2 Августа 2021
МОСКВА, 2 августа —, Кирилл Каримов. Распознавание лица и сканнер отпечатка пальца — важные элементы мобильной электроники. На биометрику все чаще опираются и банковые приложения. вместе с экспертами выясняет, насколько безопасно доверяться этим методам идентификации.Сканеры отпечатка пальцев и распознавание лица за какие-то несколько лет из фантастики превратились в привычный атрибут гаджетов. Потребителям пока удерживают альтернативу: например, банковыми приложениями можно пользоваться и по паролю. Но общий тренд понятен: передовой рубеж безопасности персональных данных в гаджетах — именно наши биометрические данные.
Начали со сканеров отпечатка пальца — в десятых годах. Интересно, что патент на разблокировку с помощью дактилоскопического датчика подала Apple в 2008-м, но в железе это реализовала Motorola в 2011 году. Первые же iPhone с Touch ID показались в 2013-м.
Фактически речь идет о своеобразной камере, способной еще и запоминать уникальный рельеф рисунка пальца. Подобные решения применяют и в компьютерах, портативный компьютерах, клавиатурах.
Более поздние подэкранные сканнеры дактилоскопии отличаются не только размещением, но и меньшей скоростью считывания. Попробовали внедрить сверхзвуковые датчики. В теории они гораздо безопаснее оптических, но особой популярности не снискали — на разблокировку уходит больше медли.
Параллельно развивалась и технология распознавания лиц. Пионером выступила компания из Купертино, заменившая в 2017-м дактилоскопию системой Face ID. Технология Apple считается самой раскрученной — сенсор True Depth Camera с инфракрасной подсветкой делает качественный слепок лица. Face ID глубоко интегрирована в iOS: с ее помощью можно не только разблокировать смартфон, но и оплачивать покупки.
В мире Android полноценный аналог пока не образовали — экспериментировали с инфракрасными комнатами, а в Samsung старались внедрять распознавание радужной оболочки глаза. В итоге все пришло к довольно простой и поэтому вызывающей вопросы системе, основанной на фронтальной камере и машинном обучении: грубо говоря, современные Android-смартфоны используют для разблокировки по лицу несколько фотографий, сделанных на селфи-камеру.
Системы биометрии в гаджетах и сейчас вызывают настороженность у части пользователей: одно дело хранить в памяти сотовый телефона файлы и информацию, другое — уникальные данные о себе.
Одно из наиболее распространенных опасений — снимки пальчиков и лица отмокают попасть не в те власти, ведь хранятся-то они на серверах производителя гаджета. Это заблуждение.
С точки зрения уязвимости — не существует полностью надежных систем, условия для проникновения обычно бывает всегда. Но биометрия это очень сильно усложняет. Злоумышленникам необходимо модифицировать программное или аппаратное состояние устройства для проникновения к персональным данным, а следом еще и расшифровать эти этот небольшие, так как они держатся локально в защищенном виде на самом гаджете. Однако всегда надо помнить, что покупая noname-телефон или иное устройство, вы рискуете отправить информацию о себе непонятно куда, — предупреждает Денис Царев, ведущий директор компании веб-интегратора Моризо Диджитал, применяющего биометрию для авторизации пользователей.
Работоспособность биометрии обеспечивают алгоритмы шифрования, хранения и разграничения прохода к данным. Есть разные подходы, но биометрические этот небольшие физически всегда хранятся на отдельном защищенном участке чипсета устройства и приложения получают доступ к ним только в момент аутентификации — и то это выглядит как обмен ключами, а не как отправка образца отпечатка в приложение. То есть системы биометрической аутентификации по отпечатку на большинстве реализуемых в рознице(у)строений могут считаться достаточно безопасными. Системы распознавания лица здесь немного уступают, но прогресс не стоит на месте, — добавляет Назир Наурзоков, конструктор по проектным решениям Acer в России.
И да, к безопасности систем распознавания лиц действительно обычно бывает вопросы (если это не Face ID). Так, в 2017-м разгорелся скандал вокруг флагманского смартфона Galaxy S8, взломанного простым селфи-снимком. Проблему устранили, но и после этого энтузиастам удалось обморочить трубку с помощью распечатанной фотки глаз с контактными линзами. Теперь производители Android-смартфонов честно предупреждают, что этот способ не такой безопасный, как отпечаток пальца, и устройство быть может разблокировать человек со схожей перышкой.
С неожиданной трудностью столкнулись и юзеры Face ID, когда возникла пандемия. Надежная и проворная система отказывалась разблокировать iPhone по лицу в маске. Приходилось стягивать средство индивидуальной защиты либо использовать пароль — это изготавливало процедуру бесконтактных платежей Apple Pay неудобной.
Частично проблему решили: разблокировка возможна, если на власти — верифицированные Watch. Потом допустили и биометрическую модель юзера в маске. О ответственности последнего способа остается только додумываться.
В общем, расслабляться не стоит. Например, известны случаи, когда злоумышленники создавали копии нужного пальца с фотографии когорты в высоком качестве. Снимки брали, например, в соцсетях жертвы.
Эксперты считают, что безопасность биометрии в электронике можно повысить за счет двухфакторной аутентификации.
Самые надежные — мультимодальные биометрические системы, в которых используется, например, одновременно распознавание лица и голоса человека. Такие решения перспективны в банковских приложениях, — отмечает Дмитрий Макаров, руководитель практики Digital T1 Консалтинг.
И конечно, если вы совсем не хотите доверять биометрические данные умному устройству, всегда есть альтернатива в виде пароля или графического ключа. Их можно назначить при первом отключенье нового смартфона, а шаги со сканированием лица или пальцев — пропустить.
Редактор рубрики
Олег Кудрин
Место события на карте мира:
Комментарии к новостям
[17 Января 2024, 13:43] Александр Хомяков Замечательно! Не ожидал такой оперативности. Спасибо огромное! Всё работает и обновляется....
[15 Апреля 2022, 20:25] Ангелина Сметанина Скоро не только сократят, а много заводов вообще закроют и начнется бум китайских авто. Даже сейчас Эксид уже бешеные темпы по количеству проданных машин показывает...
[27 Декабря 2021, 21:44] Ева Воробьева Искренне рада за победителя! Но если бы мне так крупно повезло, то я прибежала бы за выигрышем в первый же день???? ...
[2 Сентября 2021, 13:11] Дмитрий Ершов Это хорошо. Значит клиенты долго ждать не будут. ...
[13 Мая 2021, 16:26] Олег Андреев "Мальдивы сутунки 65 государством, зарегистрировавшим расейскую вакцину против коронавируса Спутник V, сообщил Российский фонд секущих инвестиций (РФПИ)". Что это за йязыг?...
[2 Ноября 2020, 15:22] Лета Мирликийская риветсвую вас я с 6-ти лет пишу мне нужно все мои произведения задействовать в компьюторных программах образования по литературе и языкам и играм к примеру если ваши учащиеся напишут...
[20 Октября 2020, 09:22] Евгений Зимин Сузуки в этом году хорошо прибавили, уже не первый раз оба их пилота на подиуме. Видимо, для команды возвращаются "золотые" времена и есть шанс наконец оформить чемпионство после длительного перерыва....