با همه تلاش های اپل جهت حفظ امنیت و حفظ حریم خصوصی توسط شناسه Face ID آیفون 10، هنوز ادعا می شود که برخی برنامه ها و اپلیکیشن های شخص ثالث به اطلاعات چهره کاربر دسترسی دارند که می تواند فاجعه ای را در حوزه امنیت اطلاعات به وجود بیاورد.
همان طور که می دانید آیفون 10 با فناوری تشخیص چهره Face ID به بازار آمد و توانست به لطف همین فناوری بازار گرمی خوبی هم داشته باشد. تشخیص چهره در این گوشی هوشمند گران قیمت، با کمک کیت دوربین آیفون یعنی TrueDepth امکان پذیر بوده و بعد از اینکه دوربین جلویی با سنسور مربوطه چهره فرد را اسکن کرد، این اطلاعات را به صورتی امن روی گوشی مربوطه ذخیره می کند. اپل اعلام کرده بود که این اطلاعات در هیچ سروری دیگری ذخیره سازی نخواهد شد و به صورتی امن حفاظت شده است. لذا کاربران نباید نگران باشند و می توانند بدون دغدغه خاطر نسبت به حوزه های حریم خصوصی از آیفون 10 و سنسور تشخیص چهره آن استفاده کنند.
این وضعیت درست مشابه سنسور اثر انگشت است. در مورد اثر انگشت هم همین مطالب مطرح شده بود. با این حال، مسئله دیگری هم مطرح می شود و آن این است که برخی برنامه های شخص ثالث می توانند به اطلاعات اسکن شده چهره فرد دسترسی داشته باشند که می تواند نگران کننده باشد. مثلا داده های چهره فرد برای بیان حالات چهره ذخیره سازی می شود. ممکن است برخی از این توسعه دهندگان برنامه های شخص ثالث حتی بخواهند از این اطلاعات برای امور تبلیغاتی نیز استفاده کنند.
شاید برای شما هم اهمیت داشته باشد که بخواهید بدانید اطلاعات اسکن شده چهره تان با سنسور تشخیص چهره، توسط برنامه های شخص ثالث تا چه حد می تواند از طریق این توسعه دهندگان مورد استفاده قرار گیرد. واقعا این برنامه ها تا چند درصد به این اطلاعات دسترسی دارند؟
محققی برای پاسخ به همین سوال و سئوالاتی از این دست سعی کرده این موضوع را نشان دهد. وی با کمک برنامه ای سعی کرده به کاربران نشان دهد که دقیقا چند درصد اطلاعات چهره کاربر توسط اپل و یا توسط توسعه دهندگان برنامه های شخص ثالث ممکن است در دسترس قرار گیرد و آنها با این اطلاعات ممکن است به چه دیتاهایی دسترسی پیدا کنند.
وی توانسته با کمک اطلاعات ذخیره شده از چهره فرد در سیستم تشخیص چهره و با کمک طراحی سه بعدی، نمایی از خروجی پردازش شده چهره را نشان دهد.
در این پردازش سه بعدی طرحی کلی از چهره فرد دیده می شود. برای انجام این کار، وی نیاز به 52 حرکت منحصر به فرد در ابعاد حرکت میکرو در پلک ها، دهان و سایر قسمت های صورت دارد. اپلیکیشن ها می توانند چنین حجم داده ای را در خود ذخیره سازی کنند.
وقتی از تام نوامیر سخنگوی اپل در مورد این موضوع سئوال شد، وی اینطور پاسخ داد :
«ما حریم شخصی و امنیت را بسیار جدی می گیریم. این ادعا در سیستم حفاظتی قدرتمند و قوی داده های مربوط به شناسه Face ID کاملا مشهود است و در آن حریم خصوصی و امنیت به جد و جهد رعایت شده است. محافظت از اطلاعات اشخاص وظیفه ماست و ما در آیفون 10 ضوابط مربوطه را رعایت کرده ایم و همچنین پیش از این نیز در سیستم عامل iOS تمامی ضوابط فنی در این خصوص را مد نظر گرفته ایم. لازم است توسعه دهندگان اپلیکیشن های شخص ثالث ، قبل از دسترسی به اطلاعات دوربین، از کاربر اجازه بگیرند و اگر کاربر تایید کرد این برنامه ها می توانند به هر گونه اطلاعاتی که کاربر تایید کند، دسترسی داشته باشند. نحوه دسترسی و امکان این موضوع توسط کاربر تایید می شود. »
نیازی به گفتن نیست، به نظر می رسد شکاف هایی در سیستم امنیتی اپل دیده می شود و ظاهرا توسعه دهندگان برنامه های شخص ثالث از طریق همین شکاف های امنیتی امکان ورود به حوزه محرمانگی سیستم اپل را خواهند داشت.
این مساله در سنسور تشخیص چهره به وضوح دیده می شود و به نظر می رسد که توسعه دهندگان برنامه های شخص ثالث ممکن است بتوانند وارد حریم خصوصی فرد شوند.
اگر چنین روالی در پیش گرفته شود و برخی سازندگان برنامه ها و اپلیکیشن ها بتوانند به بخشی از اطلاعات محرمانه فرد دسترسی داشته باشند، در این صورت به زودی شاهد بحران حقوقی خواهیم بود که می تواند برای برند سازنده تلفن همراه گران تمام شود.
این مساله وقتی جدی تر می شود که پای امور مالی و اقتصادی به میان بیاید و استفاده از اطلاعات چهره فرد بتواند راهی برای دزدی و سرقت از وی در همین حوزه باز کند. امکان پرداخت امن و تایید هویت چهره در آیفون 10 وجود دارد و تصور کنید روزی برسد که این پرداخت به دلایلی نا امن شود و از اطلاعات ذخیره شده سو استفاده گردد. واقعا در چنین شرایطی با بحران مواجه خواهیم بود.
برای جلوگیری از بروز چنین پدیده ای اپل دستورالعمل های مربوط به توسعه دهندگان برنامه های مرتبط با سنسور Face ID را تغییر داد.
به گفته منابع آگاه ، اپل تغییراتی در حوزه سیاست های حفظ حریم خصوصی خود برای برنامه های شخص ثالث در نظر گرفته است تا بعدا دچار مسایل و درگیری های حقوقی نشود. میزان سطح دسترسی در این سیاست گذاری جدید باید اصلاح شده و تغییراتی در آن ایجاد شود.
با این حال هنوز علامت سئوال های بسیاری در این حوزه وجود دارد. یکی از تحلیل گران فارستر معتقد است اپل هنوز به صورت انتخابی چنین سیاست گذاری هایی را در پیش گرفته است و برخی از توسعه دهندگان برنامه های شخص ثالث هنوز به برخی اطلاعاتی که نباید دسترسی داشته باشند، دسترسی دارند. اپل تنها در سیاست گذاری جدید خود دسترسی برخی از توسعه دهندگان را محدود کرده، نه همه آنها را.
مطلب مرتبط : دقت شناسه FACE ID جدید شرکت هواوی 10 برابر بیشتر از آیفون 10 اپل است!
مطلب مرتبط : باز هم Face ID آیفون 10 فریب یک ماسک را خورد! (تماشا کنید)
مطلب مرتبط : شناسه Face ID آیفون 10 ، 30 هزار نقطه چهره شما مونیتور می کند