Estos investigadores han creado una "cara maestra" capaz de engañar a los sistemas de reconocimiento facial

Estos investigadores han creado una "cara maestra" capaz de engañar a los sistemas de reconocimiento facial
17 comentarios Facebook Twitter Flipboard E-mail

Los sistemas de reconocimiento facial cada vez son más comunes en las tecnologías del día a día. El desbloqueo del móvil es el ejemplo más claro, aunque no el único. Hemos visto por ejemplo reconocimiento facial en cámaras de seguridad en China o en Londres. Ahora bien, ¿cómo de seguro es este sistema? No tanto según una nueva investigación, que ha demostrado poder eludir este sistema con una cara virtual.

Unos investigadores de la Universidad de Tel Aviv en Israel dicen que han descubierto la forma de eludir un gran porcentaje de los sistemas de reconocimiento facial. Para ello no tratan de recrear la cara exacta de cada persona, sino que se basan en una cara maestra que es capaz de recrear la gran mayoría de caras existentes.

Una cara para imitar a todas

La idea detrás de este sistema no es nada descabellada. Los investigadores analizaron cuáles son las características del rostro facial en las que más se fija un sistema de reconocimiento facial. Aparte de la forma en sí del rostro, los sistemas de reconocimiento facial tienen una serie de factores en los que se fijan para reconocer a un humano.

Cuantos más factores de estos se cumplan, más fácil va a ser que el sistema detecte la cara como real. Esencialmente lo que los investigadores hicieron fue utilizar inteligencia artificial para recrear una cara que cumpla con la mayoría de las característica del rostro que los sistemas de reconocimiento facial buscan.

Screenshot 1

Crear una cara similar a la mayoría de población es todo lo que han necesitado estos investigadores para superar una serie de sistemas de reconocimiento facial existentes: Dlib, FaceNet y SphereFace. Probando con diferentes caras maestras y bases de datos, los investigadores pudieron eludir los sistemas de verificación en un porcentaje del 20% y a veces hasta el 40%. Si bien no es una cifra muy alta, es realmente considerable teniendo en cuenta el potencial que tiene pasar un sistema de seguridad. Visto de otra forma, podrían acceder al móvil de una o dos de cada cinco personas.

Generalmente los sistemas de verificación por reconocimiento facial dependen de otros factores más. Por ejemplo, de detectar si el rostro se está moviendo o no, o de si es en 3D o simplemente una imagen. Aspectos que por ahora hacen que esta "cara maestra" no sea perfecta. Sin embargo, los investigadores dicen que se podría animar el rostro por 3D o incluso crear una versión física.

La moraleja de los investigadores acerca de este asunto es que los sistemas de reconocimiento facial pueden no ser tan seguros como parecen. Proponen utilizar alternativas o verificaciones extra para no depender íntegramente de un sistema de reconocimiento facial que, como podemos ver, es relativamente fácil de eludir. Por no hablar del sesgo que suele haber.

Vía | VICE
Más información | arXiv

Comentarios cerrados
Inicio