Зависимые от социальных сетей: ваше лицо может укусить вас за задницу
Почти все публикуют фотографии в социальных сетях, и чем выше качество или чем больше фотографий загружено, тем больше лайков или реакций друзей и подписчиков. Хотя некоторые могут подумать, что загрузка фотографий в социальные сети безвредна, ее можно использовать для отслеживания местонахождения человека, что не является чем-то новым, но теперь мы обнаружили, что она может даже обмануть биометрическую безопасность. Правильно, распознавание лиц можно обмануть с помощью изображений из социальных сетей.
На недавней конференции по безопасности Usenix специалисты по безопасности и компьютерному зрению из Университета Северной Каролины показали , как можно обмануть систему безопасности, основанную на распознавании лиц. Исследователи представили систему, способную создавать цифровые 3D-модели лица на основе высококачественных фотографий, общедоступных в социальных сетях, таких как Facebook, LinkedIn и Google+. Эти 3D-изображения затем отображаются с помощью мобильной технологии виртуальной реальности, чтобы обмануть систему распознавания лиц, заставив ее думать, что изображение, которое она видит, является реальным, живым человеком, а не просто 3D-изображением.
Исследователи взяли 20 добровольцев, собрали изображения добровольцев из их учетных записей в социальных сетях, чтобы визуализировать свои 3D-модели изображений. Исследователи собрали по 27 изображений для каждого из участников, правда, не все высокого качества, достаточного для воссоздания 3D-изображения, им удалось воссоздать недостающие фрагменты. Исследователи добавили лицевую анимацию, тени и даже текстуру, чтобы сделать модель реалистичной, а также отредактировали глаза, чтобы 3D-модель смотрела в камеру. Команда также сделала снимки 20 добровольцев в помещении, чтобы создать 3D-изображение, чтобы проверить, будут ли эти изображения лучше обманывать системы безопасности.
Затем исследователи протестировали 3D-изображения против пяти систем безопасности: KeyLemon, Mobius, TrueKey, BioID и 1D. По словам исследователей, 3D-изображения обманули четыре из пяти систем, в то время как контрольные 3D-изображения обманули все пять систем безопасности. Можно задаться вопросом, зачем людям вообще беспокоиться о безопасности распознавания лиц, но производители устройств смотрят на это пространство, чтобы добавить еще один уровень безопасности для мобильных устройств.
Ранее в этом году Google объявила, что планирует добавить в свои смартфоны специальный чип для обработки изображений, чтобы дать им возможность распознавания лиц. Ранее Google потерпел неудачу, когда его функцию разблокировки по лицу можно было легко обмануть с помощью неподвижной фотографии.
Если больше производителей устройств решат использовать распознавание лиц для защиты своих устройств, мы можем увидеть больше утечек данных в будущем. Как мы говорим, ваше лицо может укусить вас за задницу, поэтому будьте осторожны с тем, что вы делитесь в Интернете.