O desbloqueio de rosto do Google na série Pixel 4 tem uma grande falha de segurança - Mundo Tecnologia

Publicidade

ads

Hot

domingo, 20 de outubro de 2019

O desbloqueio de rosto do Google na série Pixel 4 tem uma grande falha de segurança


Em setembro, apontamos alguns problemas com o desbloqueio facial do Google, o sistema de reconhecimento facial que é a única opção de segurança biométrica da série Pixel 4. Descoberto em um Pixel 4 XL obtido antes da revelação pela Nextrift, uma captura de tela revelou que o recurso poderia desbloquear acidentalmente um novo Pixel se um usuário estivesse apenas olhando para o telefone. Além disso, o telefone pode ser desbloqueado por alguém que se parece muito com o proprietário do telefone como um gêmeo, um irmão ou um doppelganger. E o telefone poderia ser desbloqueado contra a vontade do proprietário se alguém colocasse na cara dele com os olhos abertos.

Hoje, porém, um problema de segurança ainda mais assustador foi descoberto na página de suporte de desbloqueio de rosto do Google (via BBC News). As configurações de desbloqueio facial na captura de tela acima mencionada mostram uma opção de alternância que pode ser ativada forçando o proprietário do telefone a abrir os olhos para usar o desbloqueio facial. No entanto, essa opção não aparecerá nos modelos Pixel 4 definidos para serem entregues na próxima semana e o Google não dirá se planeja adicionar isso em uma atualização futura. Aqui está o porquê disso é importante. Se alguém olhando para um Pixel 4 pegar o dispositivo e colocá-lo na cara do proprietário, ele será desbloqueado. A Apple, por padrão, exige que um usuário do iPhone ou iPad Pro esteja alerta com os olhos abertos para desbloquear um dispositivo com o Face ID. Isso permite que uma pessoa fique de olhos fechados para impedir que seu iPhone ou iPad Pro seja desbloqueado contra sua vontade.

Os especialistas em segurança cibernética estão preocupados com a segurança do desbloqueio de rosto do Pixel

O Google respondeu às notícias de hoje afirmando que "o desbloqueio do Pixel 4 Face atende aos requisitos de segurança como uma forte biometria". E o gerente de produtos da Pixel, Sherry Lin, disse antes do lançamento desta semana que apenas dois sistemas de reconhecimento facial atendem à definição de ser super seguro para verificar pagamentos. Esses dois são o Face unlock do Google e o Face ID da Apple.

O que torna os sistemas de reconhecimento facial do Google e da Apple tão seguros é que ambos criam mapas em 3D do rosto do proprietário. A Apple usa uma tecnologia chamada Structured Light que projeta listras em um assunto que não pode ser visto a olho nu. Distorções no padrão são reconhecidas pela câmera e ajudam a produzir o mapa 3D. Uma imagem divulgada pelo Google revelando que a testa nos novos Pixels contém um projetor de ponto de desbloqueio facial, um iluminador de inundação e duas câmeras infravermelhas sugerem que ele está usando um método semelhante para o reconhecimento facial seguro.

Chris Fox, da BBC, testou o desbloqueio facial em um Pixel 4 e descobriu que abrirá o telefone mesmo que o proprietário esteja dormindo. Fox também confirmou que o Pixel 4 que ele recebeu não apresentava a opção de alternância que permite ao proprietário do dispositivo definir o recurso biométrico para não funcionar se seus olhos estiverem fechados. A falta dessa opção preocupa especialistas em segurança como Graham Cluley. "Se alguém pode desbloquear o telefone enquanto você dorme, é um grande problema de segurança", disse Cluley à BBC News. "Alguém não autorizado - uma criança ou parceiro? - poderia desbloquear o telefone sem a sua permissão, colocando-o na frente do seu rosto enquanto você estivesse dormindo. Eu não confiaria nisso para garantir conversas e dados particulares no meu telefone."

O desbloqueio do Pixel 4 Face funciona em conjunto com o chip Soli baseado em radar do telefone. Quando um usuário do Pixel começa a buscar seu telefone, o movimento é detectado pelo chip Soli e o desbloqueio facial é ativado. Dessa forma, o usuário pode, de uma só vez, pegar o telefone da mesa e desbloqueá-lo com o rosto.

Quanto ao problema de segurança que o Face unlock atualmente tem, o Google diz: "Continuaremos a melhorar o Face Unlock ao longo do tempo". Ele também indica que os usuários podem ativar o modo de bloqueio que desativa o desbloqueio facial e força os proprietários do dispositivo a desbloquear o aparelho usando um PIN, senha ou padrão.

Nenhum comentário:

Postar um comentário

Post Top Ad

Your Ad Spot