Как я обманул функцию распознавания по лицу

В нашем БЦ много арендаторов. Периодически возникают сложности с системой прохода. Одни ходят по картам, другие по спискам. Охранники работают сменами и не знают всех сотрудников.

Кроме того, карты теряются! Утомлённые дорогой до работы сотрудники возмущаются, что охранники их не помнят в лицо и не хотят пускать без карт, а охранники требуют списки и подтверждающий документ — паспорт! Иногда паспорта тоже теряли. В итоге на проходной образуется очередь из возмущённых людей, которые хотят уже попасть на работу.

Если вы подумали, что администрация БЦ планировала решить эту проблему для арендаторов, то вы ошиблись). Задачей администрации было: избавить только своих сотрудников от стояния в очередях и решить вопрос с проходом своих курьеров.

Для решения данной проблемой, на дополнительный вход в БЦ, хотели и закупить домофоны BAS IP! Идея была в том, чтобы можно было ходить и «лицом» или картой, а при необходимости набрать в нужный офис администрации по списку, повешенному тут же рядом и решить вопрос с проходом.

Выбрали одну из самых популярных моделей — AA-12FB. Если смотреть в интернете, то видим прекрасные отзывы, подходящие характеристики, широкое распространение и в общем-то приемлемая стоимость, сопоставимая со стоимостью некоторых лицевых терминалов без функции IP-домофона. Одним из факторов выбора стало и то, что мы видели данную модель на многих хороших ЖК высокого уровня в нашем городе.  

Как говорилось выше, панель планировали поставить на служебный вход в бизнес-центр и организовать систему прохода по лицу — FACE ID! Современные домофоны поддерживают различные способы идентификации, но ввиду очевидного комфорта данного метода предполагали почти ограничиться именно распознаванием по лицу, ну а карты по случаю.

Понятно, что карту можно потерять или передать другому человеку, доступ по пальцу не всегда адекватно работает и, как по мне, не самая надёжная технология. Кстати, потеря карты, это целый геморрой! Для арендаторов это минус 2000 тысячи за каждую утерянную карту, а для БЦ — возня и лишняя бюрократия! Даже учитывая, что БЦ обычно кладут большую часть этой сумму себе в карман, оно того не стоит.

Услышав, что панель планируют использовать как контроль доступа по лицу, наш СБэшник усмехнулся и заявил, что он слышал, что аппарат настолько «надёжен», что распознает даже Илона Маска, если того занести в базу и потом показать фотографию владельца твиттера в камеру домофона.  СБэшник не инженер и уж тем более не разбирается в IP-домофонии, тем более характеристики устройства говорили об обратном.  В любом случае, модель решили заранее протестировать. После недолгих поисков по торговым домам получили наконец образец и приступили к тестам.

Первое что приходит на ум, когда получаешь девайс в руки – да, дизайн хорош, алюминий и все такое. Второе, когда ты начинаешь его подключать к привычному РоЕ свичу, то начинаешь думать, что у тебя выгорел РоЕ порт ибо устройство не включается. Но ответ оказался куда проще. В этой панели за 80+ тысяч рублей РоЕ просто не ночевало – его там нет, несмотря на то, что на стикере на обратной стороне РоЕ указано.

Включение и первичная настройка

Устройство долго включалось, блёклый экран то увеличивал уровень яркости, то уменьшает его. Создавалось впечатление, что аппарату нужно как-то продуматься, чтобы прийти в себя.

Кнопки — песня! Сразу вспомнил старый аккордеон, правда на аккордеоне на кнопках отклик был значительно лучше и однозначнее. Пьезоэлектрические кнопки — наверно хорошее решение для премиального устройства, но не в такой же реализации!

Первичную настройку проводили по инструкции. К счастью, найти её было можно в интернете. Сюрпризом стала белая LED подсветка. Устройство периодически САМО её включало. Не самое приятное ощущение, когда тебя внезапно ослепляет ярким лучом света во время настройки. Многие поймут. Всё-таки, рассчитывали мы на ИК подсветку как у большинства современных камер и домофонов. Но тут мы имеем дело с моделью «премиального» класса, поэтому её эти ожидания вероятно не касаются.

Ещё один сюрприз — сброс настроек при отключении.  Как выяснилось у BASOFFского домофона нет батарейки RTC, то есть каждое отключение от сети сбрасывало дату домофона на 1970 год. А вишенкой на торте было то, что для любого пользователя нужно указать диапазон дат, когда он может ходить. В нашем случае это выяснилось на монтаже. На коленке подключили, закинули тестовую базу пользователей, подгрузили карты, фотографии, пин-коды, принесли на место, подключили, а оно нам «Доступ запрещен!». Честно говоря, некоторое время мы чесали репу не понимая, на каком этапе что-то пошло не так. К счастью, с этим мы быстро разобрались, спасибо тех поддержке BASа. Работают оперативно и чётко.

Загрузка лиц в терминал

Удобный веб‑интерфейс без проблем позволил загрузить фотографии. Устройство работало без нареканий! Скорость распознавания не превышало 1 секунды. Но история с проверкой подлинности лица не давала мне покоя))) в голове не укладывалось, как может оборудование с функцией FACE ID игнорировать живость лица и предоставлять доступ по фотографии. Я решил загрузить в устройство, найденную в интернете фотографию Илона Маска, чтобы потом распечатать её на принтере и проверить работу устройства.

Чтобы ничего не упустить, опишу весь процесс по шагам.

Шаг 1

Находим устройство в сети по MAC-адресу

Шаг 2

Заходим в веб интерфейс устройством по IP

Шаг 3

Переходим в раздел идентификаторы

Шаг 4

Выбираем тип распознавания FACE ID и добавляем фото

Шаг 5

Выставляем настройки распознавания

Шаг 6

Распечатываем фотографию на цветном принтере и вырезаем.

Шаг 7

Момент истины. Проверим распознает ли домофон фотографию.

Такого результата я никак не мог ожидать. Домофон действительно распознал Илона по распечатанной на простом офисном лазерном принтере фотографии.

В настройках домофона я нашел 3 уровня проверки подлинности лица: программный, анти-спуфинг и загадочный 3D.

В первом варианте лицо никак не проверяется, можно хоть с телефона фото показать и пройти. Ладно, двигаемся дальше. Переключил на Анти-спуфинг, в надежде что «ну вот сейчас то все заработает», но снова «Добро пожаловать, бумажный Илон». Судя по всему, в данном режиме подлинность лица определяется сменой фона за самим лицом, так что необрезанный Маск остался за дверью, а вот после процедуры с ножницами вполне мог зайти. Кстати, если настоящее лицо оставить в кадре статичным, то алгоритм не пускает, пока в кадре не произойдут изменения, и скорость распознавания существенно снижается.

Закинул старик третий раз невод в море, и выбрал в меню режим распознавания «3D». Кстати, панель перезагружалась каждый раз при изменении настройки распознавания, так что приходилось ждать несколько минут.

Особенность этого режима в том, что камера в момент обнаружения лица щелкает ИК фильтром и смотрит на тебя в ИК диапазоне, что вполне привычно для «двухглазых» систем распознавания лиц. Но и тут, увы, бумажный Илон смог пройти. Более того, даже черно-белый вариант Илона проходит алгоритм антиспуфинга и проходит.

Так что надёжность такого способа идентификации от домофона BAS вызывает опасения.

Если карту можно потерять и передать другому, то фотографию достаточно распечатать в интернете, тем более многие компании размещают фото своих сотрудниках на сайте в хорошем качестве. Найти фото и распечатать не составит никакой проблемы. 

Остаётся надеться лишь на бдительного охранника или на допиливание данной функции от BAS.

Ну и что ты скажешь на это Илон Маск?

Как понимать такой премиум?

Комментарии (28)


  1. CurrentValue
    25.07.2023 07:41
    +1

    Доступ по лицу надёжен как «швейцарские» часы аххах)
    Поставили бы лучше терминал распознавания...


  1. aamonster
    25.07.2023 07:41

    При использовании домофона по назначению (чтобы в подъезд не заходили справлять нужду и т.п.) надёжность вполне достаточная. Но всё равно спасибо за тест!


    1. Bulin_Vova Автор
      25.07.2023 07:41

      https://yandex.ru/video/preview/4427758503505417174

      Спасибо за комментарий))


  1. AllexIn
    25.07.2023 07:41
    +1

    Откуда претензии к пальцу? Гораздо надежнее и стабильнее распознавания по лицу, ИМХО. И из интернета не распечатать.


    1. Bulin_Vova Автор
      25.07.2023 07:41

      У аутентификации по отпечатку пальцев, есть ряд минусов:
      снижение скорости прохода, короткий срок службы датчиков считывателей, зависимость качества распознавания от внешних факторов — грязь, пыль, мокрые ладошки))

      Скажу конечно жуткую вещь, но на стройке, где порой необходим учёт времени и аутентификация, не у всех есть пальцы( + снимать перчатки неудобняк. а если зима?

      А так да, надёжная история. Думаю для каждого сценария должно быть своё оптимальное решение. Спасибо за комменатрий.


      1. AllexIn
        25.07.2023 07:41
        +1

        А у лица нет зависимости от внешних факторов? Выпил побольше воды(частая проблема у строителей, любят воду) перед сном - опухшее лицо: фейл распознавания при высокой чувствительности, пропуск рандома издалека похожего при низкой чувствительности.


        1. Bulin_Vova Автор
          25.07.2023 07:41

          Думаю надо протестить)


        1. khulster
          25.07.2023 07:41

          фейл распознавания при высокой чувствительности, пропуск рандома издалека похожего при низкой чувствительности.

          Распознавание фиксируется за некие контрольные точки на лице же. Т.е. зависимость минимальна и децентрализована. Недавно попадался терминал, который вполне себе распознает людей в масках. Более того, еще и выдает алярм если человек без маски. На практике правда такой не проверял сам.


    1. aamonster
      25.07.2023 07:41
      +1

      Это вы скалолазанием не занимались... Вечер на скалах или на болдеринге – и потом два-три дня разблокируешь смартфон по пину.


      1. AllexIn
        25.07.2023 07:41
        +1

        Занимаюсь скалолазанием. Не испытываю проблем с распознаванием.
        Возможно потому что распознавание на большом пальце, который не особо страдает.


        1. aamonster
          25.07.2023 07:41

          Ага, спасибо, надо будет попробовать и подумать о замене телефона на модель с датчиком спереди или сбоку.


  1. AnGord
    25.07.2023 07:41

    Интересно по каким критериям выбирали именно BAS ? Они даже в поиске далеко не в первых строках.


    1. CurrentValue
      25.07.2023 07:41

      Оборудование на слуху!) Почитали хороших отзывов + видели примеры установок.

      А что надо было выбирать?


      1. AnGord
        25.07.2023 07:41

        Я бы выбрал hikvision.


        1. CurrentValue
          25.07.2023 07:41

          Есть опыт работы с хиком?
          Какую модель лучше выбрать?


          1. AnGord
            25.07.2023 07:41

            Последний раз ставили DS-K1T680D-E1 в целом клиент доволен, при тестах распечатанной картинкой обмануть не удалось. Конкретные модели лучше уточнять у поставщика - у хика есть ограничения на поставки.


            1. Bulin_Vova Автор
              25.07.2023 07:41

              Это терминал? Не домофон?!
              150 000 тысяч рублей????? Лучше UU-ку тогда ставить. Там даже премиальные модели не стоят 150к. Есть и палец и лицо.

              А как вообще сейчас с установкой биометрических термналов? Поправки в закон о персональных данных вступили в силу... клиенты отказываются или...?


              1. AnGord
                25.07.2023 07:41

                Во первых это проектное оборудование. И розничная цена ни о чем не говорит. Во вторых у хика есть и домофоны с распознаванием лиц.

                Особого спроса на это оборудование (по крайней мере в регионах) нет. Особенности правоприменения мелких клиентов интересуют в последнюю очередь.

                Особенность хиквижна в том, что все его оборудование может быть интегрировано в единую систему управления и мониторинга. для больших проектов это имеет значение.


                1. Bulin_Vova Автор
                  25.07.2023 07:41

                  На хиквижн хорошая наценка?))


    1. Bulin_Vova Автор
      25.07.2023 07:41

      А какое решение Вы бы предложили??


  1. Shaman5131
    25.07.2023 07:41

    Получается для доступа по фотографии нужно знать пользователя присутствующего в системе и иметь его распечатанную фотографию. Слишком сложно для попадания в БЦ не подготовленного посетителя, а для подготовленного преодоление более сложных систем контроля доступа не вызовет трудностей.


    1. CurrentValue
      25.07.2023 07:41

      Да, согласен!)
      Но это не отменяет, что домофон вместо живого лица распознал фото


    1. phx
      25.07.2023 07:41

      Не сложно в одноклассниках фотку найти и с телефона показать


      1. Bulin_Vova Автор
        25.07.2023 07:41

        Вообще на изи


  1. fireapple
    25.07.2023 07:41

    Ну ничего, скоро и эти дырочки прикроют )


    1. alex-open-plc
      25.07.2023 07:41

      Если есть забор, то в нем обязательно есть дыра...


  1. irishmann
    25.07.2023 07:41

    Для арендаторов это минус 2000 тысячи за каждую утерянную карту,

    <sarcasm> Что за карта такая, стоимостью 2 ляма? </sarcasm>


  1. ipdovit
    25.07.2023 07:41

    Видео снято сегодня. Вдохновлялись вашим постом. Но вот результаты противоположные. )))