Как устранить мелкие преграды и обмануть Face ID

У Face ID есть ряд ограничений

Для начала следует вспомнить ограничения данного способа разблокировки и его особенности.

Первое. Face ID работает только в портретной ориентации

Лишь новые планшеты iPad Pro умеют распознавать лицо пользователя как при вертикальной, так и при горизонтальной ориентации гаджета. Для срабатывания сенсора на айфоне нужно держать его предельно ровно. Минимальные отклонения в стороны возможны, но при сильных датчик может не работать.

Это касается и разблокировки лежащего на столе iPhone. Девайс нужно приподнять, направив экраном на себя, а не пытаться заглянуть сверху, выставляя подбородок и нижнюю часть лица.

Второе. Датчик Face ID не работает, если в него бьет свет

Яркое освещение или прямые солнечные лучи, которые попадают на датчик из-за головы пользователя, могут не позволить сканеру верно распознать лицо. Подобное возможно при попадании света на экран под определенным углом.

Третье. Face ID иногда может просто выключиться

Происходит это в целях безопасности в ряде заранее установленных сценариев. Например, при неверном считывании лица пять раз подряд, при перезагрузке смартфона или активации режима SOS.

Если iPhone слишком долго лежал без разблокировки или на нем активировали режим пропажи, то сканер тоже будет выключен.

Face ID заработает сразу после разблокировки айфона при помощи пароля.

Четвёртое. Сканеру необходимо видеть глаза, нос и рот пользователя

Именно по этим основным точкам и строится сложная маска лита, выступающая ключом для разблокировки. Всевозможные аксессуары могут стать причиной плохого срабатывания гаджета.

Как отключить Face ID?

Для отключения Face ID есть несколько опций:

  • Вы можете зайти в «Настройки» в iOS 11 и отключить сканер.
  • Вы можете выключить свой смартфон и перезапустить его.
  • Вы можете сделать пять неправильных попыток, и Face ID отключится сам.
  • Вы можете пять раз подряд нажать на кнопку питания (точно так же можно отключить Touch ID на всех моделях iPhone с iOS 11).
  • Вы можете нажать и удерживать кнопку питания и кнопку громкости с противоположной стороны. Появится меню отключения питания, и одновременно отключится сканер лица (этот способ также отключает Touch ID на iPhone 8 и 8 Plus, но не на более ранних моделях).

Терминология

Область исследования face anti-spoofing довольно новая и пока еще не может похвастаться даже сложившейся терминологией.

Условимся называть попытку обмана системы идентификации путем предъявления ей поддельного биометрического параметра (в данном случае — лица) spoofing attack.

Соответственно, комплекс защитных мер, чтобы противостоять такому обману, будем называть anti-spoofing. Он может быть реализован в виде самых разных технологий и алгоритмов, встраиваемых в конвейер системы идентификации.

В предлагается несколько расширенный набор терминологии, с такими терминами, как presentation attack — попытки заставить систему неверно идентифицировать пользователя или дать ему возможность избежать идентификации, с помощью демонстрации картинки, записанного видео и так далее. Normal (Bona Fide) – соответствует обычному алгоритму работы системы, то есть всему, что НЕ является атакой. Presentation attack instrument означает средство совершения атаки, например, искусственно изготовленную часть тела. И, наконец, Presentation attack detection — автоматизированные средства обнаружения таких атак. Впрочем, сами стандарты все еще находятся в разработке, поэтому говорить о каких-либо устоявшихся понятиях нельзя. Терминология на русском языке отсутствует почти полностью.

Для определения качества работы системы часто пользуются метрикой HTER (Half-Total Error Rate – половина полной ошибки), которую вычисляют в виде суммы коэффициентов ошибочно разрешенных идентификаций (FAR – False Acceptance Rate) и ошибочно запрещенных идентификаций (FRR – False Rejection Rate), деленной пополам.
HTER=(FAR+FRR)/2

Стоит сказать, что в системах биометрии обычно самое большое внимание уделяют FAR, с целью сделать всё возможное, чтобы не допустить злоумышленника в систему. И добиваются в этом неплохих успехов (помните одну миллионную из начала статьи?) Обратной стороной оказывается неизбежное возрастание FRR – количества обычных пользователей, ошибочно классифицированных как злоумышленников

Если для государственных, оборонных и прочих подобных систем этим можно пожертвовать, то мобильные технологии, работающие с их огромными масштабами, разнообразием абонентских устройств и, вообще, user-perspective ориентированные, очень чувствительны к любым факторам, которые могут заставить пользователей отказаться от услуг. Если вы хотите уменьшить количество разбитых об стену телефонов после десятого подряд отказа в идентификации, стоит обратить внимание на FRR!

Работа над биометрической идентификацией

Вместо нынешней позиции «все или ничего» – то есть вы либо прошли аутентификацию, либо нет – производители устройств должны идти постепенно и требовать разные уровни идентификации для доступа к разным приложениям и типам данных.

Это похоже на традиционный контроль доступа в ПО на основе ролей. В смартфонах это уже реализовано на экранах разблокировки.

К примеру, на iOS по умолчанию вы можете прочитать текст сообщения, не разблокируя телефон. А каждый раз, когда вы покупаете что-то в App Store, iOS по умолчанию требует ввести еще более длинный пароль для подтверждения покупки.

Что-то вроде FaceID можно использовать для доступа к операциям чтения в менее конфиденциальных приложениях – например, новостных лентах. Но когда вам понадобится разрешение на «отправку» – например, написать SMS или отправить твит – телефон требовал бы цифровой пароль. Это помогло бы решить проблему «нужно разблокировать телефон по 80 раз в день», из-за которой, скорее всего, 89% владельцев iPhone пользуются TouchID.

Это программное обновление, которое можно было бы провести на всех iPhone – в том числе тех, которыми уже пользуются. Сделайте это – и все станет намного безопаснее. Между защитой и удобством можно найти золотую середину. Но разблокировать все данные на телефоне – все файлы, соцсети и банковские счета – только своим лицом? До этой середины нам еще только предстоит добраться.

Пока что я советую всем использовать пароли и позаботиться, чтобы они были надежными.

Материалы по теме:

Что делать, если перестал работать Face ID

Многие пользователи после падения телефона замечают, что он перестает разблокироваться по лицу. Если попробовать перенастроить его, система показывает изображение пользователя перед собой мутным, а также выводит надпись с просьбой поднести телефон ближе. Проще говоря, Face ID просто не видит перед собой человека. Мы проводили работу по ремонту Face ID на iPhone Xs, так же можно отремонтировать Face ID на iPhone X, и отремонтиорвать Face ID на iPhone XR. Можно даже сделать ремонт Face ID на iPhone 11 Pro.

В свое время это произвело настоящий фурор. Сейчас мы уже привыкли к этому, но функция все равно крутая.

Причин такого повреждения может быть много, но чаще всего проблема связана с механическим повреждением прожектора или пентапризмы, которая и отвечает за получение сенсором качественного изображения.

В этом случае повреждение механическое, но так же оно может быть и программным. А еще проблема может быть вызвана повреждением электрических компонентов или цепей питания. Мы работаем с телефоном, в корпус которого попала алага (такое бывает даже с защищенным от воды телефоном). В этом случае ошибка записывается и ее надо сбросить, чтобы система заработала нормально.

Одинаково ли хорошо Face ID узнает людей с разным цветом кожи?

Надеемся, Apple учла ошибки других производителей, использующих в своих продуктах машинное обучение (известны случаи, когда темнокожие люди не могли воспользоваться «умной» сушкой для рук, потому что она узнавала руки по цвету), и ее сканер одинаково хорошо будет узнавать людей разной расовой принадлежности.

Машинное обучение, используемое для тренировки систем распознавания голоса, изображения и т.п., основывается на базах данных. Для того чтобы научить систему узнавать что-либо, требуются сотни миллионов образцов. Раньше эти образцы, как правило, собирались у белых мужчин, что приводило к некорректной работе систем, обученных с помощью машинного обучения. Тем не менее, как сообщил изданию TechCrunch старший вице-президент Apple по разработке программного обеспечения Крейг Федериги, образцы данных для обучения Face ID собирались по всему миру. По словам Фила Шиллера, компании удалось получить миллиард изображений, однако нужно понимать, что миллиард изображений вовсе не означает фотографии миллиарда людей. Точное число человек, чьи образцы использовались для тренировки Face ID, неизвестно.

Полученные Face ID данные хранятся строго на устройстве пользователя, а значит, система не может на деле определять точность работы используемого ею алгоритма для отдельно взятого человека. С точки зрения безопасности, такой подход идеален, однако может привести к довольно странным результатам. «Мы не собираем данные пользователей во время настройки Face ID, они остаются на устройстве. Мы не отправляем данные в облако для тренировки», — заявил Федериги.

Зачем Xiaomi свой Face ID?


Разблокировка с помощью фронтальной камеры часто мелькает среди спецификаций Android-смартфонов. Обычно это простое сопоставление снимков, которое легко обмануть с помощью простой фотографии среднего качества. Например, поднеся другой смартфон со снимком на экране. Кроме того, она требует включить экран.

Собственный Face ID компании Xiaomi был представлен как киллер-фича субфлагмана Mi Note 3 (обзор). Как-то нужно было показать, что странный смартфон среднего звена действительно может претендовать на место в высшем эшелоне. Камера — отличная, внешний вид и экран — выше всяких похвал. Но получился не флагман, а долгоживущий середняк с отличной камерой. Хотя мне очень понравился.
Face ID могла бы спасти смартфон: функция, достойная флагмана. На святое замахнулись, на iPhone X! В текущем виде Xiaomi Face ID получил сначала Mi Note 3, а потом и все прочие смартфоны Xiaomi. Как? С системным обновлением MIUI 9 (у Mi Note 3 функция появилась еще в MIUI 8.5).
Немного странно, ведь настоящий Face ID не работает без аппаратной основы, специальной камеры и уникального софта. Неужели Xiaomi удалось обойтись только нейросетью, сканирующей фотографии? По всей видимости, да.

Аналог Face ID на Android

Решения в среднем сегменте у Samsung, Huawei и других компаний основаны на более простом принципе с использованием селфи-камеры и изредка установленной ИК-подсветкой для освещения лица в темноте. Создание карты глубины используется крайне редко, в избранных флагманах, таких, например, как Google Pixel. Это помогает держать цену на устройства достаточно низкой, однако безопасность таких решений хромает, порой, на обе ноги. 

Например, даже флагманские модели неоднократно удавалось обмануть с помощью обычной фотографии, распечатанной в высоком разрешении. Выяснилось, что смартфон не анализирует глубину и в результате принимает фотографию за реальное лицо. Такой же фокус можно провернуть, поднеся к камере смартфон с фотографией. Что уж говорить о более сложных трюках с 3D-масками и распечатанными в 3D-принтерах головами. Не даром многие производители не рекомендует использовать Face Unlock для подтверждения личности при совершении финансовых транзакций.

Что нового в iOS 13.5

Распознавание лиц — не самый удобный способ разблокировки смартфона в период пандемии коронавируса

Это нововведение реально может оказаться очень полезным, выручив немало пользователей. В конце концов, для многих было настоящей проблемой каждый раз колдовать на экране своего iPhone, чтобы перейти на экран ввода пароля, поскольку Face ID отказывался снимать блокировку из-за надетой на лицо маски. Возможно, ввод пароля – это не совсем то, что хотели получить большинство из нас, поскольку данный метод разблокировки не так удобен, как распознавание лиц. Но Apple не могла поступиться безопасностью и позволить Face ID распознавать лицо в маске, поэтому довольствуемся тем, что дают. Тем более что обновиться стоит не только ради этого:

  • Появилась возможность экстренной отправки виртуальной медицинской карты в органы здравоохранения из меню выключения;
  • В групповых звонках FaceTime появился механизм выделения иконки пользователя, который говорит в данный момент;
  • Исправлен баг меню «Поделиться», который приводил к исчезновению всех элементов, если у пользователя был установлен WhatsApp;
  • Исправлена ошибка, из-за которой пользователи могли видеть чёрный экран при попытке воспроизведения потокового видео на некоторых сайтах.

Впрочем, даже если вы не собираетесь пользоваться новой системой трекинга больных коронавирусом, настоятельно рекомендую установить iOS 13.5, потому что оно исправляет ряд багов и уязвимостей, существовавших в предыдущих версиях ОС.

Другие смартфоны тоже оснащены системой распознавания лиц, однако они оставляют желать лучшего. Превзойдет ли их Face ID?

Apple на свой страх и риск решила покорить рынок, который уже разочаровал множество людей. К примеру, издание New York Times охарактеризовало реализованные в Samsung Note 8 системы биометрической аутентификации (сканеры радужной оболочки глаза, лица и отпечатков пальцев) как плохо реализованные. «Они больше напоминают маркетинговый ход, чем настоящие функции безопасности», — говорится в статье New York Times.

До начала поставок iPhone X сложно сказать, действительно ли Face ID будет работать лучше, чем сканеры лица в других устройствах. Когда датчик Touch ID только появился, он работал достаточно хорошо, однако многим пользователям на первых порах приходилось его «переучивать» по несколько раз. Правда, со временем эта проблема утратила актуальность.

Только получив iPhone X в руки, можно будет проверить, будет ли устройство вас узнавать, надень вы очки, шляпу или измени прическу и макияж.

https://youtube.com/watch?v=mW6hFttt_KE

Напомним, на презентации топового iPhone система не смогла распознать Федериги. Как потом пояснили купертиновцы, во время демонстрации сработала функция безопасности, ограничивающая число неправильных попыток ввода. Между тем, когда Федериги установил на iPhone X свое фото, и презентацией многие безуспешно пытались разблокировать устройство, и к моменту демонстрации лимит неправильных попыток уже был исчерпан.

Как улучшить работу Face ID на iPhone?

Есть несколько рекомендаций как от сотрудников Apple, так и от опытных пользователей, которые могут серьезно улучшить работу сканера.

1. Не используйте дешевые защитные пленки и стекла для экрана

В большинстве случаев любая защита, покрывающая фронтальную часть смартфона, первое время не будет сказываться на работе Face ID.

Через определенное время недорогие пленки и стекла могут отклеиваться, отслаиваться или слегка отходить от экрана. Это может приводить к искажению инфракрасного сигнала с датчиков и плохой работе сенсора.

2. Периодически протирайте переднюю панель iPhone

Банальный совет, но именно правильная очистка фронтальной панели – это залог хорошей работы как сканера Face ID, так и передней камеры устройства.

3. Держите iPhone на расстоянии от 30 до 50 см от лица

Именно такой диапазон рекомендуется использовать для максимально быстрого срабатывания сенсора. Не подносите девайс ближе к лицу и не отодвигайте на полностью вытянутую руку.

4. Снимайте очки или другие аксессуары

Некоторые пользователи сталкиваются с проблемами Face ID при попытке разблокировать устройство в очках. Проблема кроется в защите от ультрафиолета. Определенные модели могут не пропускать инфракрасное излучение, как следствие, iPhone не находит часть важных точек на лице пользователя и не снимает блокировку.

Иногда срабатыванию мешают шарфы, шейные платки и закрывающие часть лица банданы.

5. Меняйте угол расположения iPhone

Не стоит мучительно ждать, пока сканер не произведет несколько неудачных считываний и придется вручную вводить пароль разблокировки. Постепенно поднимайте айфон до уровня глаз и выравнивайте его параллельно плоскости лица.

Меняет свое положение относительно источников освещения, чтобы на фронтальную поверхность смартфона попадало как можно меньше прямых лучей света.

Как улучшить Face ID

Примерно таким Face ID будет видеть ваше лицо, если его оснастят фотохромным датчиком

Поскольку обойтись только внешними данными в данном случае не удастся, Apple решила буквально копнуть чуть глубже – на уровень венозной системы. Об этом говорится в патенте, который компания подала на регистрацию в Ведомство по патентам и товарным знакам США. В нём описывается особая методика сканирования, которая предполагает сканирование и сопоставление подкожных вен. Apple провела исследование и выяснила, что венозный узор у каждого человека отличается, и подделать или сымитировать его уже не удастся.

Для сканирования венозной системы Apple планирует использовать датчики субэпидермальной визуализации, или, проще говоря, инфракрасные камеры. Они будут одновременно освещать лицо в темноте и распознавать венозный узор. Затем полученные данные отправятся на обработку программным обеспечением, которое распознает узор, сверит его с узором владельца смартфона и после чего снимет блокировку. Это позволит повысить безопасность Face ID, если не исключив, то по крайней мере минимизировав вероятность ложного срабатывания.

Сложно ли сломать телефон

Каждый телефон это отдельная судьба. Как бы это не прозвучало пафосно, но это действительно так. Одни носят смартфоны только в чехле, а кладут только на подушку, другие роняют по три раза в день, а третьи просто пользуются и не думают о том, что с ними что-то случится.

Современные телефоны довольно прочные, но помните, что если он и остался цел после падения на пол или в воду, это не значит, что он будет работать и дальше. Если сразу или через какое-то время некоторые функции телефона будут работать не так, как раньше, возможно, что эти два факта связаны между собой. Во многом поэтому многим и кажется, что старые телефоны работают хуже. С большой долей вероятности, один визит в сервисный центр решит проблему, вызванную частыми падениями, и можно будет не тратиться на новый телефон.

Если вас заинтересовал описанный ремонт вы можете сделать его в сервисном центре Apple Pro. Инженеры сервиса помогут вам отремонтировать в технике Apple почти все, и в частности провести следующие процедуры:

  • Ремонт Face ID на iPhone X
  • Ремонт Face ID на iPhone XS / XS MAX
  • Ремонт Face ID на iPhone XR
  • Ремонт Face ID на iPhone 11, iPhone 11 Pro, iPhone 11 Pro Max
  • Ремонт Face ID на iPhone 12 mini, iPhone 12, iPhone 12 Pro, iPhone 12 Pro Max

И всё-таки. Может ли Face ID просто сломаться?

Да, как и любой другой модуль в iPhone. Обычно подобную ошибку видят владельцы вышедшего из строя сканера.

К сожалению, ремонт будет очень дорогостоящий. Модуль Face ID, как и Touch ID, привязаны к материнской плате на программном уровне и при замене блока на аналогичный работать он не будет.

Следует менять связку из материнской платы и сенсора, что по стоимости почти сопоставимо с покупкой нового гаджета.

При этом ломается Face ID чаще всего при механическом повреждении или попадании влаги. Ни то, ни другое не покрывается гарантией.

Будьте внимательны и аккуратны со своим iPhone.

iPhones.ru

Нашли все способы решения проблемы.

Для чего нужен Face ID?

С помощью Face ID можно делать то же самое, что и с Touch ID – осуществлять платежи через Apple Pay, совершать покупки в App Store и других магазинах приложений, поддерживающих Touch ID.

Как именно будет проходить процесс подтверждения покупки в приложении с помощью сканера лица, пока неясно. В настоящее время в приложениях появляется иконка Touch ID, и пользователь должен приложить свой палец к датчику. Нужно ли будет сперва нажимать на иконку Face ID, а затем сканировать лицо, или сканирование будет происходить сразу же автоматически, непонятно.

У сторонних магазинов будет доступ к системе картирования лица, но не на таком уровне, как у Apple. Скорее всего, у них появится возможность использовать «живую» карту глубины изображения – новую функцию в iOS 11 для двух основных камер.

Проверил, работает. Удобно, но…

После того, как снимок внесен в настройки, можно начинать тестировать. Тест прошел в 2 этапа с разницей в месяц: ради эксперимента пришлось отпустить бороду.

Первая фишка Xiaomi Face ID — не нужно включать экран. Достаточно направить фронтальную камеру на собственное лицо. Поднял телефон, ничего с ним не сделал — и с первого раза снимок оказался не распознан. Вторая попытка оказалась успешной. Разблокировка мгновенная.

Как и ожидалось, растительность на лице стала непреодолимым препятствием. Последующие тесты показали, что дело в усах. Если закрыть подбородок шарфом — экран разблокируется. Усы, отпущенные уже после того, как был внесен первый кадр, оказались помехой.

Если закрыть глаза — Mi Note 3 тоже отказался разблокировать экран. По всей видимости, так срабатывает защита от разблокировки в тот момент, когда владелец спит.

Но если на смартфон внести внести снимок в габаритных очках, а потом их снять — система распознавания отказывается узнавать владельца. Как с первого, так и со второго раза. Интересно, что наоборот (снимок сделан без очков, попытка разблокировки проходит в очках) разблокировка почти моментальная.

Обмануть систему при помощи фотографии мне не удалось. Похожее лицо так же не дает результата. Хотя близнецы наверняка смогут пользоваться смартфонами друг друга.

Единственный реальный враг Face ID, созданного Xiaomi — плохое освещение и темнота. В его работе используется обычная фронтальная камера, которая не работает в ИК-спектре. Поэтому для разблокировки экрана необходим свет, достаточный для фотосъемки. Близко поднести экран к лицу — плохой вариант.

Для необходимой освещенности, которую требует фирменный Face ID, совсем другая мера. Сможете сделать внятное селфи? Тогда и смартфон разблокируется. А иначе — только отпечаток пальца или пароль.

Заключение. А напоследок я скажу, что…

Локальные бинарные паттерны, отслеживание моргания, дыхания, движений и прочие сконструированные вручную признаки совершенно не потеряли значимости. Это вызвано, прежде все тем, что глубокое обучение в области face anti-spoofing все еще весьма наивно.
Совершенно очевидно, что в «том самом» решении будет выполняться слияние нескольких методов. Анализ отражения, рассеяния, карты глубины должны использоваться вместе. Скорее всего, поможет добавление дополнительного канала данных, например, запись голоса и какие-то системные подходы, которые позволят собрать несколько технологий в единую систему
Практически все технологии, используемые для распознавания лица, находят применение в face anti-spoofing (кэп!) Все, что было разработано для распознавания лиц, в том или ином виде нашло применение и для анализа атак
Существующие датасеты достигли насыщения. Из десяти основных наборов данных в пяти удалось достичь нулевой ошибки. Это уже говорит, например, о работоспособности методов на основе карт глубины, но не позволяет улучшить обобщающую способность. Нужны новые данные и новые эксперименты на них
Есть явный дисбаланс между степенью развития распознавания лиц и face anti-spoofing. Технологии распознавания существенно опережают системы защиты. Более того, именно отсутствие надежных систем защиты тормозит практическое применение систем распознавания лиц

Так получилось, что основное внимание уделялось именно распознаванию лиц, а системы обнаружения атак остались несколько в стороне
Есть сильная потребность системного подхода в области face anti-spoofing. Прошедший конкурс университета Оулу показал, что при использовании нерепрезентативного набора данных вполне возможно победить простой грамотной настройкой устоявшихся решений, без разработки новых

Возможно, новое соревнование сможет переломить ситуацию
С возрастанием интереса к тематике и внедрением технологий распознавания по лицу крупными игроками появились «окна возможностей» для новых амбициозных команд, поскольку есть серьезная потребность в новом решении на уровне архитектуры

Подводим итог

В смартфонах на Android с ToF-датчиком и моделях iPhone с Face ID обмануть систему разблокировки по лицу обычной фотографией не удастся. Чтобы злоумышленник использовал 3D-маску и прочие технологичные способы, вы должны представлять для него большой интерес: например, быть владельцев миллионных счетов в банке. Вряд ли кто-то будет заниматься этим без четко выраженной мотивации. 

Тем не менее специалисты уверены, что банальный дактилоскопический датчик обеспечивает более высокий уровень безопасности. Так что, если несколько миллионов у вас все-таки лежат, а на смартфоне есть банковское приложение, лучше использовать вариант разблокировки по отпечатку. 

Если вы заботитесь о безопасности данных, почитайте в нашей статье, как зашифровать файлы на Google Диске.

А еще узнайте из нашего материала, можно ли подхватить вирус, скачивая приложения из Google Play и AppStore?

Поделитесь в социальных сетях:FacebookXВКонтакте
Напишите комментарий