احراز هویت، با واكاوي حرکات لب
به گزارش کارگروه فناوری اطلاعات سایبربان؛ به نقل از «IEEE Spectrum»؛ تاکنون روشهای بسیار متنوعی به منظور احراز هویت بیومتریک به وجود آمدهاند؛ اما بسیاری از آنها مانند اثرانگشت، چهره، صدا و عنبیه چشم، قابل جعل هستند.
گروهی از پژوهشگران، به منظور رفع مشكل بالا، به تازگی شیوهی احراز هویت جديدي را به وجود آورد که به ویژگیهای بیولوژیکی، وابسته نبوده، از الگوهای رفتاری فرد بهره میگیرد.
بستر نوين یادشده، «لیپ پس» (Lip Pass)، نام دارد و تفاوتهای بسیار ظریف و منحصربهفرد شیوهی حرکت دادن دهان کاربران را در زمان صحبت بررسی میکند. بر اساس ادعای دانشمندان، این سامانه، با دقت 90.2 درصد عمل میکند و در 93.1 درصد از مواقع، به درستی جاعلان را تشخیص میدهد.
جیادی یو (Jiadi Yu) از دانشگاه جیائو تونگ شانگهای گفت:
به منظور مقاومت در برابر حملات، امروزه از زیرساختهای تخصصی مانند فیسآیدی اپل (FaceID) با عملکردهای اضافهای شامل چشمک زدن، بهره گرفته میشود که روی تجربهی کاربر، تأثیر منفی میگذارد.
یو و گروهش، در زمان تحقیق خود متوجه شدند كه میتوان به کمک اجزاي صوتی موجود در تلفنهای هوشمند، از طریق سیگنال صداي کاربران، شیوهی حرکت لبهای آنها را توصیف کرد. با توجه به این که هر شخصی، از الگوهای صحبت منحصربهفردی مانند انقباض، کشش، باز شدن، یا میزان ويژه جابهجایی فک برخوردار است، میتوان یک اثر منحصربهفرد تولید کرد که تلفن کاربران بتواند آن را شناسایی نمايد.
لیپ پس، به منظور نمونهبرداری از حرکتهای نامحسوس لب، از الگوریتم یادگیری عمیق بهره میبرد. سپس با استفاده از یک درخت دودویی، بین کاربران جدید و قدیمی، تمایز قائل شده، میتواند صاحبان دستگاه و سارقان را از یکدیگر تشخیص دهد.
به منظور آزمایش فناوری یادشده، از 4 تلفن هوشمند مختلف، در 4 محیط متمایز روشن، آزمایشگاهی آرام، اتاقی تاریک و بستری پر سروصدا استفاده شد.
لیپ پس در محیط آزمایشگاهی، دقت 95.3 درصدی را به نمایش گذاشت. این رقم، در مقایسه با تشخیص صدای ویچت و تشخيص چهرهی علی پی (AliPay) پایینتر است؛ اما برخلاف آنها، در محیطهای مختلف، دقت نسبتاً ثابتی را از خود به نمایش میگذارد.
لیپ پس، از 3 راه مختلف میتواند هکر را تشخیص بدهد. این روشها، بازپخش صدا، تقلید حرکات لب کاربر اصلی و ثبت سیگنالهای صوتی خارج شده از دهان کاربر هستند. میزان موفقیت هک کردن دستگاه، به روش اول، کمتر از 10 درصد است. این آمار، در محیط آزمایشگاه و روش سوم، به 20 درصد میرسد؛ اما برای موفقیت در آن، مهاجم بايد فاصلهای کمتر از 50 سانتیمتر با مخاطب، يا ابزار وی داشته باشد تا بتواند به ثبت و جعل سیگنالها بپردازد.
پژوهشگران توضیح دادند كه از فناوری لیپ پس میتوان در تلفنها، خانهها و بلندگوهای هوشمند بهره گرفت.