彼氏のスマホ、顔認証は「力ずく」で突破された
パートナーのスマホを勝手に見ようとしたことがある人は、少なくないはず。
ある外国人カップルの動画がSNSで大きな話題になった。彼女が彼氏のスマホのロックを解除しようとした手段が、まさかの「力ずく作戦」。カンフー映画の1シーンのような素早い動きで彼氏の顔をスマホのカメラに向け、最後の「イエスッ」が笑えると多くの人がシェアした動画だ。
男性のスマホに何が隠されていたかは謎のままだが、この動画は顔認証セキュリティについて考えるいいきっかけを与えてくれた。
スマホの顔認証とは?仕組みを簡単に解説
顔認証とは、登録された顔データと照合してスマホのロックを解除する生体認証の一種です。
代表的なのがAppleの「Face ID」で、TrueDepthカメラが3万以上の赤外線ドットを顔に投射し、その反射パターンを読み取って顔の立体的な数学的モデルと照合する仕組みだ。2Dの写真では再現できない深度情報を使うため、単純な写真でのなりすましには強い。
一方、Android端末の顔認証は機種によって精度にばらつきがある。一部の機種では平面の写真や動画でロック解除できてしまうケースも報告されており、セキュリティレベルはiPhoneのFace IDより低い場合がある。
「力ずく」は現実的に有効なのか?
動画の手法を安全性の観点から整理すると、次のとおりだ。
| 突破方法 | Face ID(iPhone) | Android顔認証 |
|---|---|---|
| 本人の顔を強制的に向ける | △ 画面注視認識があれば無効 | △ 機種による |
| 写真・動画を使う | × ほぼ不可(3D認証) | △ 精度の低い機種は可能 |
| 寝ている間に使う | △ 画面注視認識をONにすれば防げる | △ 機種による |
Appleの公式情報によると、Face IDを見知らぬ他人がランダムに突破できる確率は100万分の1未満とされている(Apple サポート)。ただし、外見がよく似た双子の場合などは精度が下がるケースもあるとAppleは認めており、パスコード認証との併用を推奨している。
顔認証のセキュリティを高めるための設定
顔認証を使っているなら、以下の設定を確認しておくと安全性が上がる。
- 画面注視認識をONにする(iPhone) 視線が向いていないと解除されない設定。寝ている間や強制的に向けられる状況に対して有効。
- パスコードと併用する 顔認証5回失敗でパスコード入力が必須になるiPhoneの仕様も、バックアップとして機能している。
- 定期的にOSをアップデートする セキュリティパッチが随時提供されているため、常に最新版を維持しておくことが重要。
- 高度なセキュリティモードを有効にする(対応機種) 一部のAndroid機種では「高度な顔認証」として3D認証に対応しているモデルもある。
よくある質問(FAQ)
Q. 寝ている間に顔認証でスマホを解除されることはある? A. iPhoneのFace IDは「画面注視認識」をオンにすることで、目が開いて意図的に画面を見ていないと解除されない設定が可能です。デフォルトではオフの場合もあるため、設定アプリ→「Face IDとパスコード」から確認しましょう。
Q. 顔認証は写真で突破できる? A. iPhoneのFace IDは3D情報を使うため、平面の写真ではほぼ突破できません。一方、一部のAndroid端末では写真でのロック解除が報告されているケースがあり、機種の仕様を確認することが重要です。
Q. 彼氏・彼女のスマホを勝手に見るのは法的に問題がある? A. 不正アクセス禁止法の観点から、本人の許可なく他人のスマホを解除してアクセスする行為はリスクを伴います。たとえカップルであっても、プライバシーの侵害にあたる可能性があります。
まとめ
話題の動画は笑えるコンテンツだったが、顔認証の安全性という観点から見ると、実はきちんとした設定をしておけばかなり突破しにくい技術であることがわかる。
Force使いのカンフー彼女に対抗するなら、画面注視認識をONにして、パスコードも設定しておくのが現実的な対策だ。
パートナーに見られたくないものがあるかどうかは、それぞれの事情によるとして——スマホのセキュリティ設定は今すぐ見直す価値がある。
参考・出典
- Apple サポート「先進のFace IDテクノロジーについて」https://support.apple.com/ja-jp/102381
- ESETサイバーセキュリティ情報局「顔認証のセキュリティ事情」https://eset-info.canon-its.jp/malware_info/special/detail/230912.html