ID.nl logo
Waarom gezichtsherkenning op de meeste smartphones onveilig is
© Reshift Digital
Huis

Waarom gezichtsherkenning op de meeste smartphones onveilig is

Steeds meer smartphones zijn te beveiligen met gezichtsherkenning. Het ontgrendelen gaat doorgaans even vlot als met je vingerafdruk en is sneller dan het intoetsen van een pincode of wachtwoord. Dat is leuk, maar de gezichtsherkenning op smartphones is meestal eenvoudig en onveilig. De consumentenbond kwam daar onlangs ook achter. Hoe zit dat?

Gezichtsherkenning wint aan populariteit

Van oudsher beveiligen we de inhoud van onze smartphones met een pincode, patroon of wachtwoord. Een paar jaar geleden introduceerden fabrikanten de vingerafdrukscanner, die sneller en eenvoudiger in gebruik is. De opvolger van de vingerafdrukscanner maakte brak vorig jaar door in de vorm van gezichtsherkenning. Deze ontwikkeling is te danken aan de iPhone X, die de vingerafdrukscanner inruilde voor sensoren die je gezicht scannen als je het toestel wil ontgrendelen.

En je weet, als de iPhone een nieuwe feature introduceert, gaan andere fabrikanten er ook mee aan de slag. In een jaar tijd zijn er dan ook tientallen, zo niet honderden smartphones uitgekomen die te beveiligen zijn met een scan van je gezicht. Motorola, OnePlus, Wiko, Xiaomi: zonder gezichtsherkenning lijk je als merk niet meer mee te tellen.

Onveilige gezichtsherkenning

Hoewel veel mensen denken dat de iPhone X is de eerste smartphone was met gezichtsherkenning, is dat niet waar. De iPhone X was de eerste telefoon met 3D-gezichtsherkenning. Het Android-besturingssysteem heeft al jaren een 2D-vorm van gezichtsherkenning ingebouwd, al werkt die op een andere manier. De Android-feature is ontworpen met gebruiksvriendelijkheid op één en veiligheid op twee.

De Android-methode scant je gezicht op de snelste manier: via de frontcamera. Na de eenmalige registratie (het laten scannen) van je gezicht, bekijkt de frontcamera bij een ontgrendelpoging of het actuele gezicht dat van de eigenaar is. Bij een ja wordt de telefoon ontgrendeld, wat doorgaans binnen een halve tot één seconde gebeurt. Gaat het om een ander gezicht of kan de scanner zijn werk niet doen (bijvoorbeeld omdat de camera niet genoeg licht opvangt), dan moet je jezelf aanmelden via je vooraf ingestelde back-up-methode als een pincode.

2D-gezichtsherkenning is – afhankelijk van de optimalisaties van de telefoonfabrikant – vlot tot razendsnel. Maar de beveiligingsmethode is ook onveilig, om de simpele reden dat een frontcamera niet geavanceerd genoeg is om een goede scan te maken. Een frontcamera heeft als primair doel het maken van selfies en het voeren van videogesprekken, en mist de benodigde technieken en sensoren om een hoge-kwaliteit gezichtsscan te maken.

Onlangs deed de Consumentenbond een test om de gezichtsherkenning van veel smartphones om de tuin te leiden. Door een foto voor de frontcamera te houden werd geprobeerd het toestel te ontgrendelen. Dit lukt bij onder meer de volgende smartphones:

Asus Zenfone 5 en Zenfone 5 Lite

BlackBerry Key2

General Mobile GM8

HTC U11+

Huawei P20 Pro, P20 en P20 Lite

Motorola Moto E5

Motorola Moto G6 Play

LG K9

Motorola One

Nokia 3.1

Nokia 7.1

Samsung Galaxy A7 (2018)

Samsung Galaxy A8 en A8+

Sony Xperia XZ2

Sony Xperia XZ2 Compact

Sony Xperia XZ2

Sony Xperia XZ3

Xiaomi Mi A2

©PXimport

Fabrikanten die 2D-gezichtsherkenning gebruiken op hun telefoons, roepen maar al te graag dat hun toestel te beveiligen is met je gezicht. Logisch: mensen kennen de feature van de iPhone en/of vinden het een futuristische methode die vast goed en veilig werkt. Maar gezichtsbeveiliging via de frontcamera is niet waterdicht, zo blijkt uit testen van beveiligingsonderzoekers, journalisten en gebruikers. De frontcamera is te foppen, al verschilt het per toestel hoe eenvoudig (of lastig) dit is.

Voorbeelden van onveilige 2D-gezichtsherkenning zijn er genoeg. De frontcamera van de OnePlus 6 kan bijvoorbeeld gefopt worden met een geprinte selfie, zo bewezen journalisten van het Amerikaanse Mashable eerder dit jaar. En de scanner van de Samsung Galaxy Note 8 van vorig jaar is wel heel eenvoudig voor de gek te houden, toont een Twitter-gebruiker aan in onderstaande video.

Deze vorm van gezichtsherkenning is veiliger

Je smartphone beveiligen met 2D-gezichtsherkenning is dus snel, maar niet honderd procent veilig. Wil je de snelheid én de veiligheid, dan heb je een toestel nodig met 3D-gezichtsherkenning. Zoals gezegd was de iPhone X de eerste telefoon met deze techniek. Bij 3D-scanning wordt naast een frontcamera ook een infraroodsensor en een dot projector gebruikt, waarmee je gezicht op tal van punten gecontroleerd wordt.

Uit testen blijkt dat deze methode, die Apple Face ID noemt, praktisch in alle gevallen snel en alleen bij het juiste gezicht ontgrendelt. Alleen bij eeneiige tweelingen die nauwelijks van elkaar te onderscheiden zijn, kan Face ID heel soms foutief ontgrendelen. Face ID zit ook op de nieuwste iPhone’s (XR, XS en XS Max) en de iPad Pro (2018).

Huawei heeft de techniek van Face ID op een iets andere manier overgenomen en in zijn Mate 20 Pro-telefoon gestopt. Uit onderzoeken en onze eigen ervaring blijkt dat Huawei’s methode nog iets sneller is dan Face ID. De beveiligingsmethode zou even veilig moeten zijn, maar daar is niet iedereen van overtuigd. Twee Duitse journalisten van AndroidPit laten in een video zien dat de Mate 20 Pro van collega 1 ontgrendelt als collega 2 zijn gezicht voor de scanner houdt. De twee mannen lijken veel op elkaar, maar niet genoeg om verwarring te moeten veroorzaken bij de scanner. Omdat de Huawei-smartphone nog op testsoftware draaide, is het mogelijk dat het om een technische fout ging. Hier moet later meer over bekend worden.

©PXimport

En de irisscanner dan?

Een paar jaar geleden brachten Microsoft (Lumia) en Samsung (Galaxy) al smartphones uit met een irisscanner. Die scant je oog, en lijkt daarmee nog specifieker en veiliger dan een gezichtsscan. Niets is minder waar: de irisscanner is relatief eenvoudig te foppen. Niet door een zakkenroller die je toestel steelt in de trein, maar wel door hackers die een foto van jouw gezicht hebben. Duitse hackers wisten zo de irisscanner van de Samsung Galaxy S8 om de tuin te leiden. Conclusie? De irisscanner is veiliger dan een 2D-scan van je gezicht, maar vermoedelijk minder veilig dan een 3D-scan.

Vertrouwen in je smartphonefabrikant

Wat hebben gezichtsherkenning, de irisscanner en de vingerafdrukscanner gemeen? Het zijn alle drie vormen van biometrische beveiliging. Dat wil zeggen: je beveiligt je telefoon door iets van jezelf te laten scannen. Zeer persoonlijke gegevens: je vingerafdruk zit bijvoorbeeld in je paspoort en komt straks ook in je identiteitsbewijs. Je moet er met het oog op bijvoorbeeld identiteitsfraude niet aan denken dat deze gegevens op de digitale straat belanden.

We mogen er dus van uitgaan dat smartphonefabrikanten je vingerafdruk (of andere scan) goed versleuteld en lokaal op je toestel opslaan. Dat beloven de telefoonmakers ook, maar volledige controle is niet mogelijk. Met het oog op veiligheid, houden de merken informatie over deze gegevens(opslag) voor het grootste deel geheim. Begrijpelijk, maar dat maakt het gebruiken van een biometrische beveiligingsvorm ook een vertrouwenskwestie.

©PXimport

Biometrische beveiliging maakt je afhankelijk

Hoe snel en gebruiksvriendelijk de genoemde vormen van biometrische beveiliging ook zijn, ze maken je afhankelijk van de techniek van een ander. In dit geval de smartphonefabrikant, al is die bij degelijke scanners voor een deel afhankelijk van de onderdelen en kennis van andere bedrijven.

Je telefoonmaker bepaalt hoe de biometrische beveiligingsvorm werkt, wat de eisen zijn en staat garant voor de stabiliteit en accuraatheid van de scanner. Jij als gebruiker hebt hier niets over te zeggen en daar is niet iedereen blij mee. Wil je de controle over hoe je je smartphone beveiligt, dan kun je beter kiezen voor een pincode of wachtwoord.

Zo’n beveiligingsmethode is, ervan uitgaande dat je op je toestel niet de pincode van je pinpas hergebruikt, bovendien privacyvriendelijker. Met een ‘willekeurige’ pincode of wachtwoord kan een kwaadwillende immers minder nare dingen dan met jouw vingerafdruk of andere biometrische scan. Daar staat tegenover dat het invoeren van een pincode of wachtwoord langer duurt dan ontgrendelen met je gezicht, oog of vinger.

▼ Volgende artikel
Review Xiaomi 15T Pro – topdisplay en camera's, maar software loopt achter
© Wesley Akkerman
Huis

Review Xiaomi 15T Pro – topdisplay en camera's, maar software loopt achter

De Xiaomi 15T Pro laat zich moeilijk nog een midrange toestel noemen. Met een adviesprijs van 799 euro schuift hij stevig richting de premiumklasse. Kijken we naar de processor en de camera's, dan lijkt dat gerechtvaardigd. In deze review lees je er meer over.

Uitstekend
Conclusie

De Xiaomi 15T Pro is een krachtig toestel dat qua hardware een ervaring op vlaggenschipniveau biedt voor een acceptabele prijs. Het uitstekende scherm, de solide batterijduur en het veelzijdige camerasysteem overtuigen allemaal. De sterke punten kunnen echter overschaduwd worden door de software. Het toestel draait op een oudere Android-versie en de HyperOS-interface hoeft niet iedereen te bekoren. Maar als je op zoek bent naar een smartphone die de focus legt op fotografie, dan is dit een goed alternatief voor een Samsung.

Plus- en minpunten
  • Strak en simpel ontwerp
  • Lekker groot amoled-scherm
  • Krachtige processor (ook voor gaming)
  • Lange batterijduur
  • Fijn camerasysteem voor authentieke beelden
  • Veel mogelijk met verschillende lenzen
  • Draait niet meteen op Android 16
  • HyperOS is niet voor iedereen
  • Licht in de avond soms te fel

De Xiaomi 15T Pro voelt direct als een high-end toestel. Het platte ontwerp met aluminium frame oogt strak en ligt stevig in de hand. De matte achterkant voorkomt vingerafdrukken en houdt het toestel netjes, terwijl de IP68-certificering bescherming biedt tegen stof en water. Het scherm is afgewerkt met Gorilla Glass 7i om krassen te weren. Handig is dat Xiaomi een hoesje en screenprotector meelevert, zodat de telefoon vanaf het eerste gebruik goed beschermd is tegen vallen en slijtage.

Het 6,83-inch amoled-scherm is een van de grootste pluspunten. Ook op zonnige dagen is het ontzettend helder (3.200 nits), waardoor je op vrijwel alle momenten goed kunt aflezen wat erop gebeurt. De hoge 144 Hz-verversingssnelheid van het Pro-model zorgt voor fijne en vloeiende animaties; dat merk je vooral bij het gamen, maar ook het scrollen. Kleuren zijn standaard levendig, maar wie een natuurgetrouwer beeld wil, kan schakelen naar de Original Color Pro-modus. Verder ondersteunt het scherm Dolby Vision en HDR10+. Het display laat deze smartphone dus weinig te wensen over.

©Wesley Akkerman

©Wesley Akkerman

Snel en soepel in gebruik

De 15T Pro levert hoge prestaties dankzij de krachtige Dimensity 9400+-processor. Het toestel voelt razendsnel, waardoor haperingen bij alledaagse taken (zoals mailen, scrollen of WhatsAppen) niet voorkomen. Zelfs veeleisende games op de hoogste grafische instellingen draaien moeiteloos zonder dat het toestel merkbaar heet wordt. De standaard 12 GB aan werkgeheugen zorgt ervoor dat multitasken verder soepel verloopt. Op papier is de 9400+ 'slechter' dan het Elite 8-vlaggenschip van Qualcomm, maar de vraag is of je écht iets mist.

Met de forse 5500mAh-batterij kom je goed de dag door. Zelfs bij zware belasting haal je geregeld gewoon de avond. Ben je een minder fanatieke of veeleisende gebruiker, dan is anderhalve dag realistisch. Hoewel de laadsnelheid teruggebracht is naar 90 W, blijft dit sneller dan wat gangbaar is op dit prijspunt. Opladen duurt daardoor, technisch gezien, langer dan bij de voorganger. Maar je krijgt er wel een batterij met een groter vermogen voor terug. Bovendien komen fabrikanten als Samsung en Google niet in de buurt van 90W-laden.

Macromodus.

20x

10x

Nog geen Android 16

De telefoon draait op HyperOS, een softwarelaag bovenop Android 15. De interface wijkt duidelijk af van standaard Android en vraagt daarom om wat gewenning, al kun je veel onderdelen naar wens aanpassen. Minder prettig is de hoeveelheid meegeleverde apps: naast de Google-apps vind je ook dubbele downloadstores en software van derden. Positief is dat Xiaomi vijf jaar upgrades en zes jaar beveiligingsupdates belooft. Toch loop je meteen al achter, want het toestel start nog op Android 15 en levert daardoor in de praktijk één update in.

Naast bekende Google-functies zoals Circle to Search, voegt Xiaomi eigen AI-tools toe voor fotobewerking en vertalingen. Je moet dan wel een Xiaomi-account en altijd een internetverbinding hebben, maar dan kun je foto's en teksten bewerken – een beetje de gebruikelijke dingen. Met HyperOS 3 wil Xiaomi die mogelijkheden verder uitbreiden. Een unieke toevoeging is Offline Communication, waarmee je een gesprek voert met een andere 15T (Pro)-eigenaar, zonder mobiel netwerk. Geinig: een soort walkietalkiefunctie dus.

5x

2x

1x

Indrukwekkend camerasysteem

Waar het allemaal echt om gaat zijn de camera's. Het systeem bestaat uit drie lenzen, aangevoerd door een 50MP hoofdcamera met de hoogwaardige Light Fusion 900-sensor. De echte ster is echter de 50MP-telelens, die met 5x optische zoom en beeldstabilisatie ontzettend fijne prestaties levert (en dat is zeldzaam in deze prijsklasse). De lens wordt aangevuld door een 12MP-ultragroothoeklens, hoewel dit kwalitatief de minst indrukwekkende van dit trio is. De kleurconsistentie tussen de lenzen is gelukkig erg goed en de brandpuntafstanden zijn hetzelfde.

De samenwerking met Leica resulteert in foto's met een authentiek en vaak contrastrijk karakter. Vooral de hoofd- en telelens blinken uit in details vastleggen en het creëren van een natuurlijke scherptediepte. Ook bij weinig licht presteert de hoofdcamera redelijk goed zonder beelden kunstmatig te verlichten. Over het geheel blijft één bekend minpunt bestaan: in het donker is het dynamisch bereik beperkt. Felle lichtbronnen worden snel overbelicht, waardoor details verloren gaan. Dit is een euvel waar Xiaomi eigenlijk al jaren last van heeft.

0,6x

1x

Xiaomi 15T Pro kopen?

De Xiaomi 15T Pro is een krachtig toestel dat qua hardware een ervaring op vlaggenschipniveau biedt voor een acceptabele prijs. Het uitstekende scherm, de solide batterijduur en het veelzijdige camerasysteem overtuigen allemaal. De sterke punten kunnen echter overschaduwd worden door de software. Het toestel draait op een oudere Android-versie en de HyperOS-interface hoeft niet iedereen te bekoren. Maar als je op zoek bent naar een smartphone die de focus legt op fotografie, dan is dit een goed alternatief voor een Samsung.

▼ Volgende artikel
Wasdroogcombinatie of losse wasmachine en droger: wat past het best bij jou?
© brizmaker - stock.adobe.com
Huis

Wasdroogcombinatie of losse wasmachine en droger: wat past het best bij jou?

Waarom zou je een aparte wasmachine en droger kopen als je ook voor een wasdroogcombinatie kunt kiezen? Nou, zo simpel is het niet. Een wasdroogcombinatie werkt namelijk zeker niet hetzelfde als een losse wasmachine en droger. We vertellen je hoe dit zit.

In het kort

Het klinkt handig: een wasmachine en droger combineren in één apparaat. Dat scheelt immers een hoop ruimte én je hoeft nooit meer je wasgoed over te hevelen van het ene naar het andere apparaat. Toch is een wasdroogcombinatie niet voor iedereen de beste keuze. Zo heeft een wasdroogcombinatie vaak een kleinere trommelinhoud en is het droogproces minder efficiënt. Maar er zijn ook goede redenen om juist wél voor een wasdroogcombinatie te kiezen. We vergelijken de wasdroogcombinatie en de losse wasmachine en droger op een aantal punten: ruimte, energiezuinigheid, droogresultaten, droogcapaciteit en aanschafprijs.

Ruimte

De voornaamste reden om voor een wasdroogcombinatie in plaats van een aparte wasmachine en droger te kiezen, is de geringe ruimte die zo'n gecombineerd apparaat inneemt. Een losse wasmachine en droger kunnen samen behoorlijk wat ruimte in beslag nemen, vooral in kleinere ruimtes. Vaak is het wel mogelijk om de apparaten te stapelen (zoals je ziet op de foto hieronder – meer daarover lees je in het artikel Stapelvraag: droger op wasmachine of wasmachine op droger?, maar dan moet wel het plafond hoog genoeg zijn. Een wasdroogcombinatie is daarentegen net zo groot als een 'gewone' wasmachine en kun je dus makkelijk in kleine ruimtes kwijt. Eén apparaat oogt ook een stuk netter en ruimtelijker, wat ideaal is als je het apparaat bijvoorbeeld in de badkamer of keuken plaatst. 

©Leonid Iastremskyi

Droogresultaten

Een groot verschil in de werking van een losse droger en een wasdroogcombinatie is dat die eerste over een condensor beschikt. Die condensor haalt bij het drogen vocht uit de warme lucht, waarna het water wordt opgevangen in een reservoir of wordt afgevoerd via een slang. Kleding droogt op die manier snel én energiezuinig. Bij een wasdroogcombinatie gaat dit anders. Dit type apparaat droogt het wasgoed door middel van een verwarmingselement, waar veel energie voor nodig is. Bovendien heeft een wasdroogcombinatie geen condensor, waardoor het drogen langer duurt. Wasdroogcombinaties doen er wel twee tot drie keer langer over om wasgoed te drogen dan een aparte droger. Daarnaast zijn de droogresultaten van wasdroogcombinaties over het algemeen iets minder goed, zo concludeerde de Consumentenbond, al zijn de verschillen minimaal. 

Droogcapaciteit

Voor het drogen van wasgoed is meer ruimte nodig dan voor wassen. Dat heeft ermee te maken dat de warme lucht goed bij het natte wasgoed moet kunnen komen. De wascapaciteit van een wasdroogcombinatie is daarom altijd zo'n 25 tot 50 procent groter dan de droogcapaciteit. Dat betekent dat als je wasgoed gewassen is, je eerst een deel van het wasgoed uit de machine moet halen voordat het droogproces kan starten - tenzij je een kleine was draait, natuurlijk. Koop je een aparte wasmachine en droger met dezelfde trommelinhoud, dan heb je hier geen last van. Het enige nadeel is dat je je kleding tussen het was- en droogproces van het ene naar het andere apparaat moet verplaatsen.

Energiezuinigheid

Wasmachines en drogers vreten best wat stroom. Het is dus begrijpelijk als je een apparaat wilt aanschaffen dat energiezuinig is. Een losse wasmachine en droger is hierin de beste keuze, en dat heeft vooral te maken met het efficiëntere droogproces. Een wasdroogcombinatie verbruikt daarentegen relatief veel stroom, omdat het verhitten van het verwarmingselement veel energie kost. Dat dit type apparaat daarnaast langer bezig is met drogen, draagt ook niet bij aan de energiezuinigheid. Een wasdroogcombinatie verbruikt ook meer water dan een losse droger. 

Aanschafprijs

Je hoopt natuurlijk dat je met twee apparaten in één geld bespaart, en over het algemeen is dat ook zo. Volgens de Consumentenbond is een wasdroogcombinatie vaak goedkoper dan een losse wasmachine en droger van hetzelfde merk. Er zijn al wasdroogcombinaties van rond de 500 euro, waarmee je zeker geld bespaart ten opzichte van twee losse apparaten, maar ze zijn er ook van 2000 euro. Let wel op de droogcapaciteit: hoe goedkoper een wasdroogcombinatie, hoe groter de kans dat het apparaat minder wasgoed tegelijk kan drogen. 

Dus: wat kies je?

Heb je genoeg ruimte in huis, wil je net zoveel kunnen drogen als wassen én vind je energiezuinigheid belangrijk? Kies dan voor een losse wasmachine en droger. Dit is in aanschafprijs iets duurder dan een wasdroogcombinatie, maar je krijgt wel waar voor je geld.

Wil je ruimte besparen en wil je niet te veel geld neerleggen voor een nieuwe wasmachine en droger? Dan is een gecombineerd apparaat de betere keuze. Hou er wel rekening mee dat een wasdroogcombinatie meestal meer kan wassen dan drogen, en dat het drogen langer duurt. 

Lekker luchtje aan je droge was?

Gebruik droogtrommeldoekjes