Face IDとTouch IDの仕組みを徹底解説!Appleの生体認証は本当に安全なのか?
パスコードは決して便利とは言えません。入力に時間がかかり、忘れてしまいやすく、しかも多くの人は推測されやすい単純なものを選びがちで、セキュリティ面でも不安が残ります。だからこそ、指紋や顔による生体認証ロックがこれほど普及しているのです。
現在では、最も低価格帯のスマートフォンを除き、ほぼすべての端末に指紋センサーが搭載されています。指先を軽く触れるだけでロックが解除されるのは非常に快適です。さらに画面が大型化するにつれ、顔認証を採用するデバイスも増えています。Appleも例外ではなく、両方の技術を活用したデバイスを提供しており、これらが正式には「Face ID」と「Touch ID」と呼ばれる技術です。
では、Face IDと指紋スキャンはどのような仕組みで動作しているのでしょうか?
Face IDとTouch IDとは何か
この質問への素朴な答えは「Face IDは顔認証システム、Touch IDは指紋認証システム」です。しかし実際はもう少し複雑です。というのも、多くの企業が顔や指紋を使ってデバイスのロックを解除していますが、その仕組みは必ずしも同じではないからです。
この2つの生体認証システムは、Apple独自のソリューションです。これは重要なポイントです。Appleは自社のアプローチと技術が競合他社よりも安全だと考えているからです。過去には、ハッカーやセキュリティ専門家が同様のシステムを欺くことに成功した事例もあるためです。
当然ながら、生体認証センサーの開発者と、それを破ろうとする者との間には、終わりのないイタチごっこが繰り広げられています。自分のAppleデバイスのセンサーがどのように動作し、どのような限界を持つのかを知っておくことは非常に重要です。
Face IDとTouch IDの仕組み
Touch IDはAppleの生体認証技術の中で最も成熟したシステムで、一部のiPhone、iPad、MacBook Proに搭載されています。そのセンサーはサファイアクリスタルをボタン素材として使用しています。サファイアは非常に硬く傷に強いため、ハイエンドスマートフォンのカメラレンズカバーにも採用されています。
指をボタンに置くと、指先の超高解像度画像が撮影されます。専用のソフトウェアアルゴリズムがその画像を解析し、指紋を純粋な数値データへと変換します。そして、Touch IDの初期設定時に登録された指紋の数学的変換データと照合され、一致すればデバイスのロックが解除される仕組みです。
一方、Face IDも非常に賢い仕組みで動作しています。多くのデバイスは通常のカメラで顔認証を行い、登録済みの写真と提示された顔を比較します。顔照合ソフトウェアはかなり高度ですが、こうしたカメラの多くは写真やマスクと本物の顔を見分けられず、欺いてロックを解除させることも可能でした。
それに対してFace IDは、専用のTrueDepthカメラを使用して、3万点以上の詳細な深度マップを作成します。これに赤外線で撮影した顔画像を組み合わせて顔プロファイルを生成します。この高度な処理を可能にしているのが、最新のAppleモバイルプロセッサに搭載されたニューラルネットワーク機械学習ハードウェアです。
さて、これらの技術はどの程度安全なのでしょうか?信頼するに足るものなのでしょうか?
生体認証全般に共通するセキュリティ上の弱点
まず、生体認証システム全般に当てはまる脆弱性があります。生体情報を使ってロックを解除することの最大の問題は、「変更できない」という点です。もし誰かがあなたの指紋や顔の完璧なコピーを作成できれば、あらゆるものをロック解除できてしまいます。パスワードなら漏洩しても変更すれば済みますが、生体情報はそうはいきません。
この種の問題は過去にも発生しており、生体認証センサー側の対策としては、より細かい情報を読み取り、生体の複数の側面を確認するよう進化してきました。例えば、指紋の微細なディテールや体温の有無などです。これらのシステムを破ろうとする者は、生体情報の再現精度を高める必要がありますが、ある段階までくると一般のハッカーにとっては非現実的な難易度になります。
しかし、生体認証システム最大の弱点はもっと単純なものです。それは、指や顔を強制的に使われてデバイスのロックを解除させられる可能性があるということです。パスワードであれば「忘れた」と言うこともできますが、生体情報はそれができません。このシナリオについては記事の最後で対処法をご紹介します。
Face IDとTouch IDの安全性はどの程度か
これは少し答えにくい質問です。「安全」の定義によって変わるからです。通常、この種のシステムの安全性は、ランダムな試行で突破される確率で表されます。いわゆる「ブルートフォース(総当たり)攻撃」によるデジタルロックの破解方法です。
Touch IDの場合、他人の指紋があなたの指紋と似通っていて誤認識される確率は50万分の1とされています。もちろん、これは指紋の型を取られたり、スキャンデータから偽物を作られたりする場合とは話が別です。ただ、それが現実に起こる可能性は、あなたが誰であるか、そして誰かがそこまでの手間をかける動機を持つかどうかに左右されます。もしあなたがそのような標的にされうるVIPであれば、生体認証の使用は避けるべきでしょう。そのリスクレベルにおいては十分に安全とは言えないと私たちは考えます。
Appleの公表数値によれば、ブルートフォースの観点ではFace IDの方がより安全です。ランダムな他人があなたと似た外見である確率は100万分の1とされています。一卵性双生児は例外的なケースかもしれません。では、顔を再現した写真やマスクについてはどうでしょうか?Face IDにはこれらへの対策が施されています。前述の通り、カメラが深度を感知できるため写真は通用せず、ニューラルネットワーク技術によってマスクの使用も緩和されています。
その有効性を示す具体的な数値はありませんが、一般ユーザーにとっては、Face IDを破るためだけに何百万ドルもの費用を投じる人はいないでしょう。ただし、国家元首のような立場の人であれば、生体認証ロックを使用すべきではありません。
iOSの生体認証キルスイッチを有効化する方法
最後に1つだけ残された問題があります。もし誰かに強要されてスマートフォンのロックを解除させざるを得ない状況になったらどうすればいいのでしょうか?相手はスマホをあなたの顔にかざしたり、指を押し付けたりするだけですから。
そんな状況になりそうだと感じたら、電源ボタンを5回連続でクリックしてください。すると生体認証が無効化され、パスコード入力が求められるようになります。
iPhone 8以降では、サイドボタンといずれかの音量ボタンを同時に押し続ける必要があります。なお、この方法はOSのバージョンによって変わる可能性があるため、お使いのiOSデバイスに対応した生体認証キルスイッチの操作方法を必ず確認しておきましょう。
まとめ:Face IDとTouch IDは、ほとんどの人にとって十分に安全な技術です。ただし、軍事レベルのセキュリティが必要な人には不向きです。それでも非常に心配な方は、6桁のパスコードを使用することをおすすめします。
-
ブロックチェーン選挙は本当に安全なのか?――透明性の裏にあるリスク
2018年3月7日、シエラレオネの有権者は、世界初となるブロックチェーン技術を活用した大統領選挙に参加しました。アーネスト・バイ・コロマ大統領の後継者を決めるこの選挙では、投票所の3分の2以上が新しい技術を採用し、史上最も広範囲にブロックチェーンが使われた選挙となりました。世界中のテクノロジー推進派は、この取り組みが選挙プロセスにより高い透明性とセキュリティをもたらしたと称賛し、アフリカ大陸で最も先進的な動きの一つとして高く評価しました。 しかしここで、私たち自身に問いかけるべき重要な疑問があります。単に投票プロセスにブロックチェーンを使うだけで、本当にそれほど安全な環境が実現するのでしょう
-
Windows 10で顔認証・指紋認証ログインを無効にする4つの方法
近年のノートパソコンやタブレットの多くには、カメラや指紋センサーが標準搭載されています。Windows 10ではこれらを活用した「顔認証(Windows Hello 顔)」や「指紋認証(Windows Hello 指紋)」によるサインイン機能が提供されており、パスワードやPINを入力することなく素早くシステムへログインできます。しかし、この追加のセキュリティレイヤーが不要な場合や、家族など複数人でPCを共有している場合には、生体認証機能を無効化したいこともあるでしょう。無効化の方法は大きく分けて2つあります。1つはサインインオプションだけをオフにする方法、もう1つは生体認証デバイス自体を完全に