Возможно ли обмануть систему биометрической аутентификации, используя фото из соц.сетей?
Специалисты из Университета штата Северная Каролина открыли новый способ взлома систем защиты, работающих по технологии распознавания лиц, благодаря доступным фотографиям пользователей социальных ресурсов. В их работе сообщается, что атака стала возможной из-за уязвимостей текущих соц.сетей.
«Персональные фотографий, загруженные на страницах в социальных сетях, могут стать угрозой конфиденциальности. Хотя популярные соц.сети советуют пользователям настроить политику конфиденциальности при размещении фотографий на сайте, но некоторые из изображений все-равно становятся достоянием общественности, либо могут быть просмотрены только друзьями. Более того, пользователи и вовсе не могут сами контролировать доступность фотографий со своим участием, опубликованные другими подписчиками», - отмечают исследователи.
Для проведения исследования специалисты собрали фото 20 добровольцев (пользователей Facebook, Google+, LinkedIn и прочих соц.сетей). Потом эти фотографии были взяты за основу для построения трехмерных моделей лиц. Затем специалисты придали 3D лицам живости благодаря анимационным тригерам и натянули на модель текстуру кожи, откалибровав взгляд. Финальные 3D-модели эксперты протестировали на пяти системах безопасности, четыре из них не заметили разницы в 55-85% случаев.