Цей тиждень змінила iPhone практично до невпізнання. Найочевидніше нововведення - це відсутність кнопки Home. Раз її немає, значить, в новому флагманському смартфоні Apple немає і сканера відбитків пальців Touch ID. Його замінить нова система під назвою Face ID.
Якщо ви дивилися презентацію Apple, то вже приблизно уявляєте собі, що таке Face ID. Але ми в будь-якому випадку спочатку розберемо, як вона працює, а потім вже обговоримо нашу улюблену тему - безпека.
Якщо дуже коротко, то Apple Face ID - це система, яка використовує розпізнавання осіб для розблокування смартфона і підтвердження платежів. Вона порівнює обличчя користувача з картинкою, що зберігається в пам'яті айфона. А робить ці картинки Phone X за допомогою спеціальної камери True Depth Camera.
У верхній частині передньої панелі iPhone X є маленький острівець, що не закритий величезним дисплеєм і під зав'язку набитий різною електронікою і датчиками. Крім звичайного набору (фронтальна камера, мікрофон, динамік, датчики наближення і освітленості), тут є інфрачервона камера, система підсвічування (flood illuminator) і проектор точок (dot projector).
По суті, з них-то і полягає True Depth Camera. Вона створює 3D-знімок вашого обличчя, а при вході в систему звіряє особа зі знімком. Ось як це працює.
Система підсвічування потрібна, щоб камера змогла зробити фото краще в умовах слабкої освітленості. Проектор точок проектує на ваше обличчя 30 тисяч невидимих інфрачервоних точок, а інфрачервона камера фотографує вас разом з цими точками.
Вони потрібні, щоб виділити характерні риси вашого обличчя, і в сукупності вони утворюють своєрідну 3D-карту. При початковому налаштуванні Face ID вас попросять злегка покрутити головою, щоб iPhone X запам'ятав, як виглядає ваше обличчя з різних ракурсів.
Після цього кожен раз, коли ви намагаєтеся використовувати Face ID, True Depth-камера буде робити знімок. Якщо риси обличчя виявляться досить схожі на 3D-карту з пам'яті телефону, ви будете визнані легітимним користувачем, тобто вам буде дозволено увійти в систему або підтвердити платіж в Apple Pay. Якщо ж рівень збігу буде недостатнім, вам запропонують повторити спробу. Послідовність і логіка роботи тут точно такі ж, як у випадку сканера відбитків пальців, правда, з одним важливим відзнакою.
Apple вбудувала в смартфон спеціальний співпроцесор, оптимізований для алгоритмів машинного навчання. З його допомогою система з часом буде знайомитися з вами все краще - тобто, по-перше, чим далі, тим швидше вона буде вас дізнаватися, а по-друге, зміни зачіски, виразу обличчя або аксесуарів її не збентежило. Apple стверджує, що система дізнається вас, навіть якщо ви надягнете шарф або відростіть бороду.
Функції безпеки Face ID
З тим, як працює Face ID, розібралися. Чим же вона відрізняється від стандартних технологій розпізнавання осіб, які, як ми писали раніше , Не мають нічого спільного з безпекою? Apple впровадила кілька поліпшень, завдяки яким Face ID повинна стати більш надійною та захищеною в порівнянні з іншими системами.
По-перше, Face ID не обдуриш звичайною фотографією: інфрачервоні точки спроектує на плоску картинку зовсім по-іншому. Це вигідно відрізняє Face ID, наприклад, від технології Samsung Face Unlock, використовуваної в останніх телефонах корейської компанії.
По-друге, Apple стверджує, що зазнала Face ID навіть на масках, які, по суті, представляли собою копії осіб, і система пройшла випробування, зумівши відрізнити маску від людини і не допустивши зайвих людей до приватної інформації. Філ Шиллер (Phil Schiller) з Apple стверджує, що шанс розблокувати iPhone X, обійшовши захист Face ID, становить один на мільйон. У порівнянні з шансом 1 на 50 000 для сканера відбитків пальців Touch ID це дуже непогано.
Представники Apple також повідомили, що смартфон не вийде розблокувати з закритими очима або не зазираючи у камеру: Face ID вимагає концентрації. Наскільки нам відомо, камера True Depth не оснащена сканером райдужних оболонок, але напевно так чи інакше спирається на якісь дані про очі, наприклад про направлення погляду, - по швидше за все, саме це використовується для того, щоб камера відрізняла точні зліпки осіб від власне осіб.
По-третє, ніхто не вкраде знімок вашого обличчя. Зображення, зняте камерою Face ID, зберігається в зашифрованому пам'яті спеціального співпроцесора Apple під назвою Secure Enclave. Фотографії обробляються тільки на пристрої і не відправляються на сервери Apple або кудись ще. Вся обробка проходить всередині Secure Enclave, так що додатки їх теж не отримають.
Хакер оприлюднив ключ дешифрування Secure Enclave в iPhone
Однак Secure Enclave вже засвітився в новинах, коли фахівці з безпеки знайшли в ньому вразливість . Її, звичайно, залатали, але зовсім не факт, що на цьому уразливості закінчилися. Можливо, наступна діра дозволить зловмисникам отримати доступ до ваших даних.
Сам Шиллер відзначив в своєму виступі, що абсолютно надійних систем не буває. Якщо судити по дизайну Face ID, нова система розпізнавання осіб буде надійніше традиційних систем з простою двомірної фронтальною камерою, і, можливо, безпечніше сканера відбитків пальців Touch ID. Однак в самому найближчому майбутньому дослідники з усього світу почнуть пробувати цю систему на міцність. Тоді-то ми і дізнаємося, наскільки вона захищена. На щастя, старий добрий PIN-код з шести цифр нікуди не подівся. PIN-код, звичайно, не найбезпечніше, що є на світі, - але принаймні через нього ваші біометричні дані не виявляться в руках у хакерів.