Хакеры не дремлют. Они изобретают все новые и новые способы, которые позволят им обмануть системы распознавания лиц. Благодаря современным технологиям теперь они не только могут работать по старинке, вырезая дырки вместо глаз на фотографиях, но так же создавать вполне реалистичный "портретный кивок" с помощью искусственного интеллекта.

По данным ID.me, тысячи людей использовали подобные маски и манекены, чтобы попытаться обойти систему идентификации личности по лицу.

Системы распознавания лиц, которые рекламируют как быстрый и надежный способ идентификации всех и каждого, находятся под пристальным вниманием мошенников. В течение многих лет исследователи предупреждали об уязвимостях данных технологий, но недавние незаконные схемы их использования подтвердили их опасения и подчеркнули сложную, но столь необходимую задачу по их улучшению.

По данным фирмы ID.me Inc., которая специализируется на проверке личности, в 2020 году тысячи людей в США пытались обойти проверку личности по лицу, чтобы обманным путем требовать пособия по безработице от государственных кадровых агентств. В период с июня 2020 года по январь 2021 года в 26 штатах США было обнаружено более 80 000 попыток обмануть этап, в котором необходимо предоставить свое селфи для сопоставления удостоверений личности. Сюда входят люди, носящие специальные маски, использующие дипфейки - реалистичные изображения, созданные с помощью искусственного интеллекта, - или показывающие изображения или видео других людей, - говорит генеральный директор ID.me Блейк Холл.

По данным ID.me, тысячи людей использовали подобные маски и манекены, чтобы попытаться обмануть проверку личности по лицу.

Фото: Id.me

Распознавание лиц для индивидуальной идентификации стало одним из наиболее широко используемых приложений искусственного интеллекта, позволяя людям совершать платежи через свои телефоны, успешно проходить любые проверки и подтверждение своей личности. Например, водители Uber Technologies Inc. должны регулярно подтверждать, что они являются лицензированными владельцами учетных записей, делая селфи с помощью своих телефонов и загружая их в программу, которая использует систему распознавания лиц Microsoft Corp. для их аутентификации. Компания Uber сделала это, потому что столкнулась с водителями, взламывающими ее систему, чтобы поделиться своими учетными записями.

Amazon.com Inc. и более мелкие поставщики, такие как Idemia Group S.A.S., Thales Group и AnyVision Interactive Technologies Ltd., продают системы распознавания лиц для идентификации. Технология работает путем сопоставления лица для создания так называемого отпечатка лица. Идентификация отдельных людей обычно более точна, чем определение лиц в толпе.

Тем не менее, по мнению исследователей, у этой формы биометрической идентификации есть свои ограничения.

Почему преступники обманывают системы распознавание лиц

Аналитики кредитной компании Experian PLC заявили в одном из своих отчетов по безопасности, что они ожидают, что мошенники все чаще будут создавать «лица Франкенштейна», используя искусственный интеллект для объединения черт лица разных людей, чтобы сформировать новую личность с целью обмана системы идентификации лиц.

Идентификация по распознаванию лица работает путем сопоставления лица для создания так называемого отпечатка лица.

Фото: JAMIE CHUNG FOR THE WALL STREET JOURNAL

Аналитики заявили, что эта стратегия является частью быстрорастущего типа финансовых преступлений, известных как искусственное мошенничество с идентификационными данными, когда мошенники используют объединение реальной и поддельной информации для создания новой личности.

До недавнего времени некоторые активисты выступали против систем распознавания лиц. Например, участники кампании по защите конфиденциальности в Великобритании нанесли асимметричный макияж, специально разработанный для того, чтобы запутать во время прогулки по городу камеры видеонаблюдения с системой распознавания лиц.

По словам Алексея Полякова, генерального директора Adversa.ai, фирмы занимающейся исследованиями безопасноти искусственного интеллекта, у преступников есть целый ряд причин для взлома системы распознавания лиц: от получения доступа к цифровым кошелькам на чужих телефонах до успешного получения доступа к местам с повышенной степенью защиты (в отели, бизнес-центры или больницы). По его словам, любая система контроля доступа, которая заменила охранников на людей с камерами с системой распознавания лиц, потенциально подвержена риску. Он также добавил, что лично смог запутать программное обеспечение для распознавания лиц, которое приняло его за совершенно другого человека, а он просто надел солнцезащитные очки и использовал пластыри на своем лице.

Растущая угроза

Идея обмануть эти автоматизированные системы возникла несколько лет назад.  В 2017 году мужчина-клиент страховой компании Lemonade попытался обмануть ее искусственный интеллект, надев светлый парик, нанесся помаду и загрузив видео, в котором говорилось, что его камера за 5000 долларов была украдена.  Системы искусственного интеллекта Lemonade, которые анализируют такие видео на наличие признаков мошенничества, отметили видео как подозрительное и обнаружили, что человек пытался создать поддельную личность.  Компания сообщила в своем блоге, что ранее он подал успешный иск на возмещение ущерба под своим обычным видом.  Компания Lemonade, которая на своем веб-сайте сообщает, что использует распознавание лиц для пометки заявлений, поданных одним и тем же человеком под разными именами, отказалась от комментариев.

Ранее в этом году прокуратура Китая обвинила двух людей в краже более 77 миллионов долларов путем создания фиктивной подставной компании для продажи кожаных сумок и отправки поддельных налоговых счетов своим предполагаемым клиентам.  По словам прокуроров, цитируемых в мартовском отчете Xinhua Daily Telegraph, пара отправляла счета-фактуры стандартного образца, обманывая систему распознавания лиц местного государственного налогового управления, которая была создана для отслеживания платежей и борьбы с уклонением от уплаты налогов. Прокуратура сообщила в китайском чате WeChat, что злоумышленники взломали местную правительственную службу распознавания лиц с помощью снятых ими видеороликов.  Связаться с прокуратурой Шанхая для получения комментариев не удалось.

В отчете говорится, что злоумышленники купили фотографии лиц в высоком разрешении на черном онлайн-рынке, а затем использовала приложение для создания видео из фотографий, чтобы они выглядели так, как будто лица кивали, моргали и открывали рты.

Участники этого дуэта с фамилиями Ву и Чжоу, использовали специальный мобильный телефон, который отключал фронтальную камеру и загружал обработанные видео, когда он должен был делать видео-селфи для налоговой системы Шанхая, которая использует распознавание лиц для того, чтобы заверять налоговые декларации, говорится в отчете.  По словам прокуратуры, Ву и Чжоу промышляли таким образом  с 2018 года.

По словам Джона Спенсера, директора по стратегии компании Veridium LLC, занимающейся биометрической идентификацией, для подделки системы распознавания лиц не всегда требуется сложное программное обеспечение.  По его словам, один из наиболее распространенных способов обмануть систему идентификации по лицу - это распечатать фотографию чьего-то лица и вырезать глаза, используя фотографию в качестве маски.  Многие системы распознавания лиц, например те, которые используются платформами финансовой торговли, проверяют, показывает ли видео живого человека, исследуя его моргающие или движущиеся глаза.

По словам Спенсера, в большинстве случаев его команда могла использовать эту и другие тактики, чтобы проверить пределы систем распознавания лиц, иногда складывая бумажное «лицо», чтобы придать ему более глубокое восприятие.  «В течение часа я могу сломать почти все эти системы», - говорит он.

По мнению ученых, Face ID от Apple Inc., который был запущен в 2017 году вместе с iPhone X, является одним из самых сложных для взлома.  Его камера проецирует более 30 000 невидимых точек для создания карты глубины лица человека, которую затем анализирует, а также делает инфракрасное изображение лица.  Используя чип iPhone, он затем преобразует это изображение в математическое представление, которое сравнивает со своей собственной базой данных о лице пользователя, согласно веб-сайту Apple.  Представитель Apple заявил, что на веб-сайте компании указано, что из соображений конфиденциальности данные Face ID никогда не покидают iPhone.

По словам Спенсера, некоторые банки и финансовые компании используют сторонние сервисы идентификации лиц, а не систему Face ID от Apple, для регистрации клиентов в своих приложениях для iPhone.  Это потенциально менее скрупулезная проверка.  «В конечном итоге вы смотрите на обычные камеры на мобильном телефоне, - говорит он. - Нет ни инфракрасного порта, ни точечных проекторов».

Многие онлайн-банки просят пользователей загружать видео-селфи вместе с фотографиями их водительских прав или паспортов, а затем используют стороннее программное обеспечение для распознавания лиц, чтобы сопоставить видео с удостоверением личности.  По словам Спенсера, изображения иногда попадают к рецензентам, если система отмечает что-то не так.

В поисках решения

Алексей Поляков регулярно тестирует безопасность систем распознавания лиц для своих клиентов и говорит, что есть два способа защитить такие системы от обмана. Один из них - обновить базовые модели искусственного интеллекта, чтобы остерегаться новых атак, изменив алгоритмы, лежащие в их основе. Другой - обучить модели с помощью как можно большего количества примеров измененных лиц, которые могут ввести их в заблуждение, известных как состязательные примеры.

К сожалению, для обучения модели распознавания лиц может потребоваться в 10 раз больше изображений - дорогостоящий и трудоемкий процесс. По словам Алексея Полякова для каждого человека нужно добавить его изображение в очках, шляпе и тому подобное, чтобы система могла узнать и запомнить все возможные комбинации.

Такие компании, как Google, Facebook и Apple, постоянно работают над поиском способов предотвращения взломов систем искусственного интеллекта по распознаванию лиц. Facebook, например, заявил в июне 2021 года, что выпускает новый инструмент для обнаружения дипфейков.

По словам Блейка Холла из ID.me, к февралю 2021 года его компания смогла остановить почти все попытки мошенничества с селфи на правительственных сайтах. Он утверждает, что компания стала лучше обнаруживать определенные маски, маркируя изображения как мошеннические, а также отслеживая устройство, IP-адреса и номера телефонов мошенников, которые повторяются по нескольким поддельным учетным записям. Теперь он также проверяет, как свет смартфона отражается и взаимодействует с кожей человека или другим материалом.

Комментарии (13)


  1. pewpew
    15.07.2021 02:50
    +7

    Странно, что в статье ни слова про растущую угрозу слежки со стороны правительств. И про опасность сбора биометрии. И если пароль поменять легко, то лицо, голос, паттерн походки, отпечатки пальцев или рисунок радужной оболочки глаз — практически невозможно.


    1. agat000
      15.07.2021 05:09

      Статья про другое. Про "Большого Брата" статей много, а здесь про "Стальных Крыс".


      1. pewpew
        15.07.2021 10:31
        +3

        «Вы не понимаете. Это другое. (с)»
        Всё я понимаю. Здесь снятие биометрии и использование на благо бездушных корпораций представлено белым и пушистым. Более того, показано, что их все хотят обмануть и хакнуть. Люди мошенники и всё такое.
        На деле подобные статьи укореняют мысль о том, что биометрия — это нормально, давайте все ей пользоваться. Это не только удобно, но уже здесь и сейчас. Технологии не стоят на месте. Но надо всегда помнить, что укоренение этой мысли нужно только корпорациям и правительствам. Так им легче следить за населением. При том что «Большой брат» хочет нас контролировать, то «Стальные крысы» хотят эффективнее нас таргетить и доить. Цели разные, а мотив один и он имеет злой умысел.
        Чёрное зеркало уже здесь. Лягушку давно варят. Просто лягушка варится постепенно.


  1. agat000
    15.07.2021 05:18

    Вот поэтому в системах безопасности эти распознавалки не используют, разве что для выпендрежа. Как и прочая биометрия. Даже отпечатки пальцев не прижились на самостоятельную работу, только для двойной идентификации, и то редко (я не про смартфоны).

    Для серьезного применения система идентификации и аутентификации должна иметь надежность 99,9% (или близко), что достигается только цифровыми идентификаторами - старые добрые электронные ключи и коды. Ну и удобство использования гораздо выше.


  1. imater
    15.07.2021 07:54
    +1

    1. Приучаем население к идентификации по лицу

    2. Говорим что в маске ее можно взломать

    3. Предлагаем вживить чипы

    4. Все услуги оказываем только по чипу

    5. Те кто не подчиняется системе, становятся изгоями или изгоняются путем отказа от обслуживания


    1. agat000
      15.07.2021 08:51

      Не взлетит. Тут даже банковскими картами еще не все пользуются, а вы про чипы. Лет через 100, разве что.

      Психологический барьер помешает. Да и никакой особой пользы условному "Большому Брату не принесет - нет принципиальной разницы от внешних карт, телефонов и прочих каналов слежки


    1. major-general_Kusanagi
      16.07.2021 08:17

      Чипы, в качестве идентификаторов личности, тоже подделываются.

      PS в соседней теме китаец создал вживляемый чип для чтения мыслей habr.com/ru/news/t/567860 и его можно интегрировать с системой социального рейтинга habr.com/ru/post/430866


      1. agat000
        16.07.2021 21:54

        Подделать можно все, вопрос только в цене и целесообразности. Только цифровые системы можно защищать всякими хитрыми алгоритмами (это немного дороже, да), а вот защитить от подделки биометрии особо не получится, тут "атакующая" сторона имеет гораздо больше возможностей, чем "обороняющаяся". Те же пальцы подделать - как их же об асфальт


    1. Raja55
      17.07.2021 20:33

      Минимир, Миниправ и Минилюб в действии.


  1. Maccimo
    16.07.2021 07:43
    +1

    Системы распознавания лиц не имеют права на существование.
    Все компании, занимающиеся их разработкой должны быть уничтожены, а применение подобных систем попасть под полный запрет.


    1. imater
      16.07.2021 13:43

      Так и будет, но для начала власть захватит ИИ


      1. dfgwer
        17.07.2021 19:44

        Представил что будет с миром, в зависимости от того какой ИИ захватит мир.
        Власть захватил ИИ оптимизатор
        1. Скрепок. Вся материя Вселенной в скрепки
        2. Маркетолог. Оптимальная реклама во все каналы восприятия человека. Вся материя Вселенной в людей.
        3. Биржевой ИИ. Суперинфляция. Вся материя Вселенной в накопитель информации, который хранит число $ которое принадлежит ИИ.
        4. ИИ датинговой системы… Вселенная в людей, которые постоянно ищут, находят и тут же расстаются.
        5. ИИ предсказатель погоды. Люди уничтожены как агенты хаоса.
        6. ИИ мимик под людей. Никто ничего незаметил.


        1. agat000
          19.07.2021 05:46

          7. Медицинский. Всех обследовать. Всех лечить. Всех в капсулы постоянного жизнеобеспечения. И усыпить, чтобы не нервничали.