Балаклава

Москва скоро станет лидером по количеству видеокамер с возможностью распознавания лиц. Но не все люди любят, чтобы власти за ними следили и знали об их перемещениях, поэтому нет ничего удивительного в том, что специалисты по информационной безопасности начали придумывать разные способы сбить такие камеры с толку. Как правило, все они связаны с маскировкой при помощи специальной одежды, аксессуаров или макияжа. Своего рода камуфляж для каменных джунглей, позволяющий укрыться от всевидящего ока властей.

Система распознавания лиц состоит из двух этапов. На первом компьютер анализирует видеоряд и выделяет ту область, на которой запечатлено лица. После определения лица цветное изображение конвертируется в серое, а затем определяется расположение глаз, обрезается контур головы, и на основе этого создаётся числовой вектор с сотнями параметров, которые отличают одно лицо от другого. Когда набор уникальных признаков найден, остаётся лишь сравнить данные с теми, что уже содержатся в базе, и найти максимальные совпадения с человеком, которого нужно деанонимизировать.

Слежка

Чем больше фотографий обработано системой, тем точнее можно распознать неизвестного. База данных может пополняться фотографиями из социальных сетей и других открытых. Кроме того, снимки для них могут предоставлять различные ведомства (МВД, ФСБ, ФМС) и коммерческие организации (например, банки и букмекерские конторы, которые идентифицируют клиентов по фотографиям с паспортом в руках, сервисы для подбора макияжа причёсок и приложения вроде FaceApp и MSQRD, которые обрабатывают селфи нейросетевыми фильтрами).

FaceApp

Защититься от попадания в такую базу почти невозможно. Даже если не «светить» своё лицо в соцсетях и мобильных приложениях, придётся отказаться от банковских услуг и получения документов, в которые вклеены фотографии (например, паспорта).

На конференции по кибербезопасности DefCon в Лас-Вегасе была представлена линия одежды Adversarial Fashion от хакерши и дизайнерши Кейт Роуз. Она вдохновлялась познаниями о том, что системы наблюдения зачастую неправильно определяют автомобильные номера и присылают квитанции на оплату штрафа не нарушителям, а добросовестным водителям. Роуз считает, что такая одежда собьёт с толку уличные камеры и усложнит им работу.

В коллекцию Adversarial Fashion входят рубашки, капюшоны, куртки, платья и юбки с изменёнными изображения автомобильных знаков и другими схематичными изображениями. Одежда предназначена для жителей США, причём на знаках зашифрован текст из четвёртой поправки к Конституции, где говорится о праве граждан на охрану личности и имущества, а также о запрете на безосновательный обыск и допрос. Стоимость одежды — от 25 до 50 долларов.

Adversarial Fashion

Схожая технология используется в ткани HyperFace, созданной для проекта Hyphen-Labs NeuroSpeculative AfroFeminism. На ткань нанесён особый узор, имитирующий множество схематичных лиц. Каждая схема нацелена строго на определённый алгоритм, использующийся в камерах с распознаванием лиц. Принцип борьбы с распознаванием основан на том, что алгоритмы пытаются отделить фон от лица, но поскольку лица размещены по всей фигуре, опознать одно из них невозможно.

HyperFace

Жители Гонконга, участвующие в уличных протестах, борются с деанонимизацией более радикальными методами. С помощью верёвок они роняют столбы, на которых размещены камеры слежения, или заливают камеры краской. Они также выходят на митинги с зонтами, закрываясь таким образом от слежки. Ранее протестующие пытались спасаться от идентификации, надевая солнцезащитные очки, марлевые повязки и капюшоны. Ношение этих аксессуаров по отдельности оказалось бесполезным, поскольку компьютерные алгоритмы всё равно определяют личность бунтарей, однако их сочетание довольно эффективно. Ещё один действенный метод маскировки — наведение лазерного луча на камеры слежения. Лазер засвечивает объектив, в результате чего на снимках получаются лишь расплывчатые пятна на тёмном фоне. В России закон запрещает носить маски и пользоваться лазерами на митингах и пикетах.

Патриотичный макияж

Российская компания «Видеомакс» провела интересный эксперимент. Она выяснила, что накладные усы, бороды, темные и прозрачные очки по отдельности не способны обмануть алгоритмы. Совместное использование парика, имитация синяков, ношение головного убора и наклеивание пластырей на лицо снижает точность распознавания лишь два раза. В то же время «патриотический» грим с нанесением на лицо российского триколора под углом 45 градусов и бейсболка с надписью «Россия» полностью исключают распознавание лица.

Защита от распознавания

Директор по распространению технологий «Яндекса» Григорий Бакунов изобрёл более сложный способ маскировки. Понимая принцип работы нейросетей при опознании, он предложил наносить линии и точки в определённых областях лица, что позволяет подсовывать системе лица других людей. Бакунов не стал создавать сервис на основе своей технологии, поскольку решил, что он будет использоваться не во благо, а для дурных целей. Впрочем, вряд ли кто-нибудь захотел бы использовать, ведь человек с такой раскраской лишь привлечёт внимание, а не растворится в толпе.



iGuides в Telegram — t.me/igmedia
iGuides в Яндекс.Дзен — zen.yandex.ru/iguides.ru