Este hábito se desarrolla rápidamente y aumenta significativamente la velocidad de desbloqueo de su teléfono.

¿Dónde fallan con mayor frecuencia los desbloqueos de reconocimiento?

El principal problema, como señalan los propietarios del iPhone X, es el coche. La necesidad de acercar el teléfono a la cara y, en el caso de Samsung, la interferencia adicional en forma de gafas y las malas condiciones de iluminación, todo esto dificulta el reconocimiento. Sin embargo, mi automóvil está incluido en la lista de dispositivos confiables y el teléfono no está bloqueado, por lo que no es necesario reconocer nada.

Desbloqueo de huellas dactilares.

Si no se produce el reconocimiento, puede desbloquear el teléfono mediante un código PIN (patrón) o una huella digital. Los temores de que la lente esté extremadamente sucia son muy exagerados. No sé de nadie, pero con mis dedos largos es físicamente inconveniente pasar por alto el escáner y entrar en la lente. Cuando tomas el dispositivo, tu dedo cae inmediatamente en el lugar "correcto". Sin embargo, parece que en mi caso esto se ve favorecido por un fino parachoques protector colocado en el teléfono inteligente: el lugar para el escáner de huellas dactilares está separado por un lado y ayuda a no cometer errores.

Déjame resumir

Ambos tipos de reconocimiento en Samsung S8 no funcionan a la perfección. En el 40% de los casos el teléfono se desbloquea rápidamente, en el 20-30% hay que reposicionar ligeramente (cambiar ligeramente la inclinación o posición) el teléfono o el cabezal. En los casos restantes, se produce un fuerte reposicionamiento o el desbloqueo se produce mediante la huella dactilar.

El escaneo facial funciona más rápido y en rangos más amplios según la ubicación del teléfono inteligente con respecto a la cabeza; el escaneo del iris es más confiable y funciona en rangos más grandes según las condiciones de iluminación.

Reconocimiento de iPhone X vs Samsung Galaxy S8

No puedo comparar uno a uno con el reconocimiento del iPhone X, no lo tengo. Hay muestras de demostración en las tiendas, no le permiten "coser su cara" en el sistema. FaceID solo se puede verificar en modo de demostración presionando un botón.

En este modo de demostración, en condiciones normales de iluminación del piso de ventas, el reconocimiento facial del Samsung Galaxy S8 funciona casi instantáneamente, el escaneo del iris suele ser más rápido o a la par con el iPhoneX. Una vez más, no pude probarlo en modo combate.

En general, cabe señalar que el reconocimiento en el iPhone X debería implementarse mejor gracias al uso de más tecnologías modernas. Será una ventaja cuando se trabaje en condiciones de poca iluminación, en los casos en que los ojos o la cara estén parcialmente cerrados.

Cierto menos iPhone Creo que no hay escáner de huellas dactilares. Hay ocasiones en las que necesitas desbloquear tu teléfono en secreto sin llevártelo a la cara; un escáner digital resulta útil en esta situación.

Sin embargo, me parece que la idea misma de reconocer una cara o un iris todavía no funcionará al 100%, ya que exige la posición del teléfono inteligente con respecto a la cara. Tan pronto como sea posible fabricar un escáner de huellas dactilares normal integrado en la pantalla, los fabricantes deberían volver a esta solución y utilizarlas juntas. Las estadísticas muestran que el 60% propietarios de Samsung El S8 sigue utilizando un escáner de huellas dactilares como método principal de desbloqueo, el resto utiliza escáneres o combina ambos métodos.

En general, puedo escribir un informe aparte sobre el Samsung Galaxy S8, si tienes preguntas, escríbeme, te responderé.

No hace mucho un nuevo buque insignia de Samsung nota galaxia 7. Uno de sus funciones clave Se hizo posible desbloquear el dispositivo escaneando el iris del ojo.

¿Cómo es el esquema general del escaneo del iris?

El iris de nuestros ojos, como una huella digital, tiene su propio patrón único. Por tanto, es un medio conveniente de autenticación. Los pasaportes civiles biométricos, si lo recuerdan, registran exactamente esta información, porque a diferencia de las huellas dactilares, todavía no es posible falsificar un iris. Además, no cambia con el tiempo.

Sin embargo, el escáner no se limita a tomar una fotografía de su ojo y luego la compara con el original. En la práctica, el procedimiento comienza con una visita dirigida. rayo infrarrojo espectro cercano. Esta luz es mucho mejor para la identificación que la luz del día, porque es más fácil para la cámara capturar el patrón del iris iluminado por la luz IR. Además, un escáner de este tipo puede funcionar en la oscuridad. En este caso, incluso las personas con problemas de visión pueden someterse al procedimiento de identificación del iris, ya que el haz de infrarrojos pasa libremente a través de gafas y lentes transparentes. Una vez fijado el patrón del iris, el algoritmo lo traduce en código, que se compara con la base de datos existente.

Capturar una imagen del ojo - la imagen resultante - identificar el iris y el párpado - seleccionar esta área - eliminar el párpado de la imagen - normalizar esta área - transcodificar - comparar con la base de datos

¿Qué tiene de especial el escáner Samsung Galaxy Note 7?

En su mayor parte, el escáner del nuevo phablet de Samsung funciona según el esquema descrito anteriormente. Un detalle interesante es que en el panel frontal del Galaxy Note 7 hay una cámara que se ocupa exclusivamente del reconocimiento del iris. Por qué cámara frontal¿No puedes realizar esta tarea? Porque la cámara debe ser sensible al espectro IR. EN cámaras regulares La luz IR se filtra porque estropea las fotografías normales. Además, la cámara de lectura tiene un ángulo de visión más estrecho para ver mejor el ojo del usuario, especialmente a distancia.

¿Qué tan seguro es?

Algunos usuarios han expresado su preocupación de que un escáner de este tipo en el Samsung Galaxy Note 7 pueda ser inseguro, en particular si su uso frecuente provocará daños oculares permanentes. Estas preguntas son bastante razonables, porque para escanear, el teléfono inteligente envía un rayo de luz directamente al ojo y, dado que esta luz es invisible para los humanos, la pupila no intenta protegerse de ella, por lo que la luz llega a la retina sin encontrarse. cualquier obstáculo.

De hecho, no podemos estar 100% seguros de que el uso frecuente del escáner de iris del Samsung Galaxy Note 7 no tenga algún efecto en nuestros ojos. Si un optometrista está leyendo este artículo ahora mismo, nos encantaría escuchar su opinión experta sobre este asunto.

La propia empresa advierte a los usuarios que no es necesario acercar demasiado el smartphone a los ojos durante la identificación, si sigues esta advertencia todo debería estar bien. Sin embargo, dado que las lecturas del iris no son tan comunes, aún no se encuentran disponibles pruebas masivas ni resultados en humanos. Cuando aparecen, puede que sea demasiado tarde para advertir a alguien, o tal vez al revés: llegará la confirmación de que la función es completamente segura.

¿Es lo mismo que un escáner de retina?

Si está confundido, déjeme aclararle que escanear el iris y la retina son procesos similares, pero difieren en el principio básico. Al escanear la retina, el algoritmo no lee el patrón retiniano, sino la imagen del fondo de ojo. Pero para el uso diario, es mucho más fácil utilizar un escáner de iris, ya que para leer la retina es necesario acercar el dispositivo al ojo. En el caso de un teléfono inteligente, esto parecería una estupidez.

¿Por qué es esto necesario?

Los teléfonos inteligentes cuentan con lectores de huellas dactilares desde hace mucho tiempo, son lo suficientemente rápidos, confiables, seguros y económicos como para instalarlos incluso en teléfonos inteligentes. teléfonos inteligentes chinos menos de $200. Entonces, ¿por qué necesitamos escáneres de iris? Principalmente porque son varias veces más fiables y seguros. El argumento principal es que dejamos huellas dactilares en casi todas las superficies que tocamos, lo que significa que es mucho más fácil obtener una copia de la huella dactilar. Al mismo tiempo, el dispositivo suele tener dificultades para reconocer los dedos mojados y sucios. Es extremadamente difícil obtener una copia del iris y el interior de los ojos nunca se mancha de suciedad, por lo que es mucho más fácil para el propietario utilizar la autenticación en cualquier condición. Aunque en las películas hace tiempo que se les ocurrió una manera de eludir esta protección:

¿Tiene la tecnología futuro?

Creo que el escáner del Samsung Galaxy Note 7 no será un éxito. Sí, esta tecnología funciona y puedes mostrársela a tus amigos, pero para la mayoría, usar un escáner de huellas digitales será suficiente. Sin embargo, es posible que la novedad sea apreciada principalmente por el segmento corporativo, que necesita proteger la información en su teléfono inteligente mejor que otros. Creo que para la gente común será demasiado perezoso acercar el teléfono inteligente a cierta distancia y al mismo tiempo realizar las acciones necesarias. Pero esto no significa que Samsung no vaya a desarrollar la tecnología o que de repente no despegue e incluso migre al iPhone. Este juguete serio tiene una oportunidad.

Nuevo producto de Samsung. Buque insignia teléfono inteligente galaxia El S8 salió e impresionó a muchos. Le siguió el igualmente impresionante Galaxy S8 Plus. Por supuesto, Apple responderá al éxito de Samsung con sus propios productos nuevos, pero hasta que esto suceda, podemos destacar diez funciones que estarán disponibles para los propietarios del nuevo Galaxy y que no están disponibles para los propietarios de iPhone.

1. Escáner de retina

Esta función le permite desbloquear su teléfono inteligente con un simple vistazo. Las manos sucias y mojadas ya no son un obstáculo. La función debutó en el Galaxy Note 7, pero hubo que retirar el dispositivo. Los compradores del Galaxy S8 y Galaxy S8 Plus podrán probar las capacidades del escáner de retina.

2. Reconocimiento facial

Además del escáner de retina y el escáner de huellas dactilares dedos de samsung Se agregó una función de reconocimiento facial. También puedes usarlo para desbloquear tu teléfono inteligente. Lamentablemente, para ello basta con tener una fotografía del propietario del smartphone. Sin embargo, cabe señalar que el reconocimiento facial funciona mucho más rápido que los escáneres biométricos.

3. Gran pantalla curva

Galaxy S8 tiene una pantalla de 5,8 pulgadas. Galaxy S8 Plus estaba equipado con una pantalla de 6,2 pulgadas. Ambas pantallas ocupan casi todo el panel frontal del smartphone y tienen bordes curvos. Nada parecido en el iPhone en este momento No.

4. Carga rápida Y carga inalámbrica

Estas dos funciones ya no sorprenden a los usuarios de Galaxy, pero Teléfonos inteligentes de Apple estas tecnologías aún no se han implementado.

5. Conector de 3,5 mm

Sí, los propietarios de iPhone 7 no pueden utilizar auriculares normales o conectar su teléfono inteligente a un sistema estéreo mediante AUX. EN nueva galaxia el conector permaneció en su lugar.

6. Samsung Pay funciona con cualquier terminal

Apple Pay es increíblemente conveniente sistema de pago, cuando los terminales de las tiendas estén equipados con NFC. Samsung Pay funciona con terminales nuevos y antiguos.

7. Plataforma propia para realidad virtual

Samsung tiene un visor de realidad virtual para el Galaxy S8, un controlador y su propia plataforma de consumo de contenidos creada en colaboración con Oculus.

8. Sensor de frecuencia cardíaca

Incluso en el Galaxy S5, apareció un sensor de latidos junto al flash. A Samsung le gusta, y el Galaxy S8 también lo tiene, en el mismo lugar.

9. El Galaxy S8 se puede convertir en una computadora de escritorio

Con Samsung DeX, puede conectar un monitor, teclado y mouse al Galaxy S8. Puede trabajar con sus aplicaciones y datos utilizando una interfaz de escritorio compatible con ventanas.

10. Bixby puede buscar fotos para obtener información.

Bixby es el asistente inteligente de Samsung. Gran parte de lo que Bixby puede hacer, Siri también puede hacerlo. Sin embargo, puedes utilizar Bixby para buscar información sobre una foto. Por ejemplo, puedes tomar una foto de un producto y te dirán dónde puedes comprarlo.

Basado en materiales de Business Insider