Чому Face ID набагато безпечніше, ніж Face Unlock на Android

Розблокування смартфону за допомогою ідентифікації обличчя набуває дедалі більшої популярності, зокрема завдяки технології Face ID від Apple. В операційній системі Android подібна опція, відома як Trusted Face, існує з 2015 року, але її функціональність суттєво відрізняється.

Принцип роботи Face ID

Компанія Apple інвестувала значні ресурси у розробку Face ID, щоб забезпечити її інтуїтивність, точність та високий рівень безпеки. Ця технологія створює тривимірну модель обличчя, поєднуючи інфрачервоне світло та аналіз зображення. Чудове пояснення цього процесу можна знайти у статті Forbes:

Для підсвічування обличчя під час зйомки зображень використовується інфрачервоне (ІЧ) світло, що дозволяє технології працювати в будь-який час доби, як на вулиці, так і в приміщенні. ІЧ-випромінювання охоплює довжини хвиль за межами видимого спектру, тому дисплей iPhone не засліплює в темряві.

Простіше кажучи, різні датчики у поєднанні з камерою пристрою створюють 3D-модель вашого обличчя, що дозволяє розпізнавати вас в різних умовах – у темряві чи при яскравому освітленні, в капелюсі, з окулярами чи без них. Усе це апаратне забезпечення розміщено у верхній частині екрану iPhone, що є причиною наявності так званого “вирізу”.

Отже, технологія використовує набагато складніший процес, ніж просто аналіз зображення.

Як функціонує Trusted Face?

На відміну від Face ID, функція Trusted Face в Android (раніше відома як Face Unlock) базується на збереженому зображенні вашого обличчя. Її можна досить легко обманути за допомогою роздрукованої фотографії, що є недоліком.

Винятком є випадки, коли телефон поєднує розблокування обличчям з іншими методами біометричної аутентифікації, як-от сканер райдужної оболонки ока, що є у деяких моделях Samsung Galaxy. Однак і в цьому випадку розблокування обличчям використовується лише для доступу до телефону, а не для входу до захищених додатків, таких як банківські сервіси або програми для контролю кредитів, де зазвичай використовується відбиток пальця.

Це пояснюється недостатнім рівнем безпеки. На відміну від Face ID, який визнається програмами як надійний метод захисту, Trusted Face на Android такої довіри не має. Фактично, відповідного API для цього не існує.

Покращення Face Unlock для Android у майбутньому

Компанія Google усвідомлює важливість безпечного розблокування за допомогою обличчя, особливо для користувачів, які знайомі з Face ID від Apple. Згідно з чутками, в Android Q, майбутній версії Android, планується запровадити функцію, аналогічну Face ID.

Для досягнення такого ж рівня безпеки, як у Face ID, потрібна підтримка на рівні апаратного забезпечення. Інфрачервоне сканування та визначення глибини є необхідними умовами для надійної роботи цієї функції. Тому телефони, які не мають відповідного обладнання (тобто майже усі на сьогодні), не зможуть скористатися оновленою функцією, навіть після оновлення до Android Q.

Наразі це лише припущення, засноване на декількох рядках коду, які свідчать про покращення Trusted Face (можливо, під іншою назвою) в Android Q. Точну інформацію ми отримаємо лише після офіційного оголошення Google про Q, що відбудеться пізніше цього року.

Варто пам’ятати, що на даний момент Trusted Face/Face Unlock на Android є лише зручною функцією, а не засобом реальної безпеки.