困ったー[安全編]

セキュリティで困ったことを調べたブログ

顔認証、声紋認証、虹彩認証は安全?

パスワードの文字入力ははっきり言って不便。かわって増えつつあるのが生体認証。声や顔などの情報で本人確認してくれるというものです。

果たしてどの程度信用していいいのでしょうか。

 

生体認証とは?

Eye and finger

パスワードで文字入力する場面が多いと思います。

強いパスワードにしようと思うと、文字数が多くなり、大文字小文字に数字やビックリマークまで含めないといけません。打つのも面倒ですが、覚えるのも面倒です。さらにサイトによっては使い分けないといけません。

 

最近のスマホやノートにはマイクやカメラがあります。音声や画像だけで本人確認してくれると便利です。

 

実際、そのようなスマホも増えつつあります。

 

 

生体認証の種類や安全性

指紋認証は安全?

Fingerprinted

最近のスマホではアイフォンなども指紋でログインできるようになっています。

しかし、睡眠時に誰かが勝手にあなたの手をスマホへピッとしてしまうとロック解除になってしまうと思います。

 

大事なアプリには別途アプリロックをしておくことをおすすめします。

 

カメラによる顔認証は安全?

And I, photographer in training

カメラを使って本人の顔かどうかを識別します。

 

あるブログ記事によれば、写真をカメラに見せて本人認証できるかどうかテストしてみたら出来てしまったそうです。

機種によっては、まばたきがあるかなどもチェックするようなので一概にカメラによる顔認証がだめということではないようですが、過信しすぎるのは危険かもしれませんね。

参考:

Galaxy S8の顔認証は写真でだませるのか?指紋・虹彩認証の使い勝手と共に検証してみた – Dream Seed

 

マイクによる声紋認証は安全?

Mic

声によるデータで本人確認するというものです。

鹿児島銀行では声だけでログインできるシステムを提供開始するようです。

記事によれば、暗証番号との併用ということになるようです。

精度は上がっているとはいえ、一卵性双生児の音声では差の認識が難しそうなことも書かれていますので、これだけですべて認証としてしまうのは厳しいのかもしれません。

参考:

スマホ声紋認証でネットバンキング 鹿銀10月導入、金融機関初 | FinTech online

 

虹彩認証は安全?

My girlfriend shoots lasers

虹彩認証とは、目の虹彩を識別情報として利用するというものです。

指紋などは、外部からも識別しやすいため、複製される危険性もあります。

しかし虹彩は、外部からの識別の手間が段違いであり、安全度も高いと想定されています。

 

ただしある記事によれば、ハッカー集団は眼球写真とコンタクトレンズを使ってハッキングに成功したと公表。

サムスン側はこの事実に対しては真偽について問題ありとしています。虹彩認証が本当に破られたかは定かではありません。

 

とはいえ、比較的安全とされる虹彩認証であっても100%の安全というわけではないかもしれませんね。

参考:

サムスン、虹彩認証のハッキングは「非現実的」--だませたとの主張に反論 - CNET Japan

このブログは、ネットや書籍上の情報、個人の体験や感想を中心にまとめたものです。 正確性を期してはいますが、間違い・誤訳等あるかもしれません。 当サイトの情報によって生じたいかなる損失について一切の責任を負いませんので、 あらかじめご了承ください。