ID.nl logo
Waarom gezichtsherkenning op de meeste smartphones onveilig is
© CIDimport
Huis

Waarom gezichtsherkenning op de meeste smartphones onveilig is

Steeds meer smartphones zijn te beveiligen met gezichtsherkenning. Het ontgrendelen gaat doorgaans even vlot als met je vingerafdruk en is sneller dan het intoetsen van een pincode of wachtwoord. Dat is leuk, maar de gezichtsherkenning op smartphones is meestal eenvoudig en onveilig. De consumentenbond kwam daar onlangs ook achter. Hoe zit dat?

Gezichtsherkenning wint aan populariteit

Van oudsher beveiligen we de inhoud van onze smartphones met een pincode, patroon of wachtwoord. Een paar jaar geleden introduceerden fabrikanten de vingerafdrukscanner, die sneller en eenvoudiger in gebruik is. De opvolger van de vingerafdrukscanner maakte brak vorig jaar door in de vorm van gezichtsherkenning. Deze ontwikkeling is te danken aan de iPhone X, die de vingerafdrukscanner inruilde voor sensoren die je gezicht scannen als je het toestel wil ontgrendelen.

En je weet, als de iPhone een nieuwe feature introduceert, gaan andere fabrikanten er ook mee aan de slag. In een jaar tijd zijn er dan ook tientallen, zo niet honderden smartphones uitgekomen die te beveiligen zijn met een scan van je gezicht. Motorola, OnePlus, Wiko, Xiaomi: zonder gezichtsherkenning lijk je als merk niet meer mee te tellen.

Onveilige gezichtsherkenning

Hoewel veel mensen denken dat de iPhone X is de eerste smartphone was met gezichtsherkenning, is dat niet waar. De iPhone X was de eerste telefoon met 3D-gezichtsherkenning. Het Android-besturingssysteem heeft al jaren een 2D-vorm van gezichtsherkenning ingebouwd, al werkt die op een andere manier. De Android-feature is ontworpen met gebruiksvriendelijkheid op één en veiligheid op twee.

De Android-methode scant je gezicht op de snelste manier: via de frontcamera. Na de eenmalige registratie (het laten scannen) van je gezicht, bekijkt de frontcamera bij een ontgrendelpoging of het actuele gezicht dat van de eigenaar is. Bij een ja wordt de telefoon ontgrendeld, wat doorgaans binnen een halve tot één seconde gebeurt. Gaat het om een ander gezicht of kan de scanner zijn werk niet doen (bijvoorbeeld omdat de camera niet genoeg licht opvangt), dan moet je jezelf aanmelden via je vooraf ingestelde back-up-methode als een pincode.

2D-gezichtsherkenning is – afhankelijk van de optimalisaties van de telefoonfabrikant – vlot tot razendsnel. Maar de beveiligingsmethode is ook onveilig, om de simpele reden dat een frontcamera niet geavanceerd genoeg is om een goede scan te maken. Een frontcamera heeft als primair doel het maken van selfies en het voeren van videogesprekken, en mist de benodigde technieken en sensoren om een hoge-kwaliteit gezichtsscan te maken.

Onlangs deed de Consumentenbond een test om de gezichtsherkenning van veel smartphones om de tuin te leiden. Door een foto voor de frontcamera te houden werd geprobeerd het toestel te ontgrendelen. Dit lukt bij onder meer de volgende smartphones:


Asus Zenfone 5 en Zenfone 5 Lite

BlackBerry Key2

General Mobile GM8

HTC U11+

Huawei P20 Pro, P20 en P20 Lite

Motorola Moto E5

Motorola Moto G6 Play

LG K9

Motorola One

Nokia 3.1

Nokia 7.1

Samsung Galaxy A7 (2018)

Samsung Galaxy A8 en A8+

Sony Xperia XZ2

Sony Xperia XZ2 Compact

Sony Xperia XZ2

Sony Xperia XZ3

Xiaomi Mi A2

©PXimport

Fabrikanten die 2D-gezichtsherkenning gebruiken op hun telefoons, roepen maar al te graag dat hun toestel te beveiligen is met je gezicht. Logisch: mensen kennen de feature van de iPhone en/of vinden het een futuristische methode die vast goed en veilig werkt. Maar gezichtsbeveiliging via de frontcamera is niet waterdicht, zo blijkt uit testen van beveiligingsonderzoekers, journalisten en gebruikers. De frontcamera is te foppen, al verschilt het per toestel hoe eenvoudig (of lastig) dit is.

Voorbeelden van onveilige 2D-gezichtsherkenning zijn er genoeg. De frontcamera van de OnePlus 6 kan bijvoorbeeld gefopt worden met een geprinte selfie, zo bewezen journalisten van het Amerikaanse Mashable eerder dit jaar. En de scanner van de Samsung Galaxy Note 8 van vorig jaar is wel heel eenvoudig voor de gek te houden, toont een Twitter-gebruiker aan in onderstaande video.

Deze vorm van gezichtsherkenning is veiliger

Je smartphone beveiligen met 2D-gezichtsherkenning is dus snel, maar niet honderd procent veilig. Wil je de snelheid én de veiligheid, dan heb je een toestel nodig met 3D-gezichtsherkenning. Zoals gezegd was de iPhone X de eerste telefoon met deze techniek. Bij 3D-scanning wordt naast een frontcamera ook een infraroodsensor en een dot projector gebruikt, waarmee je gezicht op tal van punten gecontroleerd wordt.

Uit testen blijkt dat deze methode, die Apple Face ID noemt, praktisch in alle gevallen snel en alleen bij het juiste gezicht ontgrendelt. Alleen bij eeneiige tweelingen die nauwelijks van elkaar te onderscheiden zijn, kan Face ID heel soms foutief ontgrendelen. Face ID zit ook op de nieuwste iPhone’s (XR, XS en XS Max) en de iPad Pro (2018).

Huawei heeft de techniek van Face ID op een iets andere manier overgenomen en in zijn Mate 20 Pro-telefoon gestopt. Uit onderzoeken en onze eigen ervaring blijkt dat Huawei’s methode nog iets sneller is dan Face ID. De beveiligingsmethode zou even veilig moeten zijn, maar daar is niet iedereen van overtuigd. Twee Duitse journalisten van AndroidPit laten in een video zien dat de Mate 20 Pro van collega 1 ontgrendelt als collega 2 zijn gezicht voor de scanner houdt. De twee mannen lijken veel op elkaar, maar niet genoeg om verwarring te moeten veroorzaken bij de scanner. Omdat de Huawei-smartphone nog op testsoftware draaide, is het mogelijk dat het om een technische fout ging. Hier moet later meer over bekend worden.

©PXimport

En de irisscanner dan?

Een paar jaar geleden brachten Microsoft (Lumia) en Samsung (Galaxy) al smartphones uit met een irisscanner. Die scant je oog, en lijkt daarmee nog specifieker en veiliger dan een gezichtsscan. Niets is minder waar: de irisscanner is relatief eenvoudig te foppen. Niet door een zakkenroller die je toestel steelt in de trein, maar wel door hackers die een foto van jouw gezicht hebben. Duitse hackers wisten zo de irisscanner van de Samsung Galaxy S8 om de tuin te leiden. Conclusie? De irisscanner is veiliger dan een 2D-scan van je gezicht, maar vermoedelijk minder veilig dan een 3D-scan.

Vertrouwen in je smartphonefabrikant

Wat hebben gezichtsherkenning, de irisscanner en de vingerafdrukscanner gemeen? Het zijn alle drie vormen van biometrische beveiliging. Dat wil zeggen: je beveiligt je telefoon door iets van jezelf te laten scannen. Zeer persoonlijke gegevens: je vingerafdruk zit bijvoorbeeld in je paspoort en komt straks ook in je identiteitsbewijs. Je moet er met het oog op bijvoorbeeld identiteitsfraude niet aan denken dat deze gegevens op de digitale straat belanden.

We mogen er dus van uitgaan dat smartphonefabrikanten je vingerafdruk (of andere scan) goed versleuteld en lokaal op je toestel opslaan. Dat beloven de telefoonmakers ook, maar volledige controle is niet mogelijk. Met het oog op veiligheid, houden de merken informatie over deze gegevens(opslag) voor het grootste deel geheim. Begrijpelijk, maar dat maakt het gebruiken van een biometrische beveiligingsvorm ook een vertrouwenskwestie.

©PXimport

Biometrische beveiliging maakt je afhankelijk

Hoe snel en gebruiksvriendelijk de genoemde vormen van biometrische beveiliging ook zijn, ze maken je afhankelijk van de techniek van een ander. In dit geval de smartphonefabrikant, al is die bij degelijke scanners voor een deel afhankelijk van de onderdelen en kennis van andere bedrijven.

Je telefoonmaker bepaalt hoe de biometrische beveiligingsvorm werkt, wat de eisen zijn en staat garant voor de stabiliteit en accuraatheid van de scanner. Jij als gebruiker hebt hier niets over te zeggen en daar is niet iedereen blij mee. Wil je de controle over hoe je je smartphone beveiligt, dan kun je beter kiezen voor een pincode of wachtwoord.

Zo’n beveiligingsmethode is, ervan uitgaande dat je op je toestel niet de pincode van je pinpas hergebruikt, bovendien privacyvriendelijker. Met een ‘willekeurige’ pincode of wachtwoord kan een kwaadwillende immers minder nare dingen dan met jouw vingerafdruk of andere biometrische scan. Daar staat tegenover dat het invoeren van een pincode of wachtwoord langer duurt dan ontgrendelen met je gezicht, oog of vinger.

▼ Volgende artikel
SteelSeries Arctis Gamebuds - Supersnel én comfortabel
© SteelSeries
Huis

SteelSeries Arctis Gamebuds - Supersnel én comfortabel

Goede koptelefoons voor gaming kun je overal vinden, maar voor een fijn stel gaming-oordopjes moet je wat verder zoeken. Of moest, want met de SteelSeries Arctis Gamebuds is er een nieuwe ster aan het firmament. Met noise cancelling van de bovenste plank, een razendsnelle draadloze verbinding, een superhandige dongel én een lange batterijduur zijn de Arctis Gamebuds alles wat je nodig hebt voor je volgende gamesessie.

In samenwerking met SteelSeries

De Steelseries Arctis Gamebuds zijn oordopjes die speciaal gemaakt zijn voor gamers. Dat heeft vooral te maken met de snelle 2,4GHz-verbinding die wordt gelegd met je gaming device, maar er zijn meer handige functies en extra's die van de Gamebuds de ideale audio-metgezel maken tijdens het gamen. We duiken wat dieper in die verschillende opties en functies.

2,4GHz-verbinding

Draadloze oordopjes verbind je via bluetooth aan je andere apparaten. Althans, dat deed je vroeger. Het probleem met bluetooth is dat het niet altijd de meest stabiele verbinding biedt, en dat het bereik niet bijzonder groot is. Die problemen zijn met de Arctis Gamebuds voorgoed verleden tijd.

De Gamebuds verbind je namelijk via een 2,4GHz-verbinding met je gaming device. De 2,4GHz-band wordt gebruikt voor wifi en heeft een aantal voordelen ten opzichte van bluetooth. Ten eerste is het bereik veel groter, zodat je niet per se binnen een paar meter van je PlayStation, Xbox of pc hoeft te zitten. Ook gaat het signaal veel makkelijker door muren heen, dus even naar het toilet of de keuken lopen zonder de verbinding te verliezen is ook geen enkel probleem.

Daarnaast is een verbinding via de 2,4Hz-band tot wel zeven keer sneller dan een gewone bluetoothverbinding – onmisbaar tijdens het gamen.

©SteelSeries

Usb-c-nanodongel

Die verbinding leg je met de bijgeleverde usb-c-nanodongel. Dat is een kleine usb-c-stick die je in je gameconsole of computer steekt. De oortjes leggen meteen verbinding met de dongel, zonder dat je eerst een uitgebreide installatie hoeft te doorlopen.

De dongel ondersteunt alle bekende apparaten: of je nu gaat gamen op een PlayStation 5, Xbox, pc, Switch of tablet, binnen een paar tellen zijn je oortjes aangesloten. Gebruik je liever een 'gewone' usb-a-poort? Dat kan ook: er wordt een handige adapter meegeleverd.

Dat betekent overigens niet dat je altijd je dongel bij je moet hebben: de SteelSeries Arctis Gamebuds werken ook met een bluetoothverbinding. Als je even de deur uit moet, tik je simpelweg tegen de zijkant van je oordopjes en je maakt automatisch een bluetooth-verbinding met bijvoorbeeld je telefoon.

Accu en opladen

Bang dat je binnen de kortste keren met een lege batterij komt te zitten, hoef je ook niet te zijn. De accu in de Artcis Gamebuds gaan bij normaal gebruik tot wel tien uur achter elkaar mee voordat je ze weer moet opladen. Met de bijgeleverde case kun je ze bovendien nog drie keer opladen, zodat je ze in totaal veertig uur kunt gebruiken zonder dat je in de buurt van een stopcontact hoeft te zijn.

Het opladen zelf gaat bovendien razendsnel en gemakkelijk. Als je de usb-c-oplaadkabel gebruikt, heb je binnen een kwartier weer genoeg juice om drie uur verder te gamen. De oordopjes ondersteunen ook de meeste populaire draadloze laders, dus je hebt in principe helemaal geen kabel meer nodig.

©SteelSeries

Extra's

En dat is nog lang niet alles. De SteelSeries Arctis Gamebuds bieden een aantal extra opties die het gebruik nóg prettiger maken.

Zo is er actieve noise cancelling, die ervoor zorgt dat je geluiden van buitenaf bijna niet meer hoort. Je kunt er ook voor kiezen om die geluiden juist extra door te laten, zodat je precies weet wat zich in je omgeving afspeelt.

Je hoeft je ook niet druk te maken om de pasvorm. Voor de Gamebuds zijn maar liefst 62.000 oren geanalyseerd. Daar is de ideale pasvorm uitgekomen, die werkt voor praktisch elk oor. Bovendien worden er drie opzetstukjes meegeleverd: een voor kleine, een voor middelgrote, en een voor grotere gehoorgangen. Zo weet je zeker dat de oordopjes altijd goed passen. Een testperiode met de wereldberoemde gamer T1 heeft ervoor gezorgd dat de oortjes ook na lange tijd nog comfortabel blijven zitten.

Tel daarbij op de ingebouwde microfoon, zodat je zonder extra gear kunt audiobellen met je vrienden of tegenstanders, en IP55-waterbestendigheid, waardoor je zonder problemen door een regenbuitje kunt wandelen of jezelf in de gym in het zweet kunt werken, en je kunt gerust stellen dat de SteelSeries Arctis Gamebuds tot de meest complete oordopjes behoren die te vinden zijn.

Ontdek de SteelSeries Arctis Gamebuds

op Kieskeurig.nl

Conclusie

Wie op zoek is naar high-end gaming oordopjes hoeft eindelijk niet ver meer te zoeken. De SteelSeries Arctis Gamebuds bieden zowel comfort als kwaliteit. De draadloze 2,4GHz-verbinding is tot wel zeven keer sneller dan bluetooth, en met de bijgeleverde dongel verbind je ze in no-time met je gameconsole, pc of tablet. De accu die tot wel 10 uur meegaat (of 40 uur met de oplaadcase), de perfecte pasvorm en de uitgebreide noise cancelling maken van de SteelSeries Arctis Gamebuds de ideale gaming-oordopjes, op welk apparaat je ook speelt!

▼ Volgende artikel
Waar voor je geld: 5 energiezuinige warmtepompdrogers van max 900 euro
© Viktoria
Huis

Waar voor je geld: 5 energiezuinige warmtepompdrogers van max 900 euro

Bij ID.nl zijn we dol op kwaliteitsproducten waar je niet de hoofdprijs voor betaalt. Een paar keer per week speuren we binnen een bepaald thema naar zulke deals. Ben je op zoek naar een betaalbare warmtepompdroger? Vandaag hebben we vijf interessante modellen voor je gespot!

Disclaimer Op het moment van schrijven zijn de besproken warmtepompdrogers bij de goedkoopste webwinkels niet duurder dan 900 euro. De prijzen kunnen schommelen.

Hisense DH3S902BW3

De Hisense DH3S902BW3 is goedkoop én energiezuinig. Volgens het A+++-label heeft deze warmtepompdroger een gemiddeld verbruik van 194 kilowattuur op jaarbasis. Verder valt het geluidsniveau van 64 decibel mee. Gunstig als je het apparaat in de buurt van een slaap- of studeerkamer plaatst. Komt de draairichting van de deur niet goed uit? Geen probleem, want je keert de deur dan gewoon om. De verlichte trommel is goed voor een riante capaciteit van 9 kilo. Dat maakt van de DH3S902BW3 een betaalbare keuze voor grote gezinnen. Op het moment van schrijven is deze droger zelfs goedkoper dan ooit.

Deze warmtepompdroger kiest aan de hand van een vochtsensor de optimale droogtijd. Voorkom daarmee slijtage van kleding, want de DH3S902BW3 gaat niet onnodig langer door. Heb je haast? Activeer dan het zogeheten Quick 30-programma. Met deze cyclus droog je binnen een halfuur een kleine hoeveelheid kleding. Er is ook een Allergy Care-programma. Volgens de fabrikant verwijdert dat nagenoeg alle bacteriën. Handig is dat je de wasdroger op afstand kunt bedienen. Installeer hiervoor een app op je smartphone.

AEG TR8ESSEN

Deze warmtepompdroger van AEG is erg zuinig op je kleding. Zo verlaag je indien nodig de temperatuur, waardoor er minder sprake is van slijtage. Daarnaast combineer je met het zogenoemde MixDry-programma probleemloos verschillende textielsoorten. Kortom, doe bijvoorbeeld gerust katoen en synthetica in de trommel. Allergische personen hebben baat bij het Hygiëne-programma. De fabrikant claimt dat deze cyclus 99,99 procent van alle bacteriën en virussen verwijdert. Er zijn daarnaast nog aparte programma's voor fijne was, wol, zijde en beddengoed.

Dankzij een vulcapaciteit van 8 kilo kunnen huishoudens tot zo'n vier personen met de TR8ESSEN uit de voeten. Een groot voordeel is het lage verwachte stroomverbruik van 177 kilowattuur per jaar. Om die reden is het apparaat voorzien van een A+++-energielabel. Zet met behulp van startuitstel de wasdroger op een tijdstip met een laag (of gratis) stroomtarief aan het werk. Het opgegeven volumeniveau bedraagt 67 decibel. De TR8ESSEN vereist weinig onderhoud. Het stof belandt namelijk in een uitneembaar filter aan de voorzijde van de deuropening. Dat kun je dus makkelijk legen.

Beko DF8412TA0W

Voor een warmtepompdroger met een vulcapaciteit van 8 kilo is de Beko DF8412TA0W scherp geprijsd. Een ander pluspunt is het geringe geluidsniveau van 64 decibel, zodat je eventueel ook 's nachts de was kunt drogen. De droogkast is gecertificeerd met het A++-energielabel. Ga bij normaal gebruik uit van een stroomverbruik van 236 kilowattuur per jaar. Mensen met zonnepanelen hebben veel profijt van de startuitstelfunctie. Zet de DF8412TA0W op een tijdstip aan het werk zodra de zon schijnt. Als het filter of waterreservoir vol is, geeft de wasdroger een waarschuwing.

Kies op het Nederlandstalige bedieningspaneel tussen vijftien droogprogramma's, zoals Jassen, Hygiëne+, Outdoor/Sport, Jeans, Hemden of Eco. Je merkt aan de indicatielampjes op het display welk droogniveau de kleding heeft bereikt. Beko claimt dat het textiel dankzij zijn AquaWave-techniek minder slijt, omdat de kledingstukken tijdens het droogproces een golvende beweging maken. De deur van gebogen glas en peddels in de trommel maken deze beweging mogelijk.

Bosch WQG245D5NL

Op Kieskeurig.nl was de Bosch WQG245D5NL niet eerder zo goedkoop. Deze betaalbare warmtepompdroger van het Duitse kwaliteitsmerk biedt een vulcapaciteit van 9 kilo. Ideaal voor huishoudens tot vijf à zes personen. Voor wasdrogerbegrippen is dit exemplaar ook nog eens erg stil, want het geluidsniveau bedraagt volgens de specificaties slechts 61 decibel. Als klap op de vuurpijl kent de WQG245D5NL bovendien een laag stroomverbruik. Het toegekende A+++-label vermeldt een jaarlijks energieverbruik van 193 kilowattuur.

Zodra de vochtsensor een droge was detecteert, schakelt het programma vanzelf uit. Kies hierbij tussen de niveaus Strijkdroog, Kastdroog en Kastdroog Plus. Een aantal droogcycli is het vermelden waard. Zo kun je kreuken uit het wasgoed verwijderen. Dat scheelt weer strijken! Verder activeer je voor kleine wasjes het SuperKort-programma van 40 minuten. Andere mogelijkheden zijn onder meer Overhemden, Bedlinnen, Dons, Sport, Handdoeken, Katoen Eco en Wol. Gebruik de draaiknop om het gewenste programma te selecteren. Nuttig om te weten is dat je de start van de droogcyclus eventueel kunt uitstellen.

Hisense DH5S102BW

Wil je een betaalbare warmtepompdoger met een zéér hoge vulcapaciteit kopen? De Hisense DH5S102BW voldoet aan deze eisen. Je stopt namelijk tot maar liefst 10 kilo wasgoed in de trommel. Ook ná aanschaf vallen de kosten erg mee. Op jaarbasis verbruikt dit model ongeveer 209 kilowattuur stroom. Om die reden is het witgoedproduct voorzien van energielabel A+++.  Wegens een opgegeven volumeniveau van 64 decibel ervaren bewoners vermoedelijk geen geluidshinder.

Zoals we inmiddels van Hisense gewend zijn, heeft de DH5S102BW een stijlvol bedieningspaneel. Je vindt hierop veelgebruikte programma's als Anti-Allergy, Beddengoed, Katoen, Synthetisch, Wol en Fijne was. Verder is er een extra snelle wascyclus van 30 minuten beschikbaar. Je voegt vanuit een app eventueel extra droogprogramma's toe. Plaats de DH5S102BW gerust in een donker hoekje, want de DH5S102BW is uitgerust met trommelverlichting. Meer weten? Lees dan eens deze louter positieve reviews van Kieskeurig.nl-bezoekers.