Даже дорогие телефоны можно разблокировать по фотографии

Даже дорогие телефоны можно разблокировать по фотографии

Даже дорогие телефоны можно разблокировать по фотографии

40% Android-смартфонов можно разблокировать по фотографии, выяснили эксперты. Чаще всего обмануть удается дешевые модели, но попадаются и “недалекие” экземпляры по цене в 120 тыс. рублей. Все тесты прошел только iPhone.

Скамеры могут обойти блокировку экрана внушительного количества смартфонов на базе Android, пишет Forbes. Исследователи протестировали 48 гаджетов, 19 из них удалось разблокировать по фотографии. Причем некоторые устройства “соглашались” даже на снимок низкого качества, распечатанный на обычной бумаге.

Чаще всего на уловку попадаются недорогие устройства, например Motorola Moto E13 за 5 тыс. рублей. Но бывают и дорогостоящие исключения. Тестировщики смогли разблокировать по фотографии модель Motorola Razr 2022 за 120 тыс. рублей.

На счету Xiaomi семь уязвимых моделей, у Motorola и Nokia — по четыре, Oppo и Samsung — по две, а Honor и Vivo — по одной.

Все протестированные телефоны Apple успешно прошли испытания, отмечают эксперты. Система Apple Face ID использует сенсоры и создает трехмерное изображение пользователя.

"Неприемлемо, что производителям продают телефоны, которые так легко обмануть с помощью 2D-фотографии, особенно если они не предупреждают об этой уязвимости", — делится впечатлениями редактор Лиза Барбер, принимавшая участие в тестах.

Такие результаты демонстрируют возможные последствия для безопасности пользователей, подчеркивает она.

Уязвимость дает возможность мошенникам получить доступ к конфиденциальной информации, например скачать приложение Google Wallet. Оно позволяет загружать банковские карты и использовать бесконтактные платежи. Кроме того, можно узнать название банка, последние четыре цифры карты и сведения о недавних транзакциях.

Авторы исследования рекомендуют всем пользователям упомянутых брендов отключить распознавание лица и использовать сканер отпечатков пальцев, надежный пароль или длинный ПИН-код.

38% крупных компаний делают свой ИИ, но защищать его умеют единицы

Российский бизнес всё активнее развивает собственные ИИ-сервисы, однако с их безопасностью дела обстоят заметно хуже. К такому выводу пришли эксперты К2 Кибербезопасность и «Лаборатории Касперского», опросившие специалистов более чем из 200 крупных компаний из сфер ИТ, финансов, телекоммуникаций, торговли, строительства и фармацевтики.

Исследование показало, что 38% крупных организаций уже имеют собственные команды, разрабатывающие ИИ-решения для внутренних процессов.

При этом в 75% случаев такие проекты полностью или частично не соответствуют практикам MLSecOps — подходу, который отвечает за безопасность систем искусственного интеллекта на всех этапах их жизненного цикла.

В целом компании не делают ставку на какой-то один инструмент. Более половины респондентов (59%) одновременно используют несколько типов ИИ-сервисов: отечественные и зарубежные решения, собственные разработки и продукты, созданные на заказ.

Наиболее востребованными остаются российские ИИ-сервисы — их используют 75% компаний. Зарубежные решения применяют 60% участников исследования. Такой расклад аналитики связывают с требованиями законодательства и политикой импортозамещения.

Однако внедрять ИИ бизнес научился быстрее, чем обеспечивать его безопасность. По данным исследования, лишь 18% компаний могут говорить о наличии управляемых процессов защиты собственных ИИ-разработок. Зрелые практики MLSecOps внедрены всего у 7% организаций.

Особенно тревожно выглядит другая цифра: в 60% случаев безопасность ИИ-проектов обеспечивают исключительно разработчики, без участия специалистов по информационной безопасности. Это увеличивает риск ошибок, утечек данных и появления новых уязвимостей.

Эксперты отмечают, что рынок MLSecOps пока только формируется, а многие компании ещё не понимают, как правильно защищать собственные ИИ-системы. При этом искусственный интеллект всё чаще становится частью критически важных бизнес-процессов, а значит цена ошибок будет только расти.

RSS: Новости на портале Anti-Malware.ru