Биометрия вытесняет пароли. Как сканеры лица изменят мир и чем это опасно

Биометрические данные людей используют далеко не только для разблокировки смартфонов. Hi-Tech Mail.ru разобрался, как это работает и к чему может привести.
В смартфонах
Какие бывают сканеры
Оплата покупок
В онлайн-банках
В общественных местах
Как обмануть?
Проблемы сканеров
В смартфонах
Какие бывают сканеры
Оплата покупок
В онлайн-банках
В общественных местах
Как обмануть?
Проблемы сканеров
Еще

В России готовятся запускать сервис для шифрования данных в единую биометрическую систему (ЕБС). Реализовать проект хотят уже к концу года: он защитит слепки лиц и голоса россиян, используемые для биометрической идентификации. Планируется, что данные разместят в облаке, откуда они по запросу будут направляться в ЕБС из кредитных организаций.

Если систему реализуют, то уже к 2020 году все банки будут готовы начать сбор биометрических данных.

Но современный человек уже и так постоянно сталкивается с необходимостью делиться биометрической информацией о себе. Рассказываем, как это происходит.

Фото: Depositphotos
Фото: Depositphotos

Чаще всего мы пользуемся биометрическими сканерами в смартфонах

В 2013 году Apple выпустила iPhone 5S, минорное обновление iPhone 5. Внешне смартфон не отличался от предшественника, но на его фоне у новинки было бесспорное преимущество — сканер отпечатка пальца. Это значительно упрощало разблокировку — пользователь экономил время, просто прикладывая палец к кнопке «Домой», а не вводя 4-значный пин-код. Вот и суть технологии — упрощать аутентификацию и усложнять злоумышленникам доступ к личным данным.

В сентябре 2017 года компания из Купертино шокировала мир, показав iPhone X. Удивление вызвала не только «челка» над экраном, но и отсутствие сканера отпечатка пальца. Вместо него смартфон оснастили сканером лица Face ID. Надежность технологии позволила производителю отказаться от сканера отпечатка пальца и уменьшить мертвую зону на передней панели.

Источник: Apple
Источник: Apple

Эта технология оказалась более перспективной. Сканеры отпечатков пальцев, помимо смартфонов, мы можем встретить разве что в ноутбуках. Сканеры лиц же применяются далеко за пределами индустрии потребительской электроники и в обозримом будущем их популярность возрастет еще больше.

Какие бывают сканеры лица в смартфонах

В мобильном устройстве может стоять один из двух датчиков: 2D и 3D. Первый запоминает контуры лица, второй определяет расстояние до разных участков объекта с помощью лазера и создает трехмерную копию.

Относительно надежными можно назвать только 3D-сканеры. Они не идеальны, но надежнее 2D-датчиков. Этот сканер работает с помощью селфи-камеры без лазера. При его активации система оповещает, что он ненадежен, и рекомендует пользоваться сканером отпечатка пальца. Этот сканер можно обмануть с помощью фотографии.

Оплата покупок

Источник: 9to5mac
Источник: 9to5mac

Самый известный способ применения биометрии — бесконтактные платежи. Здесь применяются и сканер отпечатка пальца, и сканер лица. Бесконтактные платежи захватили Россию, чаще всего мы используем отпечаток или лицо, именно чтобы оплатить покупку. Надежнее всего это реализовано в Apple Pay — недостаточно просто разблокировать смартфон, для покупки нужно отдельно пройти аутентификацию.

Разблокировав мобильное устройство по биометрии, пользователь может заплатить любую сумму денег. С дебетовой картой неудобств больше — если сумма платежа превышает 3 тысячи рублей, придется вставить пластик в терминал и ввести 4-значный пин-код.

Также технология более надежна в случае кражи устройства. Пока карта не заблокирована, похититель может свободно оплачивать покупки на сумму до 3 тысяч рублей. Со смартфоном не пройдет ни одна транзакция, пока он заблокирован, хотя доступ к онлайн-банку все равно нужно заблокировать как можно скорее.

Биометрия в обозримом будущем начнет использоваться не только на кассе с помощью телефона. Большие терминалы будут идентифицировать пользователя по лицу. Компания VisionLabs сообщает, что несколько российских кредитных организаций купили более десяти тысяч терминалов (АТМ) с системой распознавания лиц. Предполагается, что в будущем технология вытеснит пластиковые карты.

В онлайн-банках

В 2019 году в России более десятка банков применяют распознавание лица клиента. Технология продолжит набирать популярность: «Альфа-Банк» до конца 2021 года переведет как минимум 20% отделений на обслуживание клиентов исключительно по биометрии.

Клиентам рост популярности такой технологии даст два преимущества: не нужно лишний раз предоставлять паспорт и прочие бумажные документы, а также можно получить большее количество услуг онлайн. «Использование биометрических данных для идентификации личности повысит доступность финансовых услуг, в том числе для пожилых людей и людей с ограниченными возможностями, а также на территориях, где слабо представлен банковский сектор», — считает исполняющий обязанности директора департамента финансовых технологий Центробанка Иван Зимин.

Видеонаблюдение в общественных местах

Источник: Customs & Border Protection
Источник: Customs & Border Protection

Камеры наблюдения с функцией распознавания лиц особенно популярны в Китае. Один из производителей устройств — компания Huawei. На одной из конференций разработчики рассказали, как работает система: «Камера способна за раз захватывать 200 лиц. В системе есть база данных лиц, находящихся в розыске. Система способна сопоставить фото и подать сигнал при совпадении». Посягательством на личную жизнь это не считается, съемка и идентификация людей применяется только в общественных местах.

Помимо камер наблюдения, системой распознавания лиц могут оснащаться очки для полицейских. Велика вероятность, что технология появится и в России. По словам «Ростеха», российские правоохранительные органы получат их в 2020 году. Разработкой занимается NtechLab. Очки оснастят технологией FindFace Security, с ее помощью во время Чемпионата мира 2018 она помогла полиции поймать 180 правонарушителей.

Видеонаблюдение с распознаванием лиц позволяет компаниям собирать персональные данные о людях. В некоторых странах к их хранению предъявляются повышенные требования, в России они регулируются законом ч. 1 ст. 152.2 ГК РФ и законом 152-ФЗ «О персональных данных». Можно ли обходить идентификацию по биометрии, зависит от местного законодательства. В ряде американских штатов запрещено скрывать лица в общественных местах, где установлены камеры.

Распознавание лиц в общественных местах нужно не только для безопасности и сбора личных данных. В аэропортах устанавливают сканеры для ускорения процесса регистрации. В Атланте, Чикаго и Майами пассажиры в свое время были недовольны, что им приходится проходить почти километр в процессе регистрации. Биометрия решает проблему.

С этой целью также тестируется система распознавания лиц в аэропорту «Домодедово». «Наши пассажиры смогут пройти от входа в здание аэропорта до посадки в самолет, ни разу не достав посадочный талон», — говорит заместитель гендиректора по информационным технологиям S7 Group Павел Воронин. Не проходить автоматический биометрический контроль можно, но так пассажир потратит больше времени, чем мог бы.

С возможностью распознавания лиц системы также смогут индивидуально подходить к клиенту. В аэропортах Китая данные о лице также помогают пассажиру сориентироваться в аэропорту. Специальный аппарат, идентифицировав вас, расскажет, как пройти к нужному гейту и когда объявят посадку на самолет.

Как обманывают биометрические сканеры?

Источник: Forbes
Источник: Forbes

С помощью копий, распечатанных на 3D-принтере можно обойти защиту сканера и лица, и пальца. Это может быть муляж лица или отпечатка пальца, как было со взломом ультразвукового датчика в Samsung Galaxy S10.

Впрочем, инциденты не выходят за пределы тестов сканеров на надежность. Воплотить подобные эпизоды в реальность крайне трудно — 3D-принтер найти нелегко, а процесс создания копии занимает много времени. Тем не менее, производители сканеров лица осознают проблему и работают над ее решением.

Проблемы сканеров лица

Их первый недостаток — сложность технологии и дороговизна комплектующих. В индустрии смартфонов ни один производитель не смог выпустить сканер, близкий по надежности к Face ID.

Кроме того, технология требует уникальных дефицитных комплектующих. Ключевой компонент Face ID — вертикально-излучающий лазер VCSEL — стал доступен производителям Android-смартфонов только в конце 2018 года, до этого он поставлялся только Apple, а без него работа датчика невозможна. Из-за этого сканер лица iPhone опередил конкурентов на два года.

Второй недостаток сканеров лица — идентификация близнецов. Их система путает. Ошибается даже Face ID. В сети выложены десятки видео с эпизодами, как один близнец регистрирует лицо, а второй разблокирует.

Производители осознают проблему и ищут решение. Apple, например, запатентовала более совершенную версию сканера, который также соберет данные о расположении вен на лице. Близнецы могут выглядеть похоже, но строение их сосудов окажется разным. Это также должно предотвратить разблокировку с помощью копии лица, распечатанной на 3D-принтере.

Это тоже интересно: