root

СисАдмин Форума
Команда форума
Действительный члены НП "МОД"
Регистрация
17 Февраль 2007
Сообщения
441
Реакции
437
Баллы
63
Возраст
54

Охота на лица​

Хакеры не дремлют. Они изобретают все новые и новые способы, которые позволят им обмануть системы распознавания лиц. Благодаря современным технологиям теперь они не только могут работать по старинке, вырезая дырки вместо глаз на фотографиях, но так же создавать вполне реалистичный "портретный кивок" с помощью искусственного интеллекта.
По данным ID.me, тысячи людей использовали подобные маски и манекены, чтобы попытаться обойти систему идентификации личности по лицу.
Системы распознавания лиц, которые рекламируют как быстрый и надежный способ идентификации всех и каждого, находятся под пристальным вниманием мошенников. В течение многих лет исследователи предупреждали об уязвимостях данных технологий, но недавние незаконные схемы их использования подтвердили их опасения и подчеркнули сложную, но столь необходимую задачу по их улучшению.
По данным фирмы ID.me Inc., которая специализируется на проверке личности, в 2020 году тысячи людей в США пытались обойти проверку личности по лицу, чтобы обманным путем требовать пособия по безработице от государственных кадровых агентств. В период с июня 2020 года по январь 2021 года в 26 штатах США было обнаружено более 80 000 попыток обмануть этап, в котором необходимо предоставить свое селфи для сопоставления удостоверений личности. Сюда входят люди, носящие специальные маски, использующие дипфейки - реалистичные изображения, созданные с помощью искусственного интеллекта, - или показывающие изображения или видео других людей, - говорит генеральный директор ID.me Блейк Холл.
x01.jpg

По данным ID.me, тысячи людей использовали подобные маски и манекены, чтобы попытаться обмануть проверку личности по лицу.
Фото: Id.me

Распознавание лиц для индивидуальной идентификации стало одним из наиболее широко используемых приложений искусственного интеллекта, позволяя людям совершать платежи через свои телефоны, успешно проходить любые проверки и подтверждение своей личности. Например, водители Uber Technologies Inc. должны регулярно подтверждать, что они являются лицензированными владельцами учетных записей, делая селфи с помощью своих телефонов и загружая их в программу, которая использует систему распознавания лиц Microsoft Corp. для их аутентификации. Компания Uber сделала это, потому что столкнулась с водителями, взламывающими ее систему, чтобы поделиться своими учетными записями.
Amazon.com Inc. и более мелкие поставщики, такие как Idemia Group S.A.S., Thales Group и AnyVision Interactive Technologies Ltd., продают системы распознавания лиц для идентификации. Технология работает путем сопоставления лица для создания так называемого отпечатка лица. Идентификация отдельных людей обычно более точна, чем определение лиц в толпе.
Тем не менее, по мнению исследователей, у этой формы биометрической идентификации есть свои ограничения.

Почему преступники обманывают системы распознавание лиц​

Аналитики кредитной компании Experian PLC заявили в одном из своих отчетов по безопасности, что они ожидают, что мошенники все чаще будут создавать «лица Франкенштейна», используя искусственный интеллект для объединения черт лица разных людей, чтобы сформировать новую личность с целью обмана системы идентификации лиц.
x02.jpg

Идентификация по распознаванию лица работает путем сопоставления лица для создания так называемого отпечатка лица.
Фото: JAMIE CHUNG FOR THE WALL STREET JOURNAL

Аналитики заявили, что эта стратегия является частью быстрорастущего типа финансовых преступлений, известных как искусственное мошенничество с идентификационными данными, когда мошенники используют объединение реальной и поддельной информации для создания новой личности.
До недавнего времени некоторые активисты выступали против систем распознавания лиц. Например, участники кампании по защите конфиденциальности в Великобритании нанесли асимметричный макияж, специально разработанный для того, чтобы запутать во время прогулки по городу камеры видеонаблюдения с системой распознавания лиц.
По словам Алексея Полякова, генерального директора Adversa.ai, фирмы занимающейся исследованиями безопасноти искусственного интеллекта, у преступников есть целый ряд причин для взлома системы распознавания лиц: от получения доступа к цифровым кошелькам на чужих телефонах до успешного получения доступа к местам с повышенной степенью защиты (в отели, бизнес-центры или больницы). По его словам, любая система контроля доступа, которая заменила охранников на людей с камерами с системой распознавания лиц, потенциально подвержена риску. Он также добавил, что лично смог запутать программное обеспечение для распознавания лиц, которое приняло его за совершенно другого человека, а он просто надел солнцезащитные очки и использовал пластыри на своем лице.

Растущая угроза​

Идея обмануть эти автоматизированные системы возникла несколько лет назад. В 2017 году мужчина-клиент страховой компании Lemonade попытался обмануть ее искусственный интеллект, надев светлый парик, нанесся помаду и загрузив видео, в котором говорилось, что его камера за 5000 долларов была украдена. Системы искусственного интеллекта Lemonade, которые анализируют такие видео на наличие признаков мошенничества, отметили видео как подозрительное и обнаружили, что человек пытался создать поддельную личность. Компания сообщила в своем блоге, что ранее он подал успешный иск на возмещение ущерба под своим обычным видом. Компания Lemonade, которая на своем веб-сайте сообщает, что использует распознавание лиц для пометки заявлений, поданных одним и тем же человеком под разными именами, отказалась от комментариев.
Ранее в этом году прокуратура Китая обвинила двух людей в краже более 77 миллионов долларов путем создания фиктивной подставной компании для продажи кожаных сумок и отправки поддельных налоговых счетов своим предполагаемым клиентам. По словам прокуроров, цитируемых в мартовском отчете Xinhua Daily Telegraph, пара отправляла счета-фактуры стандартного образца, обманывая систему распознавания лиц местного государственного налогового управления, которая была создана для отслеживания платежей и борьбы с уклонением от уплаты налогов. Прокуратура сообщила в китайском чате WeChat, что злоумышленники взломали местную правительственную службу распознавания лиц с помощью снятых ими видеороликов. Связаться с прокуратурой Шанхая для получения комментариев не удалось.
В отчете говорится, что злоумышленники купили фотографии лиц в высоком разрешении на черном онлайн-рынке, а затем использовала приложение для создания видео из фотографий, чтобы они выглядели так, как будто лица кивали, моргали и открывали рты.
Участники этого дуэта с фамилиями Ву и Чжоу, использовали специальный мобильный телефон, который отключал фронтальную камеру и загружал обработанные видео, когда он должен был делать видео-селфи для налоговой системы Шанхая, которая использует распознавание лиц для того, чтобы заверять налоговые декларации, говорится в отчете. По словам прокуратуры, Ву и Чжоу промышляли таким образом с 2018 года.
По словам Джона Спенсера, директора по стратегии компании Veridium LLC, занимающейся биометрической идентификацией, для подделки системы распознавания лиц не всегда требуется сложное программное обеспечение. По его словам, один из наиболее распространенных способов обмануть систему идентификации по лицу - это распечатать фотографию чьего-то лица и вырезать глаза, используя фотографию в качестве маски. Многие системы распознавания лиц, например те, которые используются платформами финансовой торговли, проверяют, показывает ли видео живого человека, исследуя его моргающие или движущиеся глаза.
По словам Спенсера, в большинстве случаев его команда могла использовать эту и другие тактики, чтобы проверить пределы систем распознавания лиц, иногда складывая бумажное «лицо», чтобы придать ему более глубокое восприятие. «В течение часа я могу сломать почти все эти системы», - говорит он.
По мнению ученых, Face ID от Apple Inc., который был запущен в 2017 году вместе с iPhone X, является одним из самых сложных для взлома. Его камера проецирует более 30 000 невидимых точек для создания карты глубины лица человека, которую затем анализирует, а также делает инфракрасное изображение лица. Используя чип iPhone, он затем преобразует это изображение в математическое представление, которое сравнивает со своей собственной базой данных о лице пользователя, согласно веб-сайту Apple. Представитель Apple заявил, что на веб-сайте компании указано, что из соображений конфиденциальности данные Face ID никогда не покидают iPhone.
По словам Спенсера, некоторые банки и финансовые компании используют сторонние сервисы идентификации лиц, а не систему Face ID от Apple, для регистрации клиентов в своих приложениях для iPhone. Это потенциально менее скрупулезная проверка. «В конечном итоге вы смотрите на обычные камеры на мобильном телефоне, - говорит он. - Нет ни инфракрасного порта, ни точечных проекторов».
Многие онлайн-банки просят пользователей загружать видео-селфи вместе с фотографиями их водительских прав или паспортов, а затем используют стороннее программное обеспечение для распознавания лиц, чтобы сопоставить видео с удостоверением личности. По словам Спенсера, изображения иногда попадают к рецензентам, если система отмечает что-то не так.

В поисках решения​

Алексей Поляков регулярно тестирует безопасность систем распознавания лиц для своих клиентов и говорит, что есть два способа защитить такие системы от обмана. Один из них - обновить базовые модели искусственного интеллекта, чтобы остерегаться новых атак, изменив алгоритмы, лежащие в их основе. Другой - обучить модели с помощью как можно большего количества примеров измененных лиц, которые могут ввести их в заблуждение, известных как состязательные примеры.
К сожалению, для обучения модели распознавания лиц может потребоваться в 10 раз больше изображений - дорогостоящий и трудоемкий процесс. По словам Алексея Полякова для каждого человека нужно добавить его изображение в очках, шляпе и тому подобное, чтобы система могла узнать и запомнить все возможные комбинации.
Такие компании, как Google, Facebook и Apple, постоянно работают над поиском способов предотвращения взломов систем искусственного интеллекта по распознаванию лиц. Facebook, например, заявил в июне 2021 года, что выпускает новый инструмент для обнаружения дипфейков.
По словам Блейка Холла из ID.me, к февралю 2021 года его компания смогла остановить почти все попытки мошенничества с селфи на правительственных сайтах. Он утверждает, что компания стала лучше обнаруживать определенные маски, маркируя изображения как мошеннические, а также отслеживая устройство, IP-адреса и номера телефонов мошенников, которые повторяются по нескольким поддельным учетным записям. Теперь он также проверяет, как свет смартфона отражается и взаимодействует с кожей человека или другим материалом.

Источники: wsj.com, habr.com, ITSOFT
 
Последнее редактирование модератором:

OldWhiteCat

Приватный уровень доступа
Регистрация
16 Май 2021
Сообщения
39
Реакции
56
Баллы
18
Возраст
70
Адрес
Москва, (7)-903-796-6612
Давайте будем честными. Если рассчитывать на систему распознавания лиц - сбои будут. Будут всегда. Если у первых систем, которые я смотрел с позиции заказчика, хорошо было 1:500, сейчас на несколько порядков выше. Но, один черт, такие системы могут быть обмануты. Давно стало ясно, что идентификация по 1 параметру, даже очень емкому (скан пальца, фейса, радужки...) не гарантирует от мошенничества. Появились 2FA системы - вроде лучше, защита от роботов и тп.
Следующий шаг, которого я жду - MFA системы, в которых отлавливается множество факторов - лицо, анализ голоса, место входа, время входа, используется дополнительный канал идентификации с ОС (СМС - простейший)...
 

Матушкин Андрей Николаевич

Президент IAPD
Команда форума
Приватный уровень доступа
Действительный члены НП "МОД"
Регистрация
1 Январь 1970
Сообщения
20.043
Реакции
2.542
Баллы
113
Возраст
49
Адрес
Россия,
Веб-сайт
o-d-b.ru
Давайте будем честными. Если рассчитывать на систему распознавания лиц - сбои будут. Будут всегда. Если у первых систем, которые я смотрел с позиции заказчика, хорошо было 1:500, сейчас на несколько порядков выше. Но, один черт, такие системы могут быть обмануты. Давно стало ясно, что идентификация по 1 параметру, даже очень емкому (скан пальца, фейса, радужки...) не гарантирует от мошенничества. Появились 2FA системы - вроде лучше, защита от роботов и тп.
Следующий шаг, которого я жду - MFA системы, в которых отлавливается множество факторов - лицо, анализ голоса, место входа, время входа, используется дополнительный канал идентификации с ОС (СМС - простейший)...
Спасибо за компетентный комментарий.
 
Original message
Давайте будем честными. Если рассчитывать на систему распознавания лиц - сбои будут. Будут всегда. Если у первых систем, которые я смотрел с позиции заказчика, хорошо было 1:500, сейчас на несколько порядков выше. Но, один черт, такие системы могут быть обмануты. Давно стало ясно, что идентификация по 1 параметру, даже очень емкому (скан пальца, фейса, радужки...) не гарантирует от мошенничества. Появились 2FA системы - вроде лучше, защита от роботов и тп.
Следующий шаг, которого я жду - MFA системы, в которых отлавливается множество факторов - лицо, анализ голоса, место входа, время входа, используется дополнительный канал идентификации с ОС (СМС - простейший)...
Спасибо за компетентный комментарий.

Детективное агентство. Минск.

Зарегистрированный
Регистрация
30 Октябрь 2009
Сообщения
335
Реакции
19
Баллы
18
Адрес
Беларусь, Минск.
Это уже давно было изобретено! распознавания лиц делает акцент только на нос и глаза, на прочее оно особо не реагирует. Так что вот, люди делают всякие маски. Еще можно взломать если вы близнец)
 

Частный детектив. Армения. Ереван.

Приватный уровень доступа
Регистрация
30 Март 2010
Сообщения
144
Реакции
59
Баллы
28
Адрес
Армения, Ереван.
Давайте будем честными. Если рассчитывать на систему распознавания лиц - сбои будут. Будут всегда. Если у первых систем, которые я смотрел с позиции заказчика, хорошо было 1:500, сейчас на несколько порядков выше. Но, один черт, такие системы могут быть обмануты. Давно стало ясно, что идентификация по 1 параметру, даже очень емкому (скан пальца, фейса, радужки...) не гарантирует от мошенничества. Появились 2FA системы - вроде лучше, защита от роботов и тп.
Следующий шаг, которого я жду - MFA системы, в которых отлавливается множество факторов - лицо, анализ голоса, место входа, время входа, используется дополнительный канал идентификации с ОС (СМС - простейший)...
Понятно и кратко! Спасибо!
 

Частный детектив. Армения. Ереван.

Приватный уровень доступа
Регистрация
30 Март 2010
Сообщения
144
Реакции
59
Баллы
28
Адрес
Армения, Ереван.
Это уже давно было изобретено! распознавания лиц делает акцент только на нос и глаза, на прочее оно особо не реагирует. Так что вот, люди делают всякие маски. Еще можно взломать если вы близнец)
Согласен с вами!
 

Similar threads

Похожие темы
Thread starter Заголовок Форум Ответы Дата
root В Калужской области установлены лица, подозреваемые в причастности к незаконной охоте Новости МВД России 0
root В Курганской области перед судом предстанет торговец опасным для жизни алкоголем, обвиняемый также в незаконной охоте Новости МВД России 0
root В Якутии перед судом предстанут трое местных жителей, обвиняемые в незаконной охоте на особо охраняемой природной территории Новости МВД России 0
root Трое жителей Пермского края признаны виновными в незаконной охоте Новости МВД России 0
root Полицейскими установлена причастность омича к незаконной охоте на краснокнижное животное Новости МВД России 0
root В Томской области сотрудники уголовного розыска задержали подозреваемого в незаконной охоте Новости МВД России 0
root В Хабаровском крае сотрудники уголовного розыска задержали подозреваемого в незаконной охоте Новости МВД России 0
root В Кемеровской области полицейские задержали подозреваемых в незаконной охоте Новости МВД России 0
root Забайкалец подозревается в незаконной охоте на редкое дикое животное Новости МВД России 0
root В Кузбассе полицейские задержали подозреваемого в незаконной охоте Новости МВД России 0
root В Смоленской области направлено в суд уголовное дело о незаконной охоте Новости МВД России 0
root По горячим следам полицейскими задержан подозреваемый в незаконной охоте в Тверской области Новости МВД России 0
root В Тверской области полицейскими задержан подозреваемый в незаконной охоте Новости МВД России 0
root В Ярославской области полицейскими установлен подозреваемый в незаконной охоте Новости МВД России 0
root Во Владимирской области возбуждено уголовное дело о незаконной охоте Новости МВД России 0
root В Омской области завершено расследование уголовного дела по факту незаконной охоты Новости МВД России 0
root В Кемеровской области будут судить браконьеров, застреливших на охоте двух лосих Новости МВД России 0
root Перед судом в Вологодской области предстанут трое местных жителей за незаконную охоту Новости МВД России 0
root Закончено следствие по факту незаконной охоты в Тамбовской области Новости МВД России 0
root В Смоленской области с четверых осужденных за незаконную охоту взыскан материальный ущерб в размере более 1 млн рублей Новости МВД России 0
root В Новосибирской области полицейские задержали подозреваемых в незаконной охоте Новости МВД России 0
root В Оренбургское области задержаны подозреваемые в незаконной охоте Новости МВД России 0
root В Омской области выявлен факт незаконной охоты на барсуков Новости МВД России 0
root В Якутии направлено в суд уголовное дело о незаконной охоте Новости МВД России 0
root В Сузунском районе Новосибирской области задержаны подозреваемые в незаконной охоте Новости МВД России 0
root В Тверской области полицейские установили подозреваемого в незаконной охоте Новости МВД России 0
root В Якутии возбуждено уголовное дело о незаконной охоте на лося Новости МВД России 0
root В Краснодарском крае направлено в суд уголовное дело о незаконной охоте Новости МВД России 0
root В Амурской области полицейские установили личности подозреваемых в незаконной охоте и добыче амурского тигра Новости МВД России 0
root В Алтайском крае полицейские задержали двух мужчин, подозреваемых в незаконной охоте Новости МВД России 0
root В Тюменской области выявлен факт незаконной охоты на сибирских косуль Новости МВД России 0
root В Иркутской области сотрудники полиции задержали подозреваемых в незаконной охоте на редких птиц Новости МВД России 0
root В Якутии возбуждено уголовное дело о незаконной охоте на копытных животных Новости МВД России 0
root В Карасукском районе Новосибирской области полицейские задержали подозреваемых в незаконной охоте Новости МВД России 0
root В подмосковных Луховицах в суд направлено уголовное дело о незаконной охоте на краснокнижных рысей Новости МВД России 0
root В Якутии возбуждено уголовное дело о незаконной охоте на северного оленя Новости МВД России 0
root В Смоленской области направлено в суд уголовное дело по факту незаконной охоты Новости МВД России 0
root В Медынском районе Калужской области сотрудники полиции установили обстоятельства незаконной охоты Новости МВД России 0
root В Свердловской области окончено расследование уголовного дела о незаконной охоте Новости МВД России 0
root В Тверской области полицейские установили подозреваемого в незаконной охоте Новости МВД России 0
root Под Смоленском задержан подозреваемый в незаконной охоте Новости МВД России 0
root Направлены в суд материалы уголовного дело о незаконной охоте в Свердловской области Новости МВД России 0
root Сотрудниками полиции в Тамбовской области выявлен факт незаконной охоты Новости МВД России 0
root В Ненецком автономном округе полицейскими выявлены факты незаконной охоты Новости МВД России 0
root Полицейскими в Красноярском крае задержали подозреваемого в незаконной охоте на лося Новости МВД России 0
root В Новосибирской области суд вынес решение по уголовному делу о незаконной охоте Новости МВД России 0
root В Якутии сотрудниками полиции выявлен факт незаконной охоты на лося Новости МВД России 0
root Полицейские в Краснодарском крае пресекли незаконную охоту Новости МВД России 0
root Сотрудники полиции в Калужской области окончили расследование уголовного дела, возбужденного по факту незаконной охоты Новости МВД России 0
root В Якутии полицейские задержали подозреваемого в незаконной охоте на благородного оленя Новости МВД России 0

Похожие темы