Ответы на три главных вопроса о безопасности Face ID Материал редакции

Насколько хорошо новая система распознавания лиц защищает телефон от несанкционированного доступа и утечек.

В закладки
Старший вице-президент по маркетингу Apple Филипп Шиллер рассказывает о функциях Face ID. Фото Bloomberg

12 сентября Apple представила iPhone X, который оснащён технологией Face ID. Она заносит в систему телефона отсканированное лицо владельца и использует в качестве пароля для разблокировки. Face ID похожа на технологию Touch ID, при помощи которой телефон разблокируется по отпечатку пальца.

«Это будущее разблокировки смартфонов и защиты конфиденциальной информации», — описали новую функцию в Apple. На основе иностранных материалов TJ сформулировал три главных вопроса к безопасности технологии.

Могут ли данные о лице украсть мошенники

Одна из самых распространенных уязвимостей систем распознавания лиц — возможность обойти её, поднеся к камере распечатанную фотографию владельца. Специалисты Apple утверждают, что они закрыли эту брешь в Face ID с помощью инфракрасной системы True Depth. Она проецирует на лицо пользователя сетку из 30 тысяч невидимых точек и создаёт трёхмерную модель.

На презентации Apple старший вице-президент по маркетингу Филипп Шиллер рассказал, что если мошенники попробуют изготовить копию лица на 3D-принтере, она, скорее всего, не сработает против Face ID. Он показал фотографию детальных масок, созданных голливудскими консультантами по спецэффектам, которые использовали в Apple для тестирования функции.

Отрывок из презентации Apple о Face ID

Шиллер, однако, не стал утверждать, что маски не справились с разблокировкой. Специалист по кибербезопасности Марк Роджерс, обошедший систему Touch ID (он снял с поверхности отпечатки, распечатал их и использовал для авторизации) предположил, что для обхода потребуется напечатать изображение владельца на 3D-принтере.

В прошлом схожий эксперимент получился у немецкой компании Security Research Labs относительно системы аутентификации Windows Hello. Но создание детальной копии лица при этом отнимает достаточно много времени и требует профессиональных навыков. С этим не справится мошенник без подготовки.

Можно также предположить, что Face ID умеет распознавать не только форму и вид лица, но и его цветовые особенности. Если это так, для обхода защиты злоумышленникам понадобится трёхмерная маска, повторяющая, как минимум, цвет кожи и глаз владельца. Это потребует ещё больше технических усилий.

По данным TechCrunch, на запуске iPhone X владельцы смогут добавить в Face ID лицо только одного человека. Это значит, что другим людям для доступа к телефону (даже друзьям и родственникам) потребуется пароль пользователя.

Может ли Apple «слить» данные пользователя

​Apple уже предупредила, что не будет сохранять никакие данные о лице владельца в «облако». Другими словами, эта информация будет храниться только на телефоне — как и с Touch ID. Подробнее об условиях безопасности можно прочитать в документе Apple.

Как отмечает The Verge, если в случае Face ID компания будет следовать этим правилам (они в том числе запрещают передавать данные о владельце без его разрешения или решения суда), то извлечь данные из телефона будет трудно. Тем не менее это не дает 100-процентной гарантии. Компания в любой момент может изменить условия пользования.

Несмотря на заявления Apple, правозащитники всё равно раскритиковали новую функцию, подозревая, что проверить факт передачи информации будет нельзя.

Что, если полиция или грабители смогут заставить владельца разблокировать телефон

Как и Touch ID в прошлом, Face ID поднимает несколько вопросов о способах разблокировки. Если владельца телефона задержит полиция или захватят преступники, они не смогут угадать пароль — но смогут поднести айфон к лицу пользователя для обхода защиты. В США подозреваемый может воспользоваться Пятой поправкой и отказаться выдать пароль от телефона. Но на лицо это правило не распространяется.

Идеального варианта для решения подобных проблем пока нет, но можно просто отключить использование Face ID и защитить устройство стандартным паролем. Эта временная мера, но она по крайней мере не отобьёт желание вообще пользоваться iPhone X. Кроме этого представители Apple уже заявили, что система не разблокирует телефон, если пользователь посмотрит в камеру с закрытыми глазами.

В крайнем случае, Face ID можно оставить только для разблокировки телефона, а подтверждать покупки через Apple Pay или скачивание приложений — с помощью пароля (по умолчанию Face ID включена во всех трёх случаях).

Принцип работы Face ID

Специалист по кибербезопасности Марк Роджерс отметил, если владелец решит использовать новую функцию, его данные станут менее защищены. Кого-то это может действительно пугать: тогда лучше подумать над отключением Face ID в пользу обычного пароля.

Однако пока нет никаких весомых поводов игнорировать новую технологию. Если трюк с созданием копии лица и сработает, то злоумышленникам всё равно потребуются силы и время — такой способ нельзя назвать лёгким. Смогут ли полицейские или хакеры получить данные владельца без его согласия благодаря Face ID, наверняка станет известно после поступления телефона в продажу.

{ "author_name": "Roman Persianinov", "author_type": "editor", "tags": ["\u043a\u0438\u0431\u0435\u0440\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c","iphonex","apple"], "comments": 16, "likes": 24, "favorites": 6, "is_advertisement": false, "subsite_label": "tech", "id": 59430, "is_wide": false, "is_ugc": false, "date": "Thu, 14 Sep 2017 18:07:15 +0300", "is_special": false }
Объявление на TJ
Видео и гифки
Гифки и видео — наконец-то всё в одном месте. Это тот подсайт, куда можно постить короткие ролики, коубы и гифки без…
Подписаться
Подписан
Отписаться
Технологии
дискуссии в сообществе доступны только владельцам клубного аккаунта
С клубным аккаунтом вы сможете
создавать записи и вести дискуссии в закрытых сообществах
наслаждаться нашим сайтом без рекламы
помочь проекту и почувствовать себя лучше
Купить за 75₽
Обсуждаемое
Интернет и мемы
Российская блогерша призвала жертвовать жизнью животных на дорогах ради спасения человека. В соцсетях ответили угрозами
Лера Любарская признала высказывание «некорректным» и подчеркнула, что не понимает тех, кто «поддерживает травлю».
Новости
Власти Саратова предложили закрепить за каждым ребёнком маршрут от дома до школы, который нельзя будет нарушать
После убийства школьницы они также проверят гаражные кооперативы и избавятся от зелёных насаждений.
Новости
СМИ: Повар Путина мог находиться на борту рухнувшего в Конго «Ан-72»
Издание Readovka со ссылкой на собственные источники, близкие к ЧВК «Вагнера», в воскресенье вечером, 13 октября, сообщило об исчезновении бизнесмена Евгения Пригожина после крушения самолета в республике Конго.
Популярное за три дня
Интернет и мемы
Протесты в России
Истории
Жизнь на Донбассе во время войны глазами одного человека
Первая часть рассказа жителя Горловки, которая начинается с митингов в Киеве и продолжается полномасштабной войной.
Новости
В Красноярске начался народный сход после того, как двое знакомых избили человека до смерти и сняли это на видео
Местные жители считают, что родители одного из подозреваемых могут отгородить сына от правосудия.
[ { "id": 1, "label": "100%×150_Branding_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox_method": "createAdaptive", "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "ezfl" } } }, { "id": 2, "label": "1200х400", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "ezfn" } } }, { "id": 3, "label": "240х200 _ТГБ_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "i", "ps": "cndo", "p2": "fizc" } } }, { "id": 4, "label": "Article Branding", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "p1": "cfovy", "p2": "glug" } } }, { "id": 5, "label": "300x500_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "ezfk" } } }, { "id": 6, "disable": true, "label": "1180х250_Interpool_баннер над комментариями_Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "clmf", "p2": "ffyh" } } }, { "id": 7, "label": "Article Footer 100%_desktop_mobile", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byswn", "p2": "fjxb" } } }, { "id": 8, "label": "Fullscreen Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fjoh" } } }, { "id": 9, "label": "Fullscreen Mobile", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fjog" } } }, { "id": 10, "disable": true, "label": "Native Partner Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyb" } } }, { "id": 11, "disable": true, "label": "Native Partner Mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyc" } } }, { "id": 12, "label": "Кнопка в шапке", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fdhx" } } }, { "id": 13, "label": "DM InPage Video PartnerCode", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox_method": "createAdaptive", "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "cndo", "p2": "flvn" } } }, { "id": 14, "label": "Yandex context video banner", "provider": "yandex", "yandex": { "block_id": "VI-223677-0", "render_to": "inpage_VI-223677-0-130073047", "adfox_url": "//ads.adfox.ru/228129/getCode?pp=h&ps=cndo&p2=fpjw&puid1=&puid2=&puid3=&puid4=&puid8=&puid9=&puid10=&puid21=&puid22=&puid31=&puid32=&puid33=&fmt=1&dl={REFERER}&pr=" } }, { "id": 15, "label": "Баннер в ленте на главной", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byudv", "p2": "ftjf" } } }, { "id": 16, "label": "Кнопка в шапке мобайл", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "ccydt", "p2": "ftwx" } } }, { "id": 17, "label": "Stratum Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fzvb" } } }, { "id": 18, "label": "Stratum Mobile", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fzvc" } } }, { "id": 20, "label": "Кнопка в сайдбаре", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "p1": "chfbk", "p2": "gnwc" } } } ]