воскресенье, 28 апреля 2024

Опасная биометрия: как при защите смартфона не потерять лицо



Опасная биометрия: как при защите смартфона не потерять лицо

2 Августа 2021

МОСКВА, 2 августа —, Кирилл Каримов. Распознавание лица и сканнер отпечатка пальца — важные иридии мобильной электроники. На биометрику все чаще опираются и банковые приложения. вместе с экспертами выясняет, насколько безопасно доверяться этим методам идентификации.

Сканеры отпечатка пальцев и распознавание личика за какие-то несколько лет из фантастики превратились в привычный описатель гаджетов. Потребителям пока удерживают альтернативу: например, банковыми приложениями можно пользоваться и по паролю. Но общий тренд понятен: передовой рубеж защиты персональных данных в гаджетах — именно наши биометрические данные.

Начали со сканеров отпечатка пальца — в десятых годах. Интересно, что патент на разблокировку с помощью дактилоскопического датчика подала Apple в 2008-м, но в железе это реализовала Motorola в 2011 году. Первые же iPhone с Touch ID проступили в 2013-м.

Фактически речь идет о своеобразной камере, способной еще и запоминать уникальный рельеф рисунка пальца. Подобные решения клеят и в компьютерах, персональный компьютерах, клавиатурах.

Более поздние подэкранные сканнеры дактилоскопии отличаются не только позиционированием, но и меньшей простотой считывания. Попробовали внедрить сверхзвуковые датчики. В теории они гораздо безопаснее оптических, но особой популярности не снискали — на разблокировку уходит больше медли.

Параллельно развивалась и технология распознавания лиц. Пионером выступила компания из Купертино, заменившая в 2017-м дактилоскопию системой Face ID. Технология Apple считается самой продвинутой — сенсор True Depth Camera с инфракрасной подсветкой делает качественный слепок лица. Face ID глубоко интегрирована в iOS: с ее помощью можно не только разблокировать смартфон, но и оплачивать покупки.

В мире Android полноценный аналог пока не запустили — экспериментировали с инфракрасными видеокамерами, а в Samsung рисковали внедрять распознавание радужной оболочки глаза. В итоге все пришло к довольно простой и поэтому вызывающей вопросы системе, созданной на фронтальной камере и машинном обучении: грубо говоря, современные Android-смартфоны используют для разблокировки по лицу несколько фотографий, сделанных на селфи-камеру.

Системы биометрии в гаджетах и сейчас вызывают напряженность у части пользователей: одно дело хранить в памяти сотовый телефона файлы и информацию, другое — уникальные данные о себе.

Одно из наиболее распространенных опасений — снимки пальчиков и лица могут попасть не в те манеры, ведь хранятся-то они на серверах производителя гаджета. Это заблуждение.

С точки зрения уязвимости — не существует полностью надежных конструкций, условия для проникновения лопать всегда. Но биометрия это очень сильно усложняет. Злоумышленникам необходимо модифицировать программное или аппаратное состояние устройства для проникновения к персональным данным, а потом еще и расшифровать эти такого родые, так как они держатся локально в защищенном виде на самом гаджете. Однако всегда надо помнить, что дарю noname-телефон или иное устройство, вы рискуете отправить информацию о себе непонятно куда, — предупреждает Денис Царев, ведущий директор компании веб-интегратора Моризо Диджитал, применяющего биометрию для авторизации пользователей.

Работоспособность биометрии обеспечивают алгоритмы шифрования, хранения и разграничения свободный доступа к данным. Есть различные подходы, но биометрические такого родые физически всегда хранятся на сепаратном защищенном участке чипсета устройства, и приложения получают доступ к ним только в момент аутентификации — и то это выглядит как обмен ключами, а не как отправка образца отпечатка в приложение. То лопать системы биометрической аутентификации по отпечатку на большинстве реализуемых в рознице устройств могут считаться достаточно не опасными. Системы распознавания лица здесь немного уступают, но прогресс не стоит на месте, — добавляет Назир Наурзоков, инженер по проектным решениям Acer в России.

И да, к безопасности систем распознавания лиц конечного есть вопросы (если это не Face ID). Так, в 2017-м зажёгся скандал вокруг флагманского смартфона Galaxy S8, взломанного простым селфи-снимком. Проблему устранили, но и после этого энтузиастам уродилось обмануть трубку с помощью напечатанной фотографии глаз с контактными лупами. Теперь производители Android-смартфонов добросовестного предупреждают, что этот способ не такой безопасный, как отпечаток пальца, и устройство может разблокировать человек со идентичной внешностью.

С неожиданной трудностью столкнулись и пользователи Face ID, в тех случаях, когда началась пандемия. Надежная и быстрая система отказывалась разблокировать iPhone по лицу в маске. Приходилось стягивать средство индивидуальной защиты либо использовать пароль — это делало процедуру бесконтактных платежей Apple Pay неудобной.

Частично проблему решили: разблокировка возможна, если на руке — верифицированные Watch. Потом допустили и биометрическую супермодель пользователя в маске. О надежности последнего способа остается только догадываться.

В общем, расслабляться не стоит. Например, известны случаи, когда злоумышленники придумывали копии нужного пальца с рожи фаланги в высоком качестве. Снимки брали, например, в соцсетях жертвы.

Эксперты считают, что безопасность биометрии в электронике можно повысить за счет двухфакторной аутентификации.

Самые надежные — мультимодальные биометрические системы, в которых эксплуатируется, например, одновременно распознавание лица и голоса человека. Такие решения перспективны в банковых приложениях, — отмечает Дмитрий Макаров, руководитель практики Digital T1 Консалтинг.

И конечно, если вы совсем не хотите доверять биометрические данные умному устройству, всегда есть альтернатива в виде пароля или графического ключа. Их можно назначить при первом включении нового смартфона, а шаги со сканированием лица или пальцев — пропустить.

Редактор рубрики

Место события на карте мира:







комментарии (0)




Другие интересные новости


Видео новости на сегодня

Россия должна выйти на среднюю продолжительность жизни "80 плюс"




Популярное на сегодня

Автоматизированная система анализа заголовков новостей с поиском популярных слов.
Автоматизированная система анализа заголовков новостей
Данные обновляются каждые полчаса.

Эмоции на сегодня

Анализ эмоциональной составляющей новостей.
Анализ эмоциональной составляющей новостей .

Данные обновляются каждые полчаса.

Страны и города

Соотношение количества новостей из разных точек Земли за сутки.
Соотношение количества новостей из разных точек Земли .

Данные обновляются каждые полчаса.

Валюты

Рейтинг валют участвующих в новостях.
Рейтинг валют участвующих в новостях .

Данные обновляются каждые полчаса.





Комментарии к новостям

[17 Января 2024, 13:43] Александр Хомяков Замечательно! Не ожидал такой оперативности. Спасибо огромное! Всё работает и обновляется....

[15 Апреля 2022, 20:25] Ангелина Сметанина Скоро не только сократят, а много заводов вообще закроют и начнется бум китайских авто. Даже сейчас Эксид уже бешеные темпы по количеству проданных машин показывает...

[27 Декабря 2021, 21:44] Ева Воробьева Искренне рада за победителя! Но если бы мне так крупно повезло, то я прибежала бы за выигрышем в первый же день???? ...

[2 Сентября 2021, 13:11] Дмитрий Ершов Это хорошо. Значит клиенты долго ждать не будут. ...

[13 Мая 2021, 16:26] Олег Андреев "Мальдивы сутунки 65 государством, зарегистрировавшим расейскую вакцину против коронавируса Спутник V, сообщил Российский фонд секущих инвестиций (РФПИ)". Что это за йязыг?...

[2 Ноября 2020, 15:22] Лета Мирликийская риветсвую вас я с 6-ти лет пишу мне нужно все мои произведения задействовать в компьюторных программах образования по литературе и языкам и играм к примеру если ваши учащиеся напишут...

[20 Октября 2020, 09:22] Евгений Зимин Сузуки в этом году хорошо прибавили, уже не первый раз оба их пилота на подиуме. Видимо, для команды возвращаются "золотые" времена и есть шанс наконец оформить чемпионство после длительного перерыва....

Новости шоу-бизнеса

В Лувре изучат возможность выставить "Джоконду" в отдельном зале

ПАРИЖ, 27 апреля Знаменитую картину Леонардо да Винчи Мона Лиза, также именитую как Джоконда, могут выставить в отдельном помещении Лувра из-за ее вразумительности, следует из слов директора музея Лоранс де Кар. Всегда неприятного, когда условия приема (посетителей - ред. ) не на высоте, … Прочитать