Строительство »

Що таке Apple Face ID і наскільки це безпечно?

  1. Функції безпеки Face ID

Цей тиждень змінила iPhone практично до невпізнання. Найочевидніше нововведення - це відсутність кнопки Home. Раз її немає, значить, в новому флагманському смартфоні Apple немає і сканера відбитків пальців Touch ID. Його замінить нова система під назвою Face ID. Цей тиждень   змінила iPhone   практично до невпізнання

Якщо ви дивилися презентацію Apple, то вже приблизно уявляєте собі, що таке Face ID. Але ми в будь-якому випадку спочатку розберемо, як вона працює, а потім вже обговоримо нашу улюблену тему - безпека.

Якщо дуже коротко, то Apple Face ID - це система, яка використовує розпізнавання осіб для розблокування смартфона і підтвердження платежів. Вона порівнює обличчя користувача з картинкою, що зберігається в пам'яті айфона. А робить ці картинки Phone X за допомогою спеціальної камери True Depth Camera.

У верхній частині передньої панелі iPhone X є маленький острівець, що не закритий величезним дисплеєм і під зав'язку набитий різною електронікою і датчиками. Крім звичайного набору (фронтальна камера, мікрофон, динамік, датчики наближення і освітленості), тут є інфрачервона камера, система підсвічування (flood illuminator) і проектор точок (dot projector). У верхній частині передньої панелі iPhone X є маленький острівець, що не закритий величезним дисплеєм і під зав'язку набитий різною електронікою і датчиками

По суті, з них-то і полягає True Depth Camera. Вона створює 3D-знімок вашого обличчя, а при вході в систему звіряє особа зі знімком. Ось як це працює.

Система підсвічування потрібна, щоб камера змогла зробити фото краще в умовах слабкої освітленості. Проектор точок проектує на ваше обличчя 30 тисяч невидимих ​​інфрачервоних точок, а інфрачервона камера фотографує вас разом з цими точками.

Вони потрібні, щоб виділити характерні риси вашого обличчя, і в сукупності вони утворюють своєрідну 3D-карту. При початковому налаштуванні Face ID вас попросять злегка покрутити головою, щоб iPhone X запам'ятав, як виглядає ваше обличчя з різних ракурсів.

Після цього кожен раз, коли ви намагаєтеся використовувати Face ID, True Depth-камера буде робити знімок. Якщо риси обличчя виявляться досить схожі на 3D-карту з пам'яті телефону, ви будете визнані легітимним користувачем, тобто вам буде дозволено увійти в систему або підтвердити платіж в Apple Pay. Якщо ж рівень збігу буде недостатнім, вам запропонують повторити спробу. Послідовність і логіка роботи тут точно такі ж, як у випадку сканера відбитків пальців, правда, з одним важливим відзнакою.

Apple вбудувала в смартфон спеціальний співпроцесор, оптимізований для алгоритмів машинного навчання. З його допомогою система з часом буде знайомитися з вами все краще - тобто, по-перше, чим далі, тим швидше вона буде вас дізнаватися, а по-друге, зміни зачіски, виразу обличчя або аксесуарів її не збентежило. Apple стверджує, що система дізнається вас, навіть якщо ви надягнете шарф або відростіть бороду.

Функції безпеки Face ID

З тим, як працює Face ID, розібралися. Чим же вона відрізняється від стандартних технологій розпізнавання осіб, які, як ми писали раніше , Не мають нічого спільного з безпекою? Apple впровадила кілька поліпшень, завдяки яким Face ID повинна стати більш надійною та захищеною в порівнянні з іншими системами.

По-перше, Face ID не обдуриш звичайною фотографією: інфрачервоні точки спроектує на плоску картинку зовсім по-іншому. Це вигідно відрізняє Face ID, наприклад, від технології Samsung Face Unlock, використовуваної в останніх телефонах корейської компанії.

По-друге, Apple стверджує, що зазнала Face ID навіть на масках, які, по суті, представляли собою копії осіб, і система пройшла випробування, зумівши відрізнити маску від людини і не допустивши зайвих людей до приватної інформації. Філ Шиллер (Phil Schiller) з Apple стверджує, що шанс розблокувати iPhone X, обійшовши захист Face ID, становить один на мільйон. У порівнянні з шансом 1 на 50 000 для сканера відбитків пальців Touch ID це дуже непогано.

Представники Apple також повідомили, що смартфон не вийде розблокувати з закритими очима або не зазираючи у камеру: Face ID вимагає концентрації. Наскільки нам відомо, камера True Depth не оснащена сканером райдужних оболонок, але напевно так чи інакше спирається на якісь дані про очі, наприклад про направлення погляду, - по швидше за все, саме це використовується для того, щоб камера відрізняла точні зліпки осіб від власне осіб.

По-третє, ніхто не вкраде знімок вашого обличчя. Зображення, зняте камерою Face ID, зберігається в зашифрованому пам'яті спеціального співпроцесора Apple під назвою Secure Enclave. Фотографії обробляються тільки на пристрої і не відправляються на сервери Apple або кудись ще. Вся обробка проходить всередині Secure Enclave, так що додатки їх теж не отримають.

Хакер оприлюднив ключ дешифрування Secure Enclave в iPhone

Однак Secure Enclave вже засвітився в новинах, коли фахівці з безпеки знайшли в ньому вразливість . Її, звичайно, залатали, але зовсім не факт, що на цьому уразливості закінчилися. Можливо, наступна діра дозволить зловмисникам отримати доступ до ваших даних.

Сам Шиллер відзначив в своєму виступі, що абсолютно надійних систем не буває. Якщо судити по дизайну Face ID, нова система розпізнавання осіб буде надійніше традиційних систем з простою двомірної фронтальною камерою, і, можливо, безпечніше сканера відбитків пальців Touch ID. Однак в самому найближчому майбутньому дослідники з усього світу почнуть пробувати цю систему на міцність. Тоді-то ми і дізнаємося, наскільки вона захищена. На щастя, старий добрий PIN-код з шести цифр нікуди не подівся. PIN-код, звичайно, не найбезпечніше, що є на світі, - але принаймні через нього ваші біометричні дані не виявляться в руках у хакерів.