В Израиле придумали маску, защищающую от технологий распознавания лиц

В Израиле придумали маску, защищающую от технологий распознавания лиц

В Израиле придумали маску, защищающую от технологий распознавания лиц

На ткань или бумагу наносят определенный рисунок. Паттерн не даёт технологиям распознать человека в маске. Шаблон справляется с видеосистемами по всему миру, но исследователи говорят, что камеры можно “натаскать”.

Пандемия COVID-19 сделала ношение масок привычной практикой, что сначала сильно тормозило работу систем распознавания лиц по всему миру. Со временем технологии адаптировались — теперь обычная медицинская или любая дизайнерская маска не мешает установить личность.

Ученые из Бен-Гуриона и Тель-Авива решили проверить гипотезу: можно ли создать такую маску, которая не поддается системам распознавания лиц. 

Исследователи экспериментировали с разными рисунками и градиентами. В итоге они получили шаблон, который ставит в тупик любую FRT (Facial recognition technology). Маска по очертаниям напоминает строение черепа — на ткани прослеживается рот, нос, скулы и даже часть глаз. Всё это окрашено в сложный градиент “радужных” цветов. 

“Мы проверили эффективность нашей маски в полевых условиях, — говорят исследователи. — Система смогла идентифицировать только 3% участников. Пол не имеет значения”.

Человека в обычной маске камера узнает в 80% случаев. Ученые говорят, что придуманный шаблон не является единственно возможным. При желании можно разработать модель под каждую технологию, на которой сегодня работают мировые системы распознавания лиц.

Исследователи считают, что и с этой угрозой можно справиться. Например, настроить так системы, чтобы они расценивали любую надетую на лицо маску как простую медицинскую. Это поможет технике не “растеряться”. 

Еще один “рабочий” вариант — научить камеры восстанавливать нижнюю часть лица, ориентируясь только на верхнюю. 

“Существует популярное направление — генеративно-состязательная сеть (GAN), — рассказывает аспирант Алон Золфи, руководивший исследованием “враждебных” масок. — Оно использует известные “входные данные” и дорабатывает портрет. Правда, это “тяжелый” подход: он требует совершенно другой архитектуры технических решений и обучения. Большую роль в этом процессе играет и человек, который стоит за камерой”.

В отчёте (PDF) специалисты поделились ссылкой на видео, демонстрирующее эффективность их разработки. Мы приводим ролик ниже:

Мошенники заманивают удалёнщиков компенсацией за домашний интернет

Российских удалёнщиков атакуют под видом работодателей, государственных ведомств и корпоративных ИТ-служб. Одной из приманок стала компенсация расходов на домашний интернет и личный компьютер.

Чтобы получить несуществующую выплату, человеку предлагают пройти идентификацию на поддельном сайте или сообщить код из СМС, рассказал руководитель группы обучения информационной безопасности Яндекса Александр Лунев.

Вместо денег сотрудник рискует передать мошенникам учётные или платёжные данные. Компенсация получается действительно удалённой — настолько, что до банковского счёта жертвы она не доезжает.

Другой сценарий начинается с письма якобы от ИТ-службы компании. В нём требуют срочно продлить доступ к рабочей системе, подтвердить учётную запись или установить обновление по ссылке. Давление на срочность нужно, чтобы человек сначала нажал, ввёл пароль и запустил файл, а уже потом задумался, почему корпоративный администратор пишет с незнакомого адреса.

Дополнительным слабым местом становится домашняя сеть. В отличие от офисной инфраструктуры, за её настройку отвечает сам пользователь. К одному роутеру часто подключены рабочий ноутбук, смартфоны, камеры, телевизоры и умные колонки. Компрометация сети поэтому может создать риски сразу для всей домашней цифровой команды.

Специалист рекомендует заменить стандартные пароли роутера и Wi-Fi, обновить прошивку и отключить функцию быстрого подключения устройств. Камеры, телевизоры, колонки и другую технику лучше вынести в отдельную гостевую сеть, изолировав её от рабочего компьютера.

Любую срочную просьбу стоит проверить по независимому каналу: связаться с работодателем или ИТ-службой через известный номер либо корпоративный мессенджер. Пароли и коды из СМС настоящие компании, банки и ведомства по телефону не запрашивают.

RSS: Новости на портале Anti-Malware.ru