| 顔認証 | |
|---|---|
| 開発者 | アップル社 |
| 初回リリース | 2017年11月3日 ( 2017-11-03 ) |
| オペレーティング·システム | |
| 前任者 | タッチID |
| タイプ | 生体認証 |
| ライセンス | 独自のライセンス |
| Webサイト | サポート |
Face IDは、 Apple社がiPhoneおよびiPad Pro向けに設計・開発した生体認証の顔認識システムである。デバイスのロック解除、決済、機密データへのアクセス、アニ文字向けの詳細な表情トラッキング、6自由度(6DOF)のヘッドトラッキング、アイトラッキングなどの機能に使用できる。2017年11月にiPhone Xとともに最初にリリースされ、その後アップデートされ、 2018年以降はSEモデルを除くすべてのiPhoneとすべてのiPad Proモデルに導入された。[ 1 ] iOS 18以降のユーザーは、特定のアプリをロックして、アクセスにFace IDを要求するように選択できる。[ 2 ]
Face IDハードウェアは、TrueDepthカメラ[ 1 ]を使用します。このカメラは、3つのモジュールを持つセンサーで構成されています。3つのモジュールとは、ユーザーの顔に小さな赤外線ドットのグリッドを投影するレーザー[ 3 ]ドットプロジェクター、顔に赤外線を照射するフラッドイルミネーターと呼ばれるモジュール、そしてユーザーの赤外線写真を撮影し、結果として得られるパターンを読み取り、3D顔マップを生成する赤外線カメラです。
Face IDは、セキュリティとプライバシーに関する多くの議論を巻き起こしてきました。Appleは、Face IDはTouch IDの指紋スキャンよりも統計的に優れていると主張しています。[ 4 ]誤検知が大幅に少ないことが示されています。写真やマスクによるシステムのバイパスリスクを抑えるために、複数のセキュリティ機能が導入されていますが、詳細なスキャンを用いた概念実証は1件のみが成功しています。米国では、パスコード認証と比較して生体認証システムが提供する法的保護が不十分であることについて、議論が続いています。ハッカーは、Face IDデータとSMSメッセージを組み合わせて、Face ID技術で保護されたAppleユーザーのiPhoneに様々なロックされた情報を入力することができました。プライバシー擁護派はまた、Appleが開発者による顔データの取り扱いについて厳格な要件を設けているにもかかわらず、サードパーティのアプリ開発者がユーザーの顔データの「大まかなマップ」にアクセスできることに懸念を表明しています。Face IDデータを使用してAppleのテクノロジーに保存されている他の個人情報を取得することに関しても、プライバシーに関する懸念が存在します。[ 5 ]刑事事件におけるFace ID技術と生体認証データの使用は、法的規制の欠如により、多くの議論の的となっています。 Face IDは、刑事事件におけるFace IDの使用倫理を評価するために、指紋やパスコードによるロック機構と比較されてきました。最後に、双子や近親者がFace ID技術を突破することに成功した事例があることから、Apple製品への侵入は一般の人々の懸念事項となっています。リアルなマスクへの顔の複製も侵入の懸念事項でしたが、これまでのところ成功していません。
COVID-19パンデミックの発生に伴い、一部のデバイスではFace IDが顔を覆っているユーザーを認識できないことが指摘されました。 [ 6 ] [ 7 ] Appleは批判に応えて、パスコード入力へのより高速なフォールバックと、Apple WatchユーザーがiPhoneのロックを解除する意図があるかどうかを確認するオプションを提供しました。[ 8 ] 2022年3月、AppleはiPhone 12以降のデバイスにマスク対応のFace IDを追加するiOS 15.4をリリースしました。 [ 9 ]
2013年、Appleはモーションセンサーに特化したイスラエル企業PrimeSenseを買収しました。PrimeSenseは当時、 MicrosoftのKinect製品に使用されているソフトウェアの提供で最もよく知られていました。評論家はこの買収を、Appleが前年にAuthenTecを買収した取引と比較しました。AuthenTecの買収により、同社のTouch IDセンサーが製品に搭載されました。[ 10 ]
アップルは2017年9月12日、カリフォルニア州クパチーノのスティーブ・ジョブズ・シアターでiPhone Xと同時にFace IDを発表した。[ 11 ]このシステムは、アップルの以前の指紋認証技術であるTouch IDの後継として発表された。[ 12 ] 2018年9月12日、アップルはニューラルネットワークの処理速度が向上したiPhone XSとXRを発表し、これによりFace IDの速度が速くなると主張した。[ 13 ]
2018年10月30日、AppleはiPadで初めてFace IDを搭載し、デバイスのどの向きでも顔認識ができる第3世代iPad Proを発表しました。 [ 14 ]
2019年9月にリリースされたiOS 13には、以前のバージョンのFace IDよりも最大30%高速化されたアップグレード版のFace IDが含まれていました。[ 15 ] 2025年2月28日のiPhone 16eのリリースにより、Appleのスマートフォンの全ラインナップにFace IDが搭載されるようになりました。[ 16 ]
COVID-19パンデミックの間、 SARS-CoV-2の拡散を防ぐための公衆衛生および個人の健康管理手段としてフェイスマスクが使用された。当時のFace IDはフェイスマスクと互換性がなく、Appleは「Face IDは目、鼻、口が見える状態で動作するように設計されています」と述べていた。[ 17 ] iOS 13.5のリリースで、Appleはユーザーがマスクを着用していることを検出するとパスコード画面を自動的に表示する機能を追加しました。[ 18 ] [ 19 ] AppleはiPhone 12のリリースでこれらの問題に対処しなかったとして批判されたが、第4世代iPad Airの電源ボタンにTouch IDを統合し、Face IDを搭載しなかったことは賞賛された。[ 6 ] [ 20 ]
2021年4月、AppleはiOS 14.5とwatchOS 7.4をリリースし、マスク着用によりFace IDが認証できない場合にApple Watchをバックアップとして利用できるようにするオプションを追加しました。 [ 8 ] 2022年3月、AppleはiOS 15.4をリリースし、iPhone 12以降のデバイスにマスク対応のFace IDを追加しました。[ 9 ]


Face IDを支える技術は、プライムセンスが以前に開発した低コストの赤外線深度認識技術に基づいており、 Xboxコンソールシリーズで使用されているKinectモーションセンサーの基盤となった。[ 21 ] Face IDは、2つの部分からなる顔認識センサーをベースにしている。1つはユーザーの顔に3万個以上の赤外線ドットを投影する垂直共振器型面発光レーザードットプロジェクターモジュール、もう1つはパターンを読み取る赤外線カメラモジュールである。 [ 22 ]パターンは、ビームを3万個のドットに分割するアクティブ回折光学素子を使用してレーザーから投影される。[ 23 ]
TrueDepthカメラ[ 1 ]は赤外線を用いて、ユーザー固有の顔の3Dマップを作成します。このマップは、安全なサブシステムを用いて登録済みの顔と照合され、2つの顔が十分に一致すればユーザーが認証されます。このシステムは、眼鏡、服装、化粧、ひげの有無を問わず顔を認識でき、経時的な外観の変化にも適応します。赤外線顔スクリーニングの長期的な安全性に関する懸念は、議論と研究が行われてきました。[ 24 ]
パターンは暗号化され、デバイスのCPUにあるローカルの「セキュアエンクレーブ」に送信され、登録された顔との一致が確認されます。[ 25 ] [ 26 ]保存された顔データは顔の主要な詳細を数学的に表現したもので、Appleやその他の関係者はアクセスできません。[ 25 ]強制的な認証を避けるため、システムはユーザーが目を開けてデバイスを見て一致を試みることを求めますが、これはアクセシビリティ設定で無効にすることができます。[ 25 ]スキャンに5回失敗するか、48時間操作がなかったか、デバイスを再起動したか、デバイスの両方のサイドボタンを短く押すと、Face IDは一時的に無効になり、ユーザーのパスコードが必要になります。[ 27 ]
初期設定時に、ユーザーの顔は複数の角度から2回スキャンされ、完全な参照マップが作成されます。システムが使用されるにつれて、ユーザーの外見の一般的な変化を学習し、ニューラルエンジンを使用して、登録された顔データを加齢、顔の毛の成長、その他の変化に合わせて調整します。システムは、帽子、スカーフ、眼鏡、ほとんどのサングラス、 [ 28 ]ひげ、または化粧をした顔を認識します。 [ 29 ]顔に大きな変化があった場合、Face IDは画像を保存されたデータと比較しても人物を認識できない場合があります。そのような場合、ユーザーはパスコードを使用して認証するように求められ、顔認識データが変更に合わせて更新されます。[ 1 ]また、専用の赤外線フラッシュモジュールで顔全体を目に見えないように照らすことで、暗闇でも機能します。[ 30 ]
Face IDによる認証は、スリープ解除時の自動ロック解除[ 31 ] 、 Apple Payでの決済、保存されたパスワードの表示など、iOSの多くの機能を有効にするために使用されます。Appleまたはサードパーティ開発者のアプリは、システムフレームワークを使用して機密データを保護できます。デバイスはユーザーの身元を確認し、顔データをアプリと共有することなく成功または失敗を返します。さらに、Face IDは認証なしでも使用でき、ユーザーの表情や位置の50以上の側面を追跡できます。これにより、アニ文字やカメラフィルターなどのライブエフェクトを作成できます。近年、サードパーティ開発者はFace IDのユースケースをさらに開発しています。例えば、信頼性が高く正確な多目的のヘッド&アイトラッキングツールを提供するiOSアプリ「Eyeware Beam」があります。これは、ゲーム中のヘッドモーションによるカメラアングルの制御や、ストリーミングで視聴者と注目を共有するためのアイトラッキングを可能にするだけでなく、拡張的・代替コミュニケーション(AAC)や生体認証研究にも使用されています。[ 32 ]
Appleは、Face IDで他人がロックを解除できる確率は100万分の1であるのに対し、Touch IDでは5万分の1であると主張している。[ 12 ] [ 33 ] Face IDを一卵性双生児でテストしたところ、一貫性のない結果が出ており、一部のテストではシステムが2人を判別できたが[ 34 ] 、他のテストでは失敗した。[ 35 ]このシステムは近親者にも騙されたことがある。[ 36 ] Appleは、双子や兄弟、13歳未満の子供の場合、誤認の可能性は異なると述べている。「彼らの顔の特徴はまだ完全には発達していない可能性がある」ためである。[ 37 ]
認証専門家は、生体認証技術が肌の質感や血流を考慮しない場合、高度なマスクはFace ID技術を回避できる可能性があると主張している。しかし、高度なマスクでFace IDを騙そうとした人は数多くいるものの、そのほとんどが失敗している。[ 38 ] 2017年11月、ベトナムのセキュリティ企業Bkavはブログ記事で、Face IDのロックを解除できる150ドルのマスクを開発したと発表したが、WIREDはBkavの技術は積極的な悪用リスクというよりは「概念実証」に近いものであり、iPhone所有者の顔の詳細な測定やデジタルスキャンを必要とするため、真の危険はスパイ活動の標的や世界の指導者にのみ及ぶと指摘している。[ 39 ] [ 40 ]
Face IDは、赤外線投光器とレーザー赤外線ドットプロジェクターを使用しています。赤外線に長時間さらされると、皮膚や目に害を及ぼすことが知られています。Appleは、赤外線出力は目や皮膚に害を及ぼさないほど低く、「国際安全基準」を満たしていると述べています。[ 24 ] Face IDの赤外線出力は、テレビのリモコンから発せられるものと比べられています。[ 24 ] しかし、Appleはセキュリティ上の懸念を理由に、センサーを第三者に修理させることを推奨していません。また、不正な部品が見つかった場合にFace IDを無効にする機能も内蔵されています。[ 41 ]
| 製品 | 最初にサポートされた | 注記 |
|---|---|---|
| iPhone X以降[ 42 ] | 2017年11月3日 | iPhone SEモデルを除く[ 43 ] |
| iPad Pro(第3世代)以降[ 42 ] | 2018年11月7日 |
Face IDは、法執行機関がユーザーの顔にデバイスを向けることで個人の携帯電話にアクセスする可能性について懸念を引き起こしている。[ 44 ]アメリカ合衆国上院議員アル・フランケンは、発表の翌日にAppleに対し、Face IDのセキュリティとプライバシーに関する詳細な情報を提供するよう求め、[ 45 ] Appleは最近公開されたセキュリティに関するホワイトペーパーと、詳細な回答を記載したナレッジベースを強調して応答した。[ 46 ] [ 47 ]
2018年8月、FBIは児童ポルノを送信したとして告発されたグラント・ミハルスキーという男性の所持品(電子機器を含む)を捜索する令状を取得し、パスコードを入力することなく容疑者のiPhoneを顔にかざすだけでロックを解除した。[ 48 ]
The Vergeは、米国の裁判所がキーコードと生体認証によるロック解除システムに対し、憲法修正第5条に基づく異なる権利を与えていると指摘している。キーコードはユーザーの思考内容に基づく「証言」証拠とみなされる一方、指紋は物的証拠とみなされ、一部の容疑者は指紋で携帯電話のロックを解除するよう命じられている。 [ 49 ]法執行機関や刑事事件におけるFace ID技術の利用については、法律や規制がまだ整備されていないため、議論が続いている。現在、法執行機関による証拠の必要性と、生体認証データに関する個人のプライバシー権とのバランスが取られている。
ユーザーがサードパーティ製アプリにカメラの使用許可を明示的に与えた場合、アプリはFace IDから取得した基本的な顔の表情や位置情報にもアクセスでき、Snapchatのような高精度な自撮りフィルターや、現実世界のユーザーの表情を模倣したゲームキャラクターといった機能に利用できるようになります。サードパーティがアクセスできるデータは、デバイスのロック解除やユーザー識別には不十分であり、Appleは開発者がデータを他者に販売したり、ユーザーのプロファイルを作成したり、広告に使用したりすることを禁止しています。アメリカ自由人権協会(ACLU)と民主主義技術センター(CTI)は、サードパーティによるアクセスに関連するプライバシー制限のAppleによる適用についてプライバシー上の疑問を呈しましたが、AppleはApp Storeの審査プロセスは効果的な安全策であると主張しています。ACLUのシニア政策アナリスト、ジェイ・スタンリー氏は、開発者がセンシティブな顔情報にアクセスできるようにするという全体的な考え方が依然として十分には扱われていないと述べ、ロイター通信に対し、「非常に高度な顔認識技術を携帯電話のロック解除に使用することに関するプライバシーの問題は誇張されている。真のプライバシーの問題は、サードパーティ開発者によるアクセスに関係している」と述べています。[ 50 ] [ 51 ]
モバイルハッカーは、Face IDとSMSのワンタイム認証コードからのデータを組み合わせて、Appleデバイスの他のアカウントの情報にアクセスすることができました。アジア太平洋諸島のユーザーの銀行口座は、モバイルハッカーによるFace IDデータを使用した個別の攻撃で侵害されました。[ 5 ]ハッカーは、Face IDデータに保存されている顔画像を使用して、Face IDセキュリティで保護されたAppleユーザーのデバイスで保護されている情報を開示するディープフェイク画像を作成することができました。Face IDデータとワンタイムSMS認証コードを組み合わせることで、ハッカーはFace IDで保護されたさまざまなアカウントにアクセスできました。[ 5 ]これらのサイバー攻撃はアジア太平洋諸島で個別的に発生していますが、Face ID技術のセキュリティに関する懸念が生じています。
ダークウェブでは、ユーザーが個人のFace ID画像や身元情報を、深刻な金銭的利益を得るために販売しています。ハッカーはダークウェブで購入した身元情報を「高度ななりすまし詐欺」に利用しています。[ 52 ]この種の「ハッキング」や詐欺は、提出されたFace ID文書がユーザーから直接送られたものであり、生体認証データとほぼ完全に一致するため、検知が非常に困難です。[ 52 ]
生体認証データ検証サービスを提供するiProovは、Face ID生体認証データがユーザーデータのハッキングに悪用されるのを防ぐための様々な方法を提案している。「埋め込み画像とメタデータ分析」は、Face ID画像が実在の人物かメディア画像かを検出するために使用できる。[ 52 ]継続的な監視と積極的な脅威の探索を通じて、Face IDを使用した検証システムに対する脅威を迅速に検出し、対応するための技術を活用できる。適切なトレーニングを受ければ、エンジニアは潜在的なハッキング状況を逆転させる方法を学び、それを防ぐ方法をより深く理解することができる。[ 52 ]ハッカーがFace ID生体認証データをどのように利用して検証を回避しているかを理解しなければ、ユーザーを保護するためのサイバー攻撃の防止策をより効果的に講じることはできない。
垂直共振器面発光レーザー(VCSEL)は、Face IDを含むAppleの最も人気のある新機能の一部に搭載されている。
万個のドットを生成するために、VCSELがIR光を供給し、折り畳み光学系がIR光をアクティブ回折光学素子(DOE)に導きます。最終的に、アクティブDOEは光線を3万個の光ドットに分割します。