Tecnologia Face ID di Apple: E’ sicura?

Questa settimana si è tanto parlato del nuovo iPhone X, nuovo gioiello di casa Apple.

Gli argomenti in discussione sono stati tanti, il prezzo, il nuovo design, il tasto “Home” che è stato rimosso, la nuova tecnologia Face ID, e proprio su questa tecnologia vogliamo dare qualche nostro parere e informazione in più.

Il Face ID di Apple è una tecnologia utilizzata per il riconoscimento del viso dell’utente che utilizza lo smartphone, permette non solo lo sblocco del dispositivo, ma anche di effettuare pagamenti, confrontando il volto con un’immagine che risiede in una particolare memoria dell’iPhone.

Per fare ciò, l’iPhone X utilizza una speciale telecamera, chiamata “Camera True Depth”, che troviamo ubicata nella parte superiore del pannello frontale di iPhone X,  vicino alla consueta fotocamera, microfono, altoparlanti e sensori. In questo insieme troviamo una fotocamera a infrarossi, un illuminatore d’inondazione e un proiettore a punti.

Queste tre nuove parti formano la telecamera True Depth, che consente di mappare il volto e di generare speciali immagini in 3D utilizzate per riconoscere il volto.

Il trio funziona in questo modo: l’illuminatore d’inondazione è fondamentalmente solo una fonte di luce utilizzata per illuminare il volto in condizioni di scarsa illuminazione, in questo modo la fotocamera può ottenere una buona immagine. Il proiettore dot proietta 30.000 punti a infrarossi invisibili sul viso dell’utente, usando questi punti, la fotocamera a raggi infrarossi realizza una mappa 3D del volto.

Ora che sappiamo come funziona la tecnologia Face ID, vediamo cosa c’è di diverso dalle attuali tecnologie di riconoscimento del viso, che, attualmente sono abbastanza raggirabili.

Apple ha implementato diverse funzionalità per garantire che Face ID funzioni senza problemi e sia più sicuro di altri sistemi. Il Face ID non può essere ingannato da una semplice foto, infatti le foto piatte non possono essere mappate in 3D. Per fare un confronto, possiamo ricordare il Face-Unlock di Samsung, implementato nei recenti telefoni della società, questo è stato facilmente ingannato da normalissime foto.

Phil Schiller di Apple ha detto che le probabilità che qualcuno sblocchi l’iPhone X protetto da Face ID, sono 1 su un milione, rispetto a 1 di 50.000 per il lettore di impronte digitali Touch ID, inoltre afferma che ha testato questa tecnologia con delle maschere realizzate in 3D, copie identiche di volti, eppure Face ID non ha permesso l’accesso al dispositivo.

Durante una presentazione, Apple ha anche detto che la memorizzazione iniziale del viso richiede attenzione, infatti è necessario guardare lo smartphone con gli occhi aperti. Da quanto è stato detto sul nuovo iPhone X, la fotocamera True Depth non dispone di uno scanner per iridi, ma probabilmente ha la necessità di memorizzare alcuni dati che riguardano gli occhi, come ad esempio la posizione.

Ora ci chiediamo: dove vengono salvate le mappe in 3D dei volti?

Le immagini catturate da Face ID sono conservate nella memoria crittografata del coprocessore speciale Apple, chiamato Secure Enclave. Apple dice che tali immagini sono elaborati solo sul dispositivo e non vengono mai inviati ai loro server o a terzi, inoltre nessuna applicazione ha accesso a tale memoria.

A pochi giorni dall’uscita di questo “prestigioso” dispositivo, un ricercatore di sicurezza ha già trovato una vulnerabilità in Secure Enclave. Tale vulnerabilità è stata già corretta, ma ciò non significa che non ci sarà altro.

Resta per inteso che non esiste un sistema “sicuro”, possiamo dire che il riconoscimento facciale del nuovo iPhone dovrebbe essere più sicuro di quello del riconoscimento tradizionale del viso fatto da una semplice fotocamera frontale, e potrebbe essere più sicuro del sensore di impronte digitali Touch ID.

Fortunatamente, il codice PIN a sei cifre è ancora presente tra le opzioni di protezione. Come qualsiasi PIN, non è uno dei sistemi più sicuri, ma almeno non può “regalare” i dati biometrici degli utenti!