Inicio>Noticias>Noticias de la Industria

¿Puede el reconocimiento facial de Android ser engañado por una foto?

Jun. 09, 2023

El reconocimiento facial es una tecnología que puede identificar y verificar a las personas mediante el análisis de sus rasgos faciales. Se utiliza ampliamente en diversas aplicaciones, como el desbloqueo de teléfonos inteligentes, el acceso a servicios en línea o la verificación de documentos de identidad. Sin embargo, el reconocimiento facial no es infalible y puede ser vulnerable a ataques de suplantación, en los que un atacante intenta engañar al sistema presentando un rostro falso. Una de las formas más comunes y sencillas de engañar al reconocimiento facial es utilizando una fotografía de la persona objetivo.

¿Cómo funciona la suplantación con fotografía?

La suplantación con fotografía es un tipo de ataque de presentación que consiste en mostrar una fotografía impresa o digital de la persona objetivo a la cámara del sistema de reconocimiento facial. La fotografía puede obtenerse de redes sociales, bases de datos en línea u otras fuentes. El atacante puede sostener la foto frente a su rostro o utilizar un dispositivo como una tableta o un portátil para mostrar la imagen.

El objetivo de la suplantación con fotografía es eludir el sistema de reconocimiento facial y obtener acceso no autorizado al dispositivo o cuenta de la persona objetivo. Por ejemplo, un atacante puede utilizar una foto del propietario para desbloquear su teléfono inteligente, realizar pagos móviles o iniciar sesión en sus servicios en línea.

¿Cómo puede el reconocimiento facial de Android ser engañado con una fotografía?

El reconocimiento facial de Android es una función que permite a los usuarios desbloquear sus teléfonos inteligentes o tabletas utilizando su rostro. Se basa en la API Face Unlock de Google, que proporciona a los desarrolladores acceso a servicios de reconocimiento facial. Sin embargo, el reconocimiento facial de Android no es muy seguro y puede ser fácilmente engañado con una fotografía del usuario.

Según un estudio de Which?, el 40% de los teléfonos inteligentes probados en los laboratorios de Which? desde agosto de 2022 tienen reconocimiento facial que puede ser suplantado con una fotografía impresa en 2D, lo que permite a los delincuentes acceder fácilmente al teléfono1. El estudio reveló que teléfonos de marcas importantes como Samsung, Motorola, Nokia, Oppo, Vivo y Xiaomi se veían afectados por esta vulnerabilidad.

La razón por la que el reconocimiento facial de Android puede ser engañado con una fotografía es que no utiliza técnicas avanzadas para detectar vida o suplantación. La detección de vida es el proceso de verificar que el rostro presentado a la cámara es real y no una falsificación. La detección de suplantación es el proceso de detectar y rechazar ataques de presentación como fotografías, vídeos o máscaras.

Algunas técnicas que se pueden utilizar para la detección de vida o suplantación son:

  • Análisis de profundidad: Esta técnica consiste en medir la profundidad o distancia de diferentes partes del rostro y compararlas con valores esperados.

  • Análisis de textura: Esta técnica consiste en analizar la textura o calidad de la imagen facial y detectar anomalías como desenfoque, ruido o patrones de muaré.

  • Análisis de movimiento: Esta técnica consiste en rastrear el movimiento o la expresión del rostro y comprobar su naturalidad y consistencia.

  • Desafío-respuesta: Esta técnica consiste en pedir al usuario que realice algunas acciones como parpadear, sonreír o asentir y verificar su respuesta.

Conclusión

El reconocimiento facial de Android es una función conveniente pero insegura que puede ser engañada con una fotografía del usuario. La suplantación con fotografía es una forma sencilla y eficaz de eludir los sistemas de reconocimiento facial y obtener acceso no autorizado a dispositivos o cuentas. Para prevenir los ataques de suplantación con fotografía, los usuarios de Android deben utilizar métodos de seguridad alternativos como PIN o reconocimiento de huellas dactilares, o buscar sistemas de reconocimiento facial que utilicen técnicas de detección de vida o suplantación.



Anterior: ¿Cómo utilizan las empresas el reconocimiento facial?

Siguiente: Detección de rostros frente a reconocimiento facial