можно ли разблокировать телефон по фотографии с телефона
Какие Android-смартфоны нельзя разблокировать фотографией
Программная технология распознавания лиц, доступная владельцам многих смартфонов под управлением Android, достигла такого уровня развития, что уже не позволяет обмануть себя фотографией владельца. Такой вывод сделали эксперты голландского издания Consumentenbond, специализирующегося на тестировании потребительских товаров. По итогам проведенного эксперимента выяснилось, что каждый третий смартфон на рынке имеет достаточный уровень защиты, чтобы отличить снимок от лица живого человека.
В общей сложности эксперты Consumentenbond протестировали 110 смартфонов, 30 из которых успешно прошли испытание фотографией.
Смартфоны с лучшим распознаванием лиц
— Alcatel 3
— Alcatel 5
— Asus ZenFone Max Plus
— Honor 10
— Honor 7C
— Honor 8X
— Honor View 10
— HTC U12 Plus
— Huawei P Smart Plus
— Huawei Y6 2018
— Huawei Y7 2018
— Huawei Mate 20 / Mate 20 Lite / Mate 20 Pro
— Moto G6 / G6 Plus
— Motorola Moto Z3 / Z3 Play
— OnePlus 5T
— OnePlus 6
— Oppo Find X
— Galaxy A6 / A6 Plus
— Galaxy A9
— Galaxy J6
— Galaxy Note 9
— Galaxy S9 / S9+
— Wiko View 2
Можно ли разблокировать смартфон фотографией
В рамках эксперимента смартфонам с активной функцией разблокировки по лицу демонстрировали высококачественную портретную фотографию человека, чье лицо было внесено в их память. Таким образом эксперты рассчитывали обмануть алгоритмы, которые, считав выступы на лице условного владельца, должна были снять блокировку. И, надо сказать, многие аппараты поддались. В их число вошли флагманские смартфоны Sony двух последних лет, Huawei P20, Galaxy A8, а также бюджетные модели от Motorola.
Если эксперимент был проведен честно, в чем, учитывая авторитетность Consumentenbond, не приходится сомневаться, выходит, что программная технология распознавания лиц может быть не менее эффективной, чем аппаратная. Это значит, что искусственный интеллект, на который делают ставку многие производители, действительно работает и способен существенно удешевить себестоимость смартфонов без ущерба для их функциональности.
Подписывайтесь на наш канал в «Яндекс.Дзен», если хотите оставаться в курсе последних новостей из мира Android.
Эксперимент: можно ли разблокировать смартфон по лицу спящего человека?
Самой надежной системой авторизации на смартфоне считается сканирование отпечатка пальца, второе место — у технологии распознавания лица. Говорят, что камеру телефона можно обмануть — например, с помощью фотографии. Но нас заинтересовал другой момент: может ли посторонний человек разблокировать ваш смартфон, пока вы спите? Просто поднести его к вашему лицу и получить полный доступ. Мы провели [. ]
Самой надежной системой авторизации на смартфоне считается сканирование отпечатка пальца, второе место — у технологии распознавания лица. Говорят, что камеру телефона можно обмануть — например, с помощью фотографии. Но нас заинтересовал другой момент: может ли посторонний человек разблокировать ваш смартфон, пока вы спите? Просто поднести его к вашему лицу и получить полный доступ… Мы провели эксперимент, чтобы понять: сработает ли разблокировка при закрытых глазах владельца гаджета. Ответ — в нашем коротком видео.
В нашем эксперименте участвовал смартфон Samsung А-серии. Если не сложно, проверьте, разблокируется ли ваша модель по лицу с закрытыми глазами? Можете просто указать результат — очень интересно.
Распознавание лиц на смартфоне не всегда безопасно
Все больше и больше смартфонов можно разблокировать, просто держа лицо перед мобильным телефоном. Благодаря распознаванию лиц телефон знает, что это вы. Это так просто, но часто небезопасно. Опрошенные смартфоны показывают, что 38% уже можно разблокировать с помощью простой фотографии лица.
Вы часто разблокируете смартфон с помощью пин-кода. Это безопасно, потому что телефон содержит много личной информации.
Все больше количестве устройств поддерживают идентификацию по отпечатку пальца, сканированию лица или сканированию глаза (радужной оболочки глаза). Эта так называемая биометрическая безопасность может быть более безопасной и, прежде всего, более легкой. Но это также может быть менее безопасно. Часто бывает что биометрическая аутентификация взламывается.
Специалисты голландской организации по защите прав потребителей Consumentenbond протестировали 110 устройств под управлением Android и обнаружили что к 42 из них можно получить доступ с помощью простой фотографии владельца устройства.
Consumentenbond не предлагает подробностей о своей методологии тестирования, но, похоже, это были не фотографии высокого разрешения — подойдут почти любые, в том числе те, что были получены с аккаунтов в социальных сетях или селфи, снятые на другом смартфоне.
42 из 110 телефонов тест не прошли
42 из 110 протестированных смартфонов можно разблокировать, держа хорошую портретную фотографию пользователя телефона. Сделать подобные фото может каждый, кто держит телефон.
Среди других телефонов от модели Samsung (Galaxy A7 и A8), Huawei (P20, P20 Lite и P20 Pro), Nokia (модели 3.1 и 7.1), Sony (Experia XZ2 и XZ2 Compact) выглядят уязвимыми для «фото взлома».
Неверно, что все модели упомянутых брендов имеют слабую защищенность. Модели Samsung Galaxy S9, S9 + и Note 9 не взламываются таким способом, то же самое касается Huawei Mate 20 и Mate 20 Pro. IPhone XS Max и iPhone XR также не чувствительны к такому взлому.
Предупреждение
При настройке разблокировки лица телефоны часто показывают предупреждение о том, что данная технология аутентификации не так безопасна, как другие. Но далеко не каждый пользователь поймет это.
Разблокированные устройства
Устройства, разблокированные фотографией, но безопасность которых все же может быть усилена
Устройства, которые нельзя разблокировать с помощью фото
Следующие устройства не могут быть разблокированы с помощью фотографии.
Apple Face ID
Известно, что Apple сделала большой вклад своей технологией Face ID, когда выпустила iPhone X в 2017 году, и не зря — модель X была моделью премиум-класса, которая должна была оправдать ее дорогой ценник.
Идея заключалась в том, что Face ID был не только удобным способом для владельцев разблокировать свои айфоны, но и стал более сложной системой аутентификации пользователей.
Надежная идентификация кого-либо как того, кем, по его словам, он является, устанавливает гораздо более высокую планку безопасности устройства (в случае Face ID Apple говорит, что случайный человек может разблокировать устройство один на миллион ).
Тем не менее, это по-прежнему опережает ту же технологию на даже довольно дорогих телефонах Android, которые, очевидно, могут быть одурачены фальшивыми 3D восковыми головами.
Главный вопрос заключается в том, что владельцы смартфонов должны ожидать от своей безопасности при использовании этой технологии.
Прямо сейчас, нашим советом для тех, кто владеет трубкой, которая не прошла простой тест фотографий Consumentenbond, является использование альтернативного механизма безопасности, такого как PIN-код или отпечаток пальца.
Несмотря на успехи, достигнутые Apple, распознавание лиц на многих современных смартфонах остается многообещающей технологией, которая в некоторой степени отнюдь не надежна.
Обмануть систему распознавания лиц на многих смартфонах до сих пор можно с помощью обычной фотографии их владельца (Список моделей)
Система распознавания лиц на смартфонах появилась достаточно давно: впервые она была представлена в 2011 году вместе с операционной системой Android 4. С тех пор эта технология постоянно совершенствовалась, но до сих пор она не всегда в состоянии обеспечить серьезную защиту от взлома.
Изначально её можно было достаточно легко обойти с помощью обычного фото, но теперь многие смартфоны флагманского уровня используют трехмерный образ лица их владельца, что делает невозможным этот метод обмана.
Однако, согласно последним исследованиям датской Ассоциации потребителей, до сих пор обойти систему распознавания лиц на многих смартфонах можно с помощью качественной фотографии их владельца.
В перечень устройств, которые подвержены такому методу взлома вошли в основном недорогие устройствва, однако среди них оказались и достаточно дорогостоящие смартфоны, такие как, например, HTC U11 Plus, Huawei P20 Pro и Sony Xperia XZ2.
Всего в тесте участвовало 110 смартфонов и не прошли его 42 из них.
Вот как выглядит список смартфонов, взломать защиту с помощью распознавания лиц на которых удалось с помощью фотографии:
Asus Zenfone 5 Lite (64 ГБ)
Asus Zenfone 5, ZE620KL (64ГБ)
BlackBerry Key2 (версия для США)
General Mobile GM8
Lenovo Motorola Moto E5
Lenovo Motorola Moto E5 Plus
Lenovo Motorola Moto G6 Play
LG Q6 Alpha (LG-M700n)
Motorola Moto G6 Play
Samsung Galaxy A7 (2018)
Samsung Galaxy A8 (32ГБ)
Samsung Galaxy A8 (64ГБ)
Sony Xperia L2 (H3311)
Sony Xperia L2 (H3321)
Sony Xperia XZ2 (H8216)
Sony Xperia XZ2 Compact (H8314)
Sony Xperia XZ2 Compact Dual SIM (H8324)
Sony Xperia XZ2 Dual SIM (H8266)
Sony Xperia XZ2 Premium
Смартфоны, защита которых не поддалась взлому с помощью фотографии их владельца:
Apple iPhone XR (128ГБ)
Apple iPhone XR (256ГБ)
Apple iPhone XR (64ГБ)
Apple iPhone XS (256ГБ)
Apple iPhone XS (512ГБ)
Apple iPhone XS (64ГБ)
Apple iPhone XS Max (256ГБ)
Apple iPhone XS Max (512ГБ)
Apple iPhone XS Max (64ГБ)
Asus Zenfone Max Plus (ZB570TL)
Huawei Y6 (2018) (ATU-L21)
Huawei Mate 20 Lite
Huawei Mate 20 Pro
Lenovo Motorola Moto G6 (32ГБ)
Lenovo Motorola Moto G6 (64ГБ)
Lenovo Motorola Moto G6 Plus
Lenovo Motorola Moto Z3
Lenovo Motorola Moto Z3 Play
Samsung Galaxy A6 (32ГБ)
Samsung Galaxy A6+ (32ГБ)
Samsung Galaxy A6+ (64ГБ)
Samsung Galaxy A9 (2018)
Samsung Galaxy J6 (2018)
Samsung Galaxy Note 9 (128ГБ)
Samsung Galaxy Note 9 (128ГБ) Dual SIM
Samsung Galaxy Note 9 (128ГБ) Single SIM
Samsung Galaxy Note 9 SM-N960U1
Samsung Galaxy S9 SM-G960F/DS
Samsung Galaxy S9 SM-G960U1
Samsung Galaxy S9 256GB
Samsung Galaxy S9 dual (128ГБ)
Samsung Galaxy S9+ (SM-G965F/DS)
Samsung Galaxy S9+ 256GB
Samsung Galaxy S9+ dual (128ГБ)
Samsung Galaxy S9+ Single SIM
Samsung Galaxy S9+ SM-G965U1
Как видим, ситуация пока еще далека от идеальной и надеяться на то, что ваш будущий смартфон надежно защитит конфиденциальные данные с помощью системы распознавания лиц, нам пока ещё не стоит. Особенно, если он относится к категории недорогих устройств.
Можно ли обмануть Face ID с помощью фотографии?
Использовать камеру и собственное лицо для разблокировки смартфона очень удобно. Но насколько безопасно?
Система сканирования лица в смартфоне впервые была представлена в iPhone X в 2017 году. Конкуренты Apple быстро подхватили технологию и незамедлительно представили свои модели смартфонов на базе ОС Android с разблокировкой с помощью сканирования лица.
Блогеры, журналисты и обычные пользователи, конечно, моментально задались вопросом: насколько надежна эта технология по сравнению со сканером отпечатка пальца, и можно ли её обмануть? Оказалось, что можно, но не на всех устройствах.
Face ID на iPhone
Продукция Apple славится не только дизайном и удобством, но и беспрецедентным уровнем безопасности. Технология Face ID не стала исключением. Работает технология следующим образом — при первом включении смартфон просит пользователя отсканировать свое лицо, вращая им перед камерой по осям для получения объемного снимка лица. В последующем, при разблокировке лицо сравнивается с тем шаблоном, который находится в памяти смартфона. Для сравнения используется сложное программное обеспечение, основанное на заранее обученной нейросети.
Начиная с модели iPhone X Apple использует камеру TrueDepth. Если быть точнее, это целый комплекс, состоящий из обычной и инфракрасной камеры камеры, а также «проектора точек», то есть ИК-подсветки. Проектор формирует на лице пользователя более 30 000 точек, создавая таким образом трехмерную карту лица. Нейросеть в этой связке отвечает за синхронизацию изменений на лице, таких как макияж, растительность, появления морщин и шрамов.
За счет использования ИК-камеры и датчиков глубины невозможно обмануть систему, поднеся к ней фотографию или показав 3D-маску. На этот случай система проверяет, находится ли перед камерой живой человек, делает она это с помощью нескольких моментальных снимков и последующего их сравнения. Если лицо настоящее, то снимки за счет движения мимических мышц будут немного различаться в нескольких точках, а, значит, лицо настоящее, а не застывшая маска.
Правда, в 2019 году специалистам удалось найти в системе слабое место. Оказалось, что если на пользователе надеты очки (солнцезащитные или затемненные), то система сравнивает лицо пользователя в двухмерном формате. И в таком случае можно использовать 3D-маску с очками и заклеенными изолентой областями на очках, имитирующими глаза.
Встроить такие датчики стоит недешево — отчасти отсюда и высокая цена устройства. Но как обстоят дела у конкурентов на Android?
Аналог Face ID на Android
Решения в среднем сегменте у Samsung, Huawei и других компаний основаны на более простом принципе с использованием селфи-камеры и изредка установленной ИК-подсветкой для освещения лица в темноте. Создание карты глубины используется крайне редко, в избранных флагманах, таких, например, как Google Pixel. Это помогает держать цену на устройства достаточно низкой, однако безопасность таких решений хромает, порой, на обе ноги.
Например, даже флагманские модели неоднократно удавалось обмануть с помощью обычной фотографии, распечатанной в высоком разрешении. Выяснилось, что смартфон не анализирует глубину и в результате принимает фотографию за реальное лицо. Такой же фокус можно провернуть, поднеся к камере смартфон с фотографией. Что уж говорить о более сложных трюках с 3D-масками и распечатанными в 3D-принтерах головами. Не даром многие производители не рекомендует использовать Face Unlock для подтверждения личности при совершении финансовых транзакций.
Что есть кроме Face ID?
В противовес сканеру лица, Huawei и Samsung предложили в своих смартфонах сканеры радужной оболочки глаза. Как и отпечаток пальца, рисунок радужной оболочки является уникальным для каждого человека и в отличие от от сканера отпечатка не страдает от проблем, связанных с запотеванием и загрязнением считываемой поверхности, ведь радужка глаза надежна защищена от воздействия внешних факторов.
В общем производители также не рекомендуют полностью полагаться на такой способ разблокировки смартфона. Для полной безопасности рекомендуется использовать смешанный метод, с применением отпечатка пальца и сканера лица/глаза.
Подводим итог
В смартфонах на Android с ToF-датчиком и моделях iPhone с Face ID обмануть систему разблокировки по лицу обычной фотографией не удастся. Чтобы злоумышленник использовал 3D-маску и прочие технологичные способы, вы должны представлять для него большой интерес: например, быть владельцев миллионных счетов в банке. Вряд ли кто-то будет заниматься этим без четко выраженной мотивации.
Тем не менее специалисты уверены, что банальный дактилоскопический датчик обеспечивает более высокий уровень безопасности. Так что, если несколько миллионов у вас все-таки лежат, а на смартфоне есть банковское приложение, лучше использовать вариант разблокировки по отпечатку.
Если вы заботитесь о безопасности данных, почитайте в нашей статье, как зашифровать файлы на Google Диске.
А еще узнайте из нашего материала, можно ли подхватить вирус, скачивая приложения из Google Play и AppStore?