Así se pueden evadir a los sistemas de reconocimiento facial: usando maquillaje a partir de la propuesta de una app de selfies

Así se pueden evadir a los sistemas de reconocimiento facial: usando maquillaje a partir de la propuesta de una app de selfies
Sin comentarios

Los investigadores de la Universidad Ben-Guiron del Negey presentaron un estudio en el que utilizan una técnica bastante simple para eludir la identificación de un software de reconocimiento facial: el uso de patrones de maquillaje.

Para esto tuvieron que generar una propuesta de maquillaje digital y luego aplicarla de forma física en el rostro para al momento de probarla obtener una tasa de éxito de hasta el 98%.

El maquillaje como opción para evitar ser reconocidos

Pruebas Identificacion 1
A partir de las zonas más identificables del rostro, un maquillista alteraba las facciones y resultaba en un rostro que el sistema no reconocía

En este experimento los investigadores marcaron a 20 participantes del estudio como individuos de una lista negra y después de hacer la confirmación de que el programa si los ubicaba, se les generaba un maquillaje digital utilizando la app de selfies YouCam Makeup a partir de un mapa de calor que marcaba las regiones más identificables de la cara.

Tras esta propuesta de la app, un maquillador debía emular los mismos cambios, dándoles un aspecto natural para probar las capacidades del programa de ubicar a las personas en un entorno realista, donde debían caminar por un pasillo que incluía dos cámaras en vivo conectadas al sistema de reconocimiento facial, donde la única opción era alterar la cara para evadirlo.

El experimento tuvo un éxito de 100% en las pruebas digitales con dos modelos, FaceNett y LResNet y en la parte física, los participantes fueron detectados en el 47.6% de las veces que no usaban maquillaje, 33.7% si usaban uno aplicado al azar, pero si se les aplicaba este nuevo método en las áreas de la cara que son altamente identificables, el reconocimiento solamente se daba en el 1.2% de las ocasiones.

Pruebas Identificacion 2
Diferencias en los mapas de calor al usar un maquillaje al azar o uno proporcionado por la app

Una prueba más de que la identificación aún no es infalible

Este no es el primer tipo de demostración donde se busca engañar a los sistemas de reconocimiento facial, ya en el 2010 el proyecto CV Dazzle presentó una serie de maquillajes enfocados en confundir el algoritmo y uno de los estudios más recientes se centraba en eludir digitalmente al programa generando unas caras maestras para hacerse pasar por otras personas.

Los investigadores concluyen que aunque esta nueva propuesta puede resultar útil para evadir a los software, hacer un cambio facial puede convertir a la persona en muy visible para otras, especialmente en lugares con alta seguridad como aeropuertos. Con esto en mente, utilizaron técnicas de maquillaje convencionales, paletas de colores neutros para dar un aspecto natural que de acuerdo al estudio, podría ser replicado con cualquier tipo de maquillaje.

Temas
Inicio