Face ID і Face Unlock: чому апаратна база вирішує рівень захисту

·766 слівредакція
Face ID і Face Unlock: чому апаратна база вирішує рівень захисту

Різниця між розпізнаванням обличчя на iPhone та базовим Face Unlock на Android полягає передусім в апаратному забезпеченні, а не в алгоритмах. Це визначає, наскільки легко систему обдурити фотографією та як вона поводиться за слабкого освітлення.

Face ID від Apple, представлений 2017 року разом з iPhone X, спирається на систему датчиків TrueDepth. Під час налаштування вона проектує на обличчя безліч невидимих точок, паралельно отримуючи інфрачервоне зображення, і на цій основі будує цифрову модель — так званий faceprint, що зберігається на пристрої. Під час розблокування сканування повторюється, і смартфон порівнює нові дані зі збереженою моделлю, аналізуючи тривимірну структуру обличчя. Плаского фото для обходу недостатньо, адже воно не містить інформації про глибину.

Тривимірне та інфрачервоне сканування також розширює умови роботи: система розпізнає власника за слабкого освітлення, у сонцезахисних окулярах чи головному уборі. Окремо працює функція розпізнавання уваги — вона визначає, чи дивиться людина на екран, тож телефон не розблокується, якщо його піднесли до обличчя власника, який спить. Apple заявляє про ймовірність помилкового збігу близько одного випадку на мільйон, застерігаючи, що ризик вищий для близьких родичів з дуже схожою зовнішністю та для дітей до 13 років. Крім розблокування, Face ID використовується для авторизації в сервісах, підтвердження покупок у межах екосистеми Apple та в низці сторонніх застосунків.

На Android ситуація залежить від конкретної моделі. На недорогих і частині середньобюджетних пристроїв Face Unlock працює через звичайну фронтальну камеру, тобто фактично з двовимірним зображенням без окремих даних про глибину та без інфрачервоного сенсора. Через це розпізнавання гірше працює в темряві та за інших несприятливих умов, а відрізнити реальне обличчя від фотографії системі складніше — таке розблокування потенційно можна обійти надрукованим зображенням. Схожі труднощі виникають з окулярами та головними уборами.

Масштаб проблеми ілюструють тести британської організації із захисту прав споживачів Which?, яка перевіряє системи розпізнавання обличчя на Android-смартфонах із 2022 року. З 208 протестованих моделей 133, тобто 64%, вдалося обдурити за допомогою надрукованої двовимірної фотографії. Серед виробників, чиї пристрої потрапили до тестування, були Samsung, Motorola, Asus, OnePlus і Nothing. Which? рекомендує на таких смартфонах користуватися сканером відбитків пальців або кодом доступу замість базового розпізнавання обличчя.

Утім, узагальнювати всі Android-пристрої не варто. Частина сучасних флагманів використовує значно складніші рішення: серед тих, які не вдалося обдурити під час згаданих тестів, були Samsung Galaxy S26 та смартфони Google Pixel. Окремо виділяються Google Pixel 8 і новіші моделі, де Face Unlock класифікується як біометрична автентифікація Class 3 — найвищий клас у біометричній системі Android. Це дозволяє використовувати розпізнавання обличчя не лише для розблокування смартфона, а й для доступу до банківських застосунків та інших захищених функцій. Перевагу Pixel дають не копії архітектури Face ID, а складні алгоритми машинного навчання, які працюють на фірмових процесорах Tensor.

Отже, поділ на «Apple безпечно, Android небезпечно» не відповідає дійсності: усе залежить від того, яке апаратне та програмне рішення обрав виробник. Найнижчий рівень захисту мають базові Android-системи, що працюють лише з двовимірним зображенням із фронтальної камери. Face ID від початку побудований навколо спеціалізованої системи TrueDepth з інформацією про глибину та інфрачервоним зображенням — саме апаратна основа визначає здатність системи відрізнити справжнє обличчя власника від його фотографії.

Читайте також