Eine einfache Möglichkeit, sich vor beliebten Gesichtserkennungssystemen zu verstecken



Im vergangenen Sommer, als Millionen auf die Straßen von George Floyd nach der Ermordung zu Protest Polizeigewalt nahmen, verschwendeten Regierungsbehörden keine Zeit drehen , um Gesichtserkennungssysteme Demonstranten zu verfolgen. Gleichzeitig forderten die Behörden das Tragen von Masken, um die Covid-19-Epidemie einzudämmen, und viele haben ihre Vorteile in dieser Maßnahme entdeckt. Eine massive Studie, die im Juli 2020 vom Nationalen Institut für Standards und Technologie veröffentlicht wurde, ergabdass die Maske in fast der Hälfte der Fälle einige Gesichtserkennungssysteme täuschen könnte, was darauf hindeutet, dass maskierte Demonstranten einen gewissen Schutz vor Massenüberwachung erhalten.



Dies führte mich zu dem Gedanken: Wie können Sie Masken und anderes alltägliches Zubehör am effektivsten verwenden, um Gesichtserkennungssysteme zu verwirren? Ich beschloss es herauszufinden.



Laut Gothamist hat die New Yorker Polizeibehörde Gesichtserkennungssysteme (möglicherweise kombiniert mit Fotos aus sozialen Medien) verwendet, um den Aktivisten Darrick Ingram von Black Lives Matter zu belästigen. Es gab Berichte über mehrere irrtümliche Verhaftungen , insbesondere von Schwarzen, die aufgrund des Einsatzes von Technologie durchgeführt wurden. Ich habe Gesichtserkennungssysteme wie Clearview AI selbst getestet und ihre Leistung persönlich miterlebt. Aufgrund der weit verbreiteten Verwendung der Gesichtserkennung zur Festnahme von Demonstranten wurde zunehmend gefordert, solche Technologien zu verbieten, und im ganzen Land hat bereits eine Welle gesetzgeberischer Aktivitäten zu diesem Thema begonnen.



Viele Aktivisten und Demonstranten zögerten, auf Gesetze zu warten, die die Verwendung von Gesichtserkennungssystemen regeln, und nahmen die Angelegenheit selbst in die Hand, um geniale Wege zu finden, um technologische Störungen zu verursachen. Im Laufe des Kurses gingen Anti-Supervisor-Kosmetika und spezielle angepasste Aufkleber , die wie ein QR-Code aussehen, sowie Filter für Bilder, die als digitale "Maske" fungieren. Leider funktionieren viele dieser Methoden nicht . Andere, wie zum Beispiel Anti-Überwachungskosmetik, sind zeitaufwändig und auffällig. Masken hingegen lassen sich leicht entfernen und aufsetzen und können außerdem in der Öffentlichkeit getragen werden, ohne zu viel Aufmerksamkeit auf sich zu ziehen.



Die Studie des Nationalen Instituts für Standards und Technologie zur Auswirkung von Masken auf den Betrieb von Erkennungssystemen war inklusiv - sie umfasste 89 Plattformen. Es gab aber auch Mängel. Zum Beispiel verwendeten die Experimente keine echten Masken - die Forscher setzten digitale Masken auf die Fotos und luden dann die bearbeiteten Bilder, um verschiedene Systeme zu testen. Es wurde auch festgestellt, dass der Erkennungserfolg sehr unterschiedlich ist. Einige Systeme konnten 50% der Zeit betrügen, andere nur 5%. Ich habe selbst eine Reihe von Experimenten durchgeführt, um herauszufinden, welche Arten von Masken am besten mit Gesichtserkennungssystemen herumspielen.



Zum Testen habe ich die Gesichtsvergleichsfunktion aus Megviis Face ++ - Programm ausgewählt. Gesicht ++ - beliebter Anbieter von Erkennungsdiensten. Auf die Plattform kann über die API zugegriffen werden. Der Vergleich einiger Fotos kostet nur 0,002 US-Dollar, sodass die Plattform für fast alle zugänglich ist. Darüber hinaus erkennt Face ++ laut Bewertungen gut maskierte Gesichter. Dies ist höchstwahrscheinlich auf die Tatsache zurückzuführen, dass das produzierende Unternehmen aus China stammt, wo Masken schon vor der Pandemie beliebt waren . Das System wurde wahrscheinlich auf Fotos von maskierten Menschen trainiert, Jahre bevor sie im Westen zum Einsatz kamen.



Ich habe zunächst ein ganz normales Foto, auf dem mein Gesicht deutlich sichtbar ist, auf die Face ++ - Plattform hochgeladen und dann ein weiteres, fast identisches Foto hinzugefügt, das genau dieselbe Beleuchtung aufweist. Aus Sicht des Gesichtserkennungssystems sind dies nahezu ideale Vergleichsbedingungen.







Wie zu erwarten, hat Face ++ die Aufgabe bewältigt und die Identität mit einer Genauigkeit von 95,071% festgestellt. Dies gab mir eine allgemeine Vorstellung davon, wie gut das System funktioniert.

Dann testete ich mit gängigen Maskentypen. Zuerst habe ich versucht, ein Foto mit einer einfachen blauen Einwegmaske aufzunehmen. Die Aufnahmen wurden wiederum im gleichen Winkel und bei gleicher Beleuchtung gemacht.







Um es zu würdigen: Die Maske hat Face ++ nicht zu sehr überwältigt. Der Wahrscheinlichkeitswert fiel auf 74,765% - ein anständiger Rückgang, aber immer noch ziemlich gut, wenn man bedenkt, dass ich mehr als die Hälfte meines Gesichts bedeckt habe. Dies bestätigt meine Vermutungen über die Auswirkungen des Ursprungs von Face ++ sowie die Richtigkeit aller Studien, in denen berichtet wird, dass Unternehmen bereits auf die Auswirkungen der Pandemie reagieren und ihren Systemen beibringen, maskierte Gesichter zu erkennen.



Dann fing ich an, verschiedene Maskendesigns auszuprobieren. Ich ging davon aus, dass die N95-Maske das Ergebnis noch weiter verschlechtern würde, da sie einen großen Bereich abdeckt. In der Realität stieg die Genauigkeit jedoch auf 77,59%.



Als ich die Maske meines Sohnes mit Zeichen aus dem Cartoon "Paw Patrol" aufsetzte, stieg die Genauigkeit auf 82,421% - ich denke, das liegt daran, dass die Maske zu klein für mich ist und das Gesicht besser sichtbar ist. Ich habe auch versucht, eine Maske mit einem gehefteten Foto von Tom Cruise vor mir zu verwenden, in der Hoffnung, Face ++ zu entmutigen, indem ein Gesicht über dem anderen liegt - eine Technik, die vor mir erfolgreich angewendet wurde. Es hat nicht funktioniert: Das System hat korrekt identifiziert, wo sich mein Gesicht befindet, und eine Übereinstimmung mit einer Wahrscheinlichkeit von 79,191% gefunden. Nun, das sieht nicht so natürlich aus.







Dann habe ich ein benutzerdefiniertes Anti-Überwachungsdesign getestet, das mit einem Python-Programm erstellt wurde und ein Gradientenhistogramm erstellt, das speziell erstellt wurde, um Erkennungsalgorithmen zu verwirren. Daraus wurde auch nichts - die Genauigkeit stieg im Gegenteil ebenfalls auf 83,864%. Zu diesem Zeitpunkt begann ich bereits, die Geduld zu verlieren. Face ++ schien zu fast allem fähig zu sein. Je mehr ich versuchte, mich zu verkleiden, desto sicherer erkannte sie mich.



In einem letzten verzweifelten Versuch beschloss ich, eine Methode auszuprobieren, die zu einfach zu funktionieren schien. Ich setzte meine einfache blaue Einwegmaske wieder auf, aber diesmal fügte ich auch die dunkle Brille hinzu, die ich normalerweise trage. Als ich das Foto auf die Face ++ - Plattform hochgeladen habe, haben mich die Ergebnisse verblüfft. Die Kombination aus Maske und dunkler Brille verringerte nicht nur die Erkennungsgenauigkeit, sondern verhinderte auch, dass das Programm tatsächlich ein Gesicht auf einem Foto erkennt. Durch einfaches Hinzufügen einer Brille zur Maske wurde ich für das System tatsächlich unsichtbar.







Es schien zu schön, um wahr zu sein, also habe ich die gleichen Fotos zu einem anderen beliebten Gesichtserkennungsdienst, FaceX , hochgeladen . Die FaceX-API hat das maskierte Foto mit einer Wahrscheinlichkeit von 70,39% identisch eingestellt - ein Ergebnis, das mit Face ++ vergleichbar ist. Mit der Zugabe einer dunklen Brille sank die Wahrscheinlichkeit jedoch auf 11,18%, was das System zu dem Schluss zwang, dass "diese Gesichter verschiedenen Personen gehören".



Aber warum hatte das Hinzufügen einer Brille zu einem Foto einen so starken Effekt? Um diese Frage zu beantworten, schadet es nicht, genauer zu betrachten, wie Plattformen wie Face ++ Menschen identifizieren. Solche Systeme werden normalerweise trainiert, um eine Reihe verschiedener Schlüsselpunkte im Gesicht zu bestimmen: die Position der Augen, der Nase, des Mundes, des Haaransatzes und der Gesichtsform. Hier sind die wichtigsten Punkte, die Face ++ auf meinem Gesicht enthüllt hat und die ohne Maske fotografiert wurden (sie sind mit blauen Punkten markiert):







Das Hinzufügen einer Maske verringert die Erkennungsgenauigkeit - jedoch nicht auf Null. Selbst mit dem massiven N95 kann Face ++ ganz klar zwischen Augen und Augenbrauen auf meinem Gesicht unterscheiden. Basierend auf den Wangenknochen kann das System auch die Umrisse des unter der Maske verborgenen Teils des Gesichts mit akzeptabler Genauigkeit vervollständigen. Sie kann sogar mehr oder weniger vernünftige Vermutungen anstellen, wo sich meine Nase und mein Mund unter meiner Maske befinden.







Wenn jedoch eine dunkle Brille getragen wird, werden dem System umfangreiche und wertvolle Daten zu Augen und Augenbrauen entzogen. Darüber hinaus blockieren die Ränder der Brille die Wangenknochen so stark, dass Sie nicht viele Informationen aus diesem Bereich herausdrücken können. Die Maske verbirgt jedoch immer noch vollständig Nase und Mund und verbirgt den Kinnbereich. Zusammengenommen scheinen Maske und Brille den Daten ein derartiges Datenvolumen zu entziehen, dass sie nicht mehr in der Lage sind, richtig zu vergleichen (und in einigen Fällen sogar ein Gesicht auf einem Foto zu erkennen, wie dies bei Face ++ der Fall war) Ergebnis ist falsch.



Dies ist ein ernsthafter Erfolg, insbesondere angesichts der Tatsache, dass die übliche Einwegmaske und die dunkle Brille fast seit Beginn der Pandemie verwendet werdenbleibe mein Standard-Exit-Outfit. Wenn mich jemand auf der Straße in dieser Form sieht, wird er kein Auge zudrücken - und gleichzeitig werde ich, wie sich herausstellt, für Gesichtserkennungssysteme unsichtbar, die mein Gesicht unter einer einfachen Maske ruhig erkennen würden.



Wie lange wird diese Technik gegen Gesichtserkennungssysteme wirken? Schwer zu erzählen. Die Gesichtserkennung als Wissensgebiet entwickelt sich ständig weiter. Angesichts der Tatsache, dass es bei der Untersuchung schwerer Verbrechen äußerst nützlich ist und nicht nur unschuldige Menschen profiliert, ist es wahrscheinlich, dass die Entwickler von Erkennungsalgorithmen sie früher oder später an eine Kombination aus Maske und Brille anpassen können. Außerdem ist an einigen öffentlichen Orten eine dunkle Brille verboten, und nicht jeder trägt sie in Innenräumen (transparente Linsen funktionieren hier nicht - nur abgedunkelte). Es ist auch unmöglich, mit Zuversicht zu sagen, dass die Technologie in der Lage sein wird, die von Polizei und Regierungsbehörden verwendeten Algorithmen zu täuschen - sie können sich von denen unterscheiden, die gemeinfrei sind. Schließlich haben diese Institutionen auch ohne Erkennungstechnologie viele andere Möglichkeiten, um Menschen zu verfolgen.



Zumindest für die Plattformen, die ich mir angesehen habe, ist die Kombination aus Sonnenbrille und Maske eine einfache und überraschend effektive Methode, um die Anonymität auch bei massiver Überwachung aufrechtzuerhalten.



All Articles