Назад » » 2018 » Сентябрь » 13

Чем опасна технология Face ID для разблокировки смартфона

Apple не была первой компанией, которая придумала разблокировку смартфона с помощью лица. Однако, когда она применила эту технологию в модели iPhone X, за ней последовала вся отрасль. Эту функция была доступна почти в каждом телефоне на выставке Mobile World Congress 2018. По-моему, это не очень хорошая тенденция...

Авторизация по лицу распечатанному на бумаге

Не думаю, что технология распознавания лиц является злом сама по себе. Наоборот – она была бы лучше, чем авторизация по отпечатку пальцев или PIN-коду. Однако, дьявол кроется в деталях.

Технология Face ID – это сложный механизм: он использует фотокамеру смартфона, инфракрасный и точечный проектор, а также машинное обучение, безопасное хранение и обработку. Компания Apple приложила много усилий и денег, чтобы эта система была быстрой, безопасной и надежной. И хочет за это довольно неплохую сумму – сколько стоит iPhone X.

Такой потолок цен представляет собой дилемму для других производителей смартфонов: их устройства, как правило, продаются за несколько меньшие суммы, но в то же время они хотят вводить различные новинки. Поэтому сокращают расходы там, где это заметно не сразу: кто устанавливает слабый динамик, другой – более медленную память. Могут даже отказаться от ик-камеры и проектора, используемых в модуле разблокировки по лицу, но сама функция будет по-прежнему доступна; в конце концов, речь идет о том, чтобы она была.

Возможность использовать свое лицо для разблокировки телефона – эта функция упоминается в маркетинговых материалах, однако, вы нигде больше не найдете объяснения, как она работает. Может быть, компании не хотят четко информировать, как им удалось внедрить технологию авторизации с использованием лица на значительно менее мощном, менее надежном и менее безопасном оборудовании.

В большинстве случаев распознавание лица на более дешевых телефонах использует только фронтальную камеру и простые алгоритмы. Между тем, обычную 2D камеру без инфракрасного датчика или точечного проектора точечный можно легко обманут с помощью фотографии (загруженной, например, с вашей учетной записи в социальной сети) печатной или отображаемой на экране. Даже лучшие модели принимают маски, напечатанные методом 3D.

Не всё плохо и не всё хорошо

Широкое распространение функции разблокировки устройств с помощью снимка лица без привлечения специального оборудования приведет к снижению защиты современных телефонов. К счастью, эта функция ещё не является стандартным способом авторизации – гораздо чаще мы используем коды и отпечатки пальцев. А некоторые производители используют более безопасные системы, например, распознавания радужной оболочки, которые значительно труднее обмануть.

Однако, разрешение на использование изображения лица является модным, поэтому я ожидаю, что оно будет набирать всё более широкую базу пользователей среди дешевых телефонов с Android.

Настоятельно рекомендуем вам тщательно проверить используемый в телефоне метод распознавания лица, прежде чем решиться им воспользоваться. Он должен быть действительно безопасным, устойчивым к утечке ваших данных и должен отличать фотографии или маски.

Авторизация с помощью отпечатка пальца не является волшебным средством защиты, однако, гораздо лучше Face ID – ещё лучше шестизначный PIN-код.



avatar