2

Насколько безопасны Face ID и Touch ID? Не сливает ли Apple вас на сторону?

Александр


В 2013 году в смартфонах Apple появился сканер отпечатков пальцев Touch ID, а в 2017 его функции начала выполнять система сканирования лиц Face ID. Как они работают и нет ли риска того, что ваши биометрические данные будут переданы кому-нибудь и использоваться для манипуляции вами?

Touch ID



Touch ID работает по технологии компании AuthenTec, которую Apple приобрела в 2012 году. Ёмкостный датчик CMOS сканирует подушечку пальца с плотностью 500 пикселей на дюйм и распознаёт рисунок, независимо от угла, под которым расположен палец. Биометрическая информация зашифрована и хранится в так называемом безопасном анклаве (Secure Enclave), прямого доступа к которому нет у сторонних разработчиков. Этот анклав располагается прямо на процессоре, и доступ к нему закрыт извне. После перезагрузки или в том случае, если смартфон не используется больше суток, Touch ID деактивируется, и разблокировка возможна только после ввода пароля.

Зашифрованные образы отпечатков пальцев пользователя хранятся только в устройстве, а не в централизованной базе. Touch ID изначально использовался лишь для разблокировки смартфона и идентификации пользователя при совершении покупок в iTunes и App Store. В iOS 8 это ограничение было снято, и сенсор начал использоваться для подтверждения покупок в платежной системе Apple Pay, а также в сторонних приложениях для двухфакторной аутентификации. Разблокировка осуществляется всё в том же анклаве, а в открытом виде данные отпечатков пальцев не используются и не передаются в сторонние приложения.

Некоторые СМИ, например, New York Magazine, высказывали опасения, что американские спецслужбы, в том числе Агентство национальной безопасности, могут иметь доступ к отпечаткам пользователей Touch ID, однако подтверждения этим опасениям не было. В утёкших в сеть документах, где описываются способы взлома смартфонов спецслужбами, не было сведений об утечках или уязвимостях Touch ID.

Face ID и True Depth



По данным Reuters, Apple собирается делиться со сторонними компаниями данными, которые собирает камера True Depth, установленная в iPhone X. Как указано в документации, которую получили разработчики, речь идёт о данных, которые позволяют распознавать лицо, следить за его выражением и движением головы. При этом математические данные, использующиеся для разблокировки смартфона через Face ID, не будут никуда передаваться. Apple утверждает, что трёхмерная модель лица пользователя хранится только на смартфоне, и доступа к ней нет даже у сотрудников компании, однако приложения смогут использовать камеру True Depth для определения эмоций человека по 50 шаблонам, в каждом из которых содержится разная информация (например, о том, как движутся губы человека или как он приподнял брови). Эта технология используется в фильтрах, которые добавлены в версию Snapchat, созданную специально для iPhone X.

Apple установила строгие ограничения на использование данных, полученных с помощью камеры True Depth. Разработчикам нельзя использовать их для рекламы или в маркетинговых целях, а также продавать аналитическим компаниям. Кроме того, Apple будет банить разработчиков, чьи приложения будут использоваться для идентификации пользователей. Каждое приложение с доступом к True Depth будет проходить тщательную проверку, а за нарушение правил такие приложения будут удалены из App Store. Компания пока не решила, каким образом пользователи будут предоставлять приложениям разрешение на использование True Depth — через глобальные настройки или каждому отдельно.

Следует различать Face ID и True Depth. Face ID — биометрическая функция, использующая для разблокировки смартфона и двухуровневой аутентификации в приложениях. Трёхмерная модель лица, использующаяся в Face ID, хранится только на смартфоне и не передаётся ни на сервер Apple, ни сторонним разработчикам. True Depth — система, которая позволяет приложениям следить за лицом пользователя и определять его эмоции. В теории приложения могут использовать её не по назначению и собирать данные на продажу, но в этом случае их разработчики рискуют подвергнуться санкциям со стороны Apple.



Канал iG в Telegram — t.me/iguides_ru
11

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+117
Все безопасно! (с) фсб
8 ноября 2017 в 21:42
#
s_medik
+3420
Пожалуй скажу банальные вещи — если не нарушаешь закон и ты не знаменит, то бояться нечего. Поэтому можно друзьям отправлять анимированные какахи.
8 ноября 2017 в 21:59
#
Oskarr
+367
Думаю, что Вы несколько раз в день нарушаете закон. Хотя бы переходя улицу в неположенном месте :)))
8 ноября 2017 в 22:43
#
Hermes
+1124
Точно-точно, по новым ПДД за это же расстрел теперь?
8 ноября 2017 в 23:46
#
+927
Не судите по себе.
9 ноября 2017 в 00:16
#
+70
Если за вами ещё не пришили, это не ваше достижение, это чья-то недоработка :-))
9 ноября 2017 в 10:39
#
+234
Как говорится базу отпечатков пополнили, теперь надо базу лиц обновить
8 ноября 2017 в 22:11
#
–145
Следующая фича — анализ кала. Пока не насрёшь на Айфон, не разблокируется.
9 ноября 2017 в 01:46
#
+31
Я слышал это фича нового самсунга
9 ноября 2017 в 14:03
#
+144
О, шутки про фекалии. Лучше уроки бы сделал.
10 ноября 2017 в 16:12
#
+927
Все давно выложили свои лица в социалках. Может хватит паранойи ?
8 ноября 2017 в 22:27
#
Oskarr
+367
Не судите по себе
8 ноября 2017 в 22:42
#
Hermes
+1124
Тут на ресурсе одни шпионы
8 ноября 2017 в 23:46
#
+714
Хахахахаха)))
Кузнецов, видимо шпион из какой-нибудь Эстонии)))
9 ноября 2017 в 06:49
#
–145
Я даже не знаю, что такое соцсети. Хоть я и красавец, но кроме паспорта и домашнего фотоальбома светить свое лицо не собираюсь.
А так да, лица владельцев хранятся на сервере. Это факт. Но вы в это не верьте. Будьте наивными.
9 ноября 2017 в 01:50
#
Hermes
+1124
А сколько вам лет, если не секрет, хотя бы диапазон, раз уж пошла такая секретность)
9 ноября 2017 в 07:00
#
st00p1dm0nkey
+4266
Да, какая разница, если красавчик пишет со смартфона и камеру фронтальную не заклеил, то он уже в базе)))) У спецов наверняка есть отдельная папочка людей, симпатяжек, которых не найти в соц. сетях, они её даже чаще просматривают))
9 ноября 2017 в 07:08
#
sponame
+259
При желании, лица пользователей они могли собрать начиная с iPhone 4.
9 ноября 2017 в 09:06
#
tozen
+537
Сомневающимся — шапочки из фольги!!
9 ноября 2017 в 00:25
#
SithV
+1660
*пластырь на фронталку
9 ноября 2017 в 04:37
#
sponame
+259
Я отверткой перед активацией выковыриваю.
9 ноября 2017 в 09:07
#
+200
Информация остается самым успешным бизнесом за всю историю. И конечно ввода цифорвого кода им стало недостаточно, пальчики понадобились, а теперь и фейсы. Завтра (а это уже реальность сегодня) зайдя в магазин продавцы будут знать всю поднаготную о входящем: ФИО, социальный профиль, привычки, количество посещений, что покупал, чем интересовался.

А то что все наши данные на зашифрованных серверах, в подземных хранилищах, подвешенных на цепях и охраняют их орки и хоббитами мы конечно знаем и верим.

В остальном как-то пофиг)
9 ноября 2017 в 10:39
#
+70
Не поверишь, в Пекинском рынке Silk market, пользующимся большой популярностью у иностранных покупателей, уже стоит подобная система в каждом из бутиков маркета- камера + касса-моноблок с экраном, все завязано в единую системы рынка. Она отслеживает каждого посетителя, сколько раз и когда был, чего покупал, за сколько, чем расплачивался и тп. Продавец при продаже чего-либо вводит полные данные о продаже и выбирает покупателя из отображаемого на мониторе каталога лиц, находящихся в это время в данном бутике.
9 ноября 2017 в 10:48
#
+200
Не поверишь, почитай про Битрикс и систему распознования лиц, российская разработка, и уже работает. Смысл тот же.
10 ноября 2017 в 10:06
#
+291
Если вы честный человек чего вам бояться?! К этому стоит относиться как будто вы врачу пипиську показываете, не стесняетесь же. А вот если вы террорист, то айфон для вас худший выбор, вас и слышат и видят, и знают где вы, это уже давно все понятно.
9 ноября 2017 в 11:44
#
+200
Вы же не даете право фоткать пипиську и хранить на сервере врача?
10 ноября 2017 в 10:05
#
+291
Больше всего меня всегда удивляло что, отпечатки не остаются в перчатках, или если заклеить пальцы скотчем и тп, но тач ид работает и сквозь перчатки и сквозь скотч, так что айфон это просто дополнительная улитка против вас в суде, американском пока что, если вы преступник
9 ноября 2017 в 11:46
#
+1068
У тех кому вы интересны давно уже есть вся информация о вас! Так что расслабьтесь!
9 ноября 2017 в 12:20
#
+927
Правильнее будет: «С чего вы взяли, что вы кому то интересны ?»
9 ноября 2017 в 13:36
#
Pavel Nikiforov
+694
За годы облачного хранения фото была собрана база внешности пользователей.
За годы использования ТачИД была собрана база отпечатков пользователей.
Теперь начинается сбор базы антропометрических признаков.
В будущем придумают как собрать биологические признаки :D
9 ноября 2017 в 16:02
#
+58
Конечно сливают база отпечатков пальцев есть теперь ёбаль..... осталось дополнить дебилов много кто купит это iPhone X
10 ноября 2017 в 07:01
#