Reconocimiento facial

Científicos israelíes evidencian que con maquillaje se pueden eludir los algoritmos del reconocimiento facial

La experta en ciberseguridad Nitzan Guetta junto con otros investigadores Científicos de la Universidad Ben Gurion del Negev, en Israel, han demostrado que unos trucos de maquillaje aplicados estratégicamente en el rostro pueden eludir los algoritmos del reconocimiento facial.

Foto de archivo de una mujer usando una app de reconocimiento facial

Foto de archivo de una mujer usando una app de reconocimiento facialPixabay

Publicidad

Actualmente, los sistemas de vigilancia de última generación utilizan modelos de reconocimiento facial para, entre otros, identificar a las personas que pasan por áreas públicas, como, por ejemplo, por los aeropuertos. También, se utilizan para desbloquear los dispositivos móviles de última generación.

¿Se puede engañar a los sistemas de reconocimiento facial?

La experta en ciberseguridad Nitzan Guetta junto con los investigadores Asaf Shabtai, Inderjeet Singh, Satoru Momiyama y Yuval Elovici de la Universidad Ben Gurion del Negev, en Israel, han publicado un artículo en el que evidencian que unos trucos de maquillaje aplicados estratégicamente en el rostro pueden eludir los algoritmos del reconocimiento facial.

Pero, no es el primer estudio que se hace al respecto. En estudios anteriores se ha demostrado el uso de ataques de aprendizaje automático adversarial (AML) para evadir la identificación facial, tanto en el ámbito digital como en el físico.

Sin embargo, dichos científicos explican que los ataques en el dominio físico "requieren una manipulación significativa en el rostro" de la persona y eso, puede despertar sospechas en los observadores humanos, como, por ejemplo, los agentes de seguridad de los aeropuertos.

Trucos de maquillaje

En el estudio realizado, estos científicos israelíes presentan un nuevo ataque de AML que elabora "cuidadosamente" un maquillaje natural que, cuando se aplica a un participante humano, evita que este sea identificado por reconocimiento facial.

El ataque propuesto consta de dos fases principales:

  • Fase de preparación fuera de línea: identifica las áreas del rostro que tienen la mayor influencia en la decisión de identificación del modelo sustituto. Después, se añade maquillaje digital a estas áreas para ocultar la identidad del atacante.
  • Fase de ejecución en línea: Esta fase se basa en la imagen con el maquillaje digital, que se aplica físicamente al atacante con la ayuda de un maquillador. Usando la estructura física, el atacante intenta evadir la identificación del modelo.

Resultados de la evaluación contra el modelo de reconocimiento facial de ArcFace

Además, los científicos han evaluado este nuevo ataque contra el modelo de reconocimiento facial de ArcFace con 20 participantes. Los resultados de dicha evaluación muestran que el método propuesto logra un 100% de éxito en el dominio digital. En los experimentos físicos, el sistema de reconocimiento facial identifica:

  • En un 47,57% de los fotogramas a los atacantes sin ningún tipo de maquillaje.
  • En un 33,73% cuando llevan un maquillaje aleatorio.
  • Solo en el 1,22% de los fotogramas si utilizan su método de camuflaje.

Publicidad