- Как обмануть системы распознавания лиц
- Очки, кепка, борода
- Биометрическая идентификация — плохо или хорошо
- Содержание
- Содержание
- Отпечаток
- Распознавание лица
- Радужная оболочка глаза
- Сканер сетчатки глаза
- Рисунок вен или FingoPay
- Геометрия ладоней
- Идентификация по голосу
- Можно ли взломать систему биометрии
- Как сбросить отпечатки пальцев или Face ID
- Забыл пароль
- Еще один способ
- Метод перебора
- Отвлеките Siri
- Что дает биометрическая идентификация
Как обмануть системы распознавания лиц
Cистемы биометрического распознавания лиц – новая реальность жизни россиян. С 1 июля должна заработать единая биометрическая система, с помощью которой банки смогут удаленно подтверждать личность клиента и выдавать ему кредит. Москва и Санкт-Петербург должны оснастить метро, аэропорты и вокзалы видеокамерами с системами распознавания лиц. Но распространение новой технологии может спровоцировать новые способы взлома – теперь уже личности человека. Обман биометрических алгоритмов преследует две основные цели – мошенники либо пытаются обмануть систему, чтобы она не распознала их в принципе, либо же чтобы приняла за другого человека, рассказывают опрошенные «Ведомостями» разработчики биометрических решений.
Очки, кепка, борода
Большие темные очки, кепки, шарфы или просто закрытое рукой лицо помогут избежать распознавания. Но чтобы скрыться от всех камер, этим нужно пользоваться постоянно – в реальной жизни это непросто, рассуждает ведущий исследователь VisionLabs Олег Гринчук. С ним соглашается основатель другой компании-разработчика биометрии по лицу, NTechLab, Артем Кухаренко. Современные алгоритмы хорошо справляются с помехами – очками, кепками, поворотами и наклонами головы, заверяет он. Сегодня для успешного распознавания достаточно лишь 70% открытого лица, рассказывает Кухаренко. Например, NTechLab работает в Китае, где распространены медицинские маски, и алгоритм узнает людей в них. А наличие на лице очков и кепки снижает точность распознавания не более чем с 95% до 92%, уверяет он. Влияние бороды или очков на лице в одном из тестов измеряет национальный институт стандартов и технологий США (NIST), который тестирует алгоритмы распознавания, отмечает другой ведущий исследователь VisionLabs – Сергей Миляев. И такие атрибуты увеличивают вероятность ложного распознавания от одного случая на 50 000 до одного на 10 000, рассказывает эксперт.
Глаза – самая содержательная часть лица не только для человека, но и для машины, поэтому сокрытие глаз за солнцезащитными очками значительно снижает распознавание, отмечает техдиректор производителя систем видеораспознавания Vocord Алексей Кадейшвили. Но с нынешним уровнем развития алгоритмов скрыться от распознавания человеку в очках и кепке удастся, только если он будет постоянно смотреть вниз, тем самым скрывая лицо от камер козырьком кепки, отмечает эксперт. Хотя такое поведение вызовет подозрение само по себе, замечает он. Помимо глаз для алгоритма важна геометрия лица, положение и форма носа, губ, расстояние между глаз, замечает Кадейшвили. Густая борода, скрывающая губы, и другие способы исказить параметры лица затруднят работу алгоритма – человека с накладным носом, увеличенными губами и ярким макияжем алгоритм, вероятно, не распознает, разводит руками Кадейшвили.
Источник статьи: http://www.vedomosti.ru/technology/articles/2018/03/28/755116-obmanut-sistemi
Биометрическая идентификация — плохо или хорошо
Содержание
Содержание
Пока злоумышленники пытаются добыть конфиденциальную информацию, инженеры совершенствуют методы защиты персональных гаджетов.
Еще 20 лет назад идентификацию по сетчатке глаза, голосу или лицу, можно было встретить только в фантастических фильмах и на страницах научно-популярных романов.
Современный ноутбук или смартфон способен узнать хозяина по глазам, отпечаткам пальцев, лицу, обычному и графическому паролю. Рассмотрим в порядке убывания самые популярные методы биометрии:
- Идентификация по капиллярному узору пальца (отпечаток);
- Идентификация по лицу (Face ID);
- Идентификация по радужной оболочке глаза;
- Идентификация по сетчатке глаза;
- Идентификация по рисунку вен;
- Идентификация по голосу.
Биометрическая: | Фальсификация |
Отпечаток пальца | Возможна |
Распознавание лица 2D | Возможна |
Распознавание лица 3D | Проблематична |
Радужная оболочка глаза | Безуспешна |
Сетчатка глаза | Невозможна |
Рисунок вен | Невозможна |
Отпечаток
Датчики, «запоминающие» папиллярные узоры на пальцах, встречаются в ноутбуках, смартфонах, электронных замках, платежных терминалах — это самый популярный и простой метод биометрии. Он дешев в производстве и экономит время пользователя — идентификация происходит быстрее, чем при вводе пароля.
Основной недостаток: загрязнение считывающей поверхности, частые сбои, невозможность использования в перчатках.
Повышенное содержание влаги в кожных покровах, механическое повреждение, холод — эти и другие факторы, влияющие на целость рисунка папилляр, приводят к многочисленным ошибкам в работе датчиков.
Уровень безопасности: возможен взлом.
Жировой отпечаток пальцев легко скопировать с гладкой поверхности и нанести на латексную или силиконовую накладку, что не раз было продемонстрировано в фильмах про шпионов.
Правда это касается только оптического сканера, срабатывающего на прикосновение. Линейные тепловые, они же кремневые сканеры, обмануть гораздо сложнее — для активации необходимо провести настоящим пальцем.
Есть еще один тип сканеров, который только проходит тестирование, но уже получил сертификат безопасности от ФБР. Светоизлучающий датчик в виде пленки может считывать биометрические данные с сухой и влажной кожи, под прямыми солнечными лучами. Устройство от компании Sherlock, устойчиво к механическим повреждениям и легче других сканеров на 95%.
Распознавание лица
Технология Face ID пришла на смену идентификатору отпечатка пальцев, как надежный способ защиты гаджета от взлома. Сканер «запоминает» геометрию лица, положение лба, подбородка, глубину посадку глаз и другие параметры.
Основной недостаток: чувствительность к любым изменениям внешнего облика, зависимость от освещенности.
Головной убор, отбрасывающий тень, очки, борода, новая прическа и другие факторы может привести к ошибке идентификации.
Уровень безопасности: возможен взлом.
В бюджетных моделях смартфонов и ноутбуков устанавливаются недорогие датчики с функцией 2D-идентификации — такую систему можно обмануть даже с помощью качественной фотографии.
Face ID 3D — достаточно надежный метод, изготавливать объемную копию лица долго и дорого. Наличие головных уборов, усов не влияет на скорость и точность идентификации, но все 3D-сканеры лица чувствительны к яркому свету и могут выдавать ошибку идентификации в солнечный день.
Радужная оболочка глаза
Самая перспективная технология идентификации личности основана на измерении уникальных характеристик нитевидных мышц, удерживающих зрачок нашего глаза. Датчик измеряет ширину и глубину складок, изгибы мышц, фиксирует дрожание зрачка и моргание глаза. Собрав всю информацию и оцифровав ее, биометрический сканер с высоким уровнем точно определяет личность.
Уровень безопасности: практически невозможно взломать.
Изготовление подобных датчиков обходится дешевле, чем сканеров сетчатки глаза, они миниатюрны и просты в использовании. Срабатывает датчик на расстоянии 30 см со скоростью 1 секунды.
Сканер сетчатки глаза
В фантастическом кино 20-го века сканер сетчатки изображался, как большой механический глаз, просвечивающий лицо героя киноленты зелеными или красными лучами. В реальности луч лазера невидимый.
Основной минус: для успешной идентификации необходимо замереть и сфокусировать взгляд на несколько секунд.
Уровень безопасности: максимальный.
Размещать подобный сканер в мобильном устройстве не имеет смысла. Он дорог в производстве, у него медленная скорость срабатывания. Сканер можно приобрести отдельно в качестве периферийного устройства и подключить через USB к своему ноутбуку.
Рисунок вен или FingoPay
Более сложный вариант идентификации отпечатков пальцев. Высокоскоростная камера фиксирует изображение рисунка вен, «подсвеченных» лазерными лучами — свет проходит сквозь кожу и поглощается венозной кровью. Технология впервые была опробована в лондонских пабах и применяется сейчас японскими банкирами. Теоретически существует 3,5 миллиарда уникальных венозных узоров. Учитывая, что людей на планете более 7 миллиардов, есть шанс выпить в баре за чужой счет.
Основной недостаток: изменения рисунка с возрастом и при различных заболеваниях.
Геометрия ладоней
Метод, пришедший к нам из начала 20-го века, когда при аресте подозреваемого измеряли и записывали все антропометрические данные — длину, ширину и высоту ног, рук, головы, грудной клетки и т.д. Современная дактилоскопия осуществляется с помощью сканера размером с планшет. Используется в государственных учреждениях. Не пользуется популярностью из-за низкой надежности измерений и высокой вероятности совпадений.
Идентификация по голосу
Технология, основанная на сравнении амплитуды колебания звуковых волн. Потеряла свою актуальность в связи с распространением переносимых звукозаписывающих устройств. Иногда используется, как один из элементов многофакторной идентификации в сочетании с анализом мимики лица.
Можно ли взломать систему биометрии
Ответ на этот вопрос зависит от качества сканера. Эксперименты блогеров показали — сканеры отпечатков пальцев можно обмануть с помощью латексной перчатки, желатина, листка бумаги с оттиском.
Достаточно проявить жировой отпечаток с любой поверхности с помощью цианакрилата и «скопировать» его на скотч.
Иногда сами разработчики делают устройство с качественным сканером небезопасным. Например, датчик отпечатков пальцев на Nokia 10 можно было «взломать» упаковкой жвачки.
Примитивные 2D-сканеры лица можно обмануть с помощью цветной фотографии:
или маски за 200 долларов:
Веру в безупречность Face ID подорвал недавний скандал, связанный с распространением дипфейков — поддельных изображений знаменитостей. Датчик, считывающий изображение с экрана, принимал цифровую голову за хозяина устройства.
Как сбросить отпечатки пальцев или Face ID
Если устройство не распознает хозяина после бурной вечеринки, придется с ним поговорить по душам. Большинство смартфонов при первом включении предлагают установить цифровой или графический пароль и только потом сделать первый «слепок» своего лица или 5 отпечатков пальцев.
Для доступа к настройкам телефона необходимо ввести этот пароль и сбросить все настройки идентификации.
Забыл пароль
После 10 неправильных вводов пароля, смартфон услужливо предлагает сбросить все настройки и стереть данные. Если есть бэкап, вы сможете вернуть телефон к заводским настройкам, восстановить данные и дальше пользоваться устройством.
Еще один способ
Владельцы заблокированных телефонов могут получить доступ к своим гаджетам через личный кабинет пользователя Apple и Xiaomi. Понадобиться указать серийный номер телефона — IMEI адрес, дополнительно может потребоваться фотография коробки и чека из магазина.
Метод перебора
Если вышеуказанные способы по каким-то причинам не подошли, можно получить доступ к инженерному меню через функцию Device Firmware Update во время процедуры установки новой прошивки. В инженерном режиме нет лимита на количество попыток ввода пароля, методом перебора есть шанс случайно «натыкать» подходящую комбинацию.
Отвлеките Siri
Siri и другие голосовые помощники довольно легкомысленны, если отвлечь их вопросом, можно разблокировать телефон в обход защиты.
Спросите у Siri: «Который сейчас час», как только откроется встроенный браузер с указанием текущего времени, нажмите кнопку «Главное меню» – автоматически откроется рабочий стол со всеми иконками. Функцию показа браузера можно заблокировать через меню устройства.
Если функция заблокирована, на вопрос: «Который час», Siri в 12-м iPhone отвечает всплывающим сообщением:
Для получения доступа к меню необходимо нажать на push-уведомление, свайпнуть вниз, нажать плюсик для добавления в список город с другим часовым поясом, выбрать добавленный город, зажать кнопку «Удалить», свайпнуть вверх.
Что дает биометрическая идентификация
Из-за развития мощности вычислительных устройств пароль уже не так надежен, как прежде. Элементарным методом перебора можно взломать пароль любой сложностью за несколько часов или дней.
Биометрическая идентификация — быстрый и легкий способ получить доступ к своему устройству, без необходимости запоминать сложные пароли. Из-за программных ошибок (багов) в некоторых устройствах можно обойти биометрическую защиту, но такие уязвимости после обнаружения быстро устраняются с помощью обновлений прошивки.
Безопасно ли хранить свои биометрические данные — вопрос дискуссионный. Телефон или ноутбук не хранит фотографии лиц, глаз, отпечатков, он создает цифровой слепок и переводит его в нули и единицы. Для идентификации используются только цифры и ничего более.
Сканеры, использующиеся в мобильных гаджетах, надежно охраняют конфиденциальные данные от мелких воришек и взломщиков-любителей. Профессионала же не остановит не один замок.
Источник статьи: http://club.dns-shop.ru/blog/t-78-smartfonyi/39265-biometricheskaya-identifikatsiya-ploho-ili-horosho/