Операция выполнена!
Закрыть

Украли ваше лицо? Пароль сменить можно, а скулы — нет. Чем опасны утечки биометрии

06.05.2026 | Наука | ВСЕТУТ | |

Ваше лицо — это ключ, который нельзя перепрограммировать

Женщина заходит в продуктовый магазин за яблоками. Но ещё до того, как она достигает овощного отдела, камера безопасности уже отсканировала её лицо. Проверяют ли систему на предмет shoplifters или просто логируют её приход — её лицо попало в цифровой реестр, след, который она не сможет легко стереть. Ритейлеры, банки, аэропорты, стадионы и офисные здания делают то же самое. Но что, если информация о лице этой женщины будет украдена или использована неправомерно? Если киберпреступник украдёт её пароль — она его сменит. Если получит номер кредитной карты — заблокирует. Но она не может сбросить или отозвать форму своих скул.

Как работают системы распознавания лиц (и почему их взлом опасен)

Системы распознавания лиц не хранят сами изображения. Они конвертируют лицо в математический шаблон (template), который отображает позиции и пропорции черт лица. Когда другая камера сканирует человека позже, система сверяет живое лицо с этими шаблонами для подтверждения личности. В моей работе как профессора кибербезопасности я обнаружил, что хотя шаблоны безопаснее фотографий (которые любой может снять и изменить), шаблоны тоже могут быть украдены. И как только это происходит, эти цифровые ключи создают пожизненную уязвимость. Если база данных распознавания лиц взломана, «замки», которые открывает шаблон (доступ к банковскому приложению, проход через безопасность в аэропорту, вход в офисное здание), нельзя переустановить. Лицо человека перманентно — и угроза тоже.
Угроза не теоретическая. Биометрические данные воровали при реальных утечках. В 2024 году была взломана система распознавания лиц, используемая в барах и клубах Австралии. В 2019 году биометрические данные пилотной системы распознавания лиц, развёрнутой таможенной и пограничной службой США, были скомпрометированы при атаке на сеть субподрядчика.

Лицо vs отпечаток: в чём разница

Все биометрические идентификаторы несут риски. Но отпечатки пальцев и радужная оболочка, как правило, используются в контролируемых ситуациях — разблокировка телефона или вход в здание. Человек должен намеренно посмотреть на сканер или приложить палец. Камеры в общественных местах, напротив, могут захватывать лица людей, которые просто проходят мимо — на расстоянии и без их ведома. Если база отпечатков или радужной оболочки взломана, вору всё равно нужно физически предъявить этот палец или глаз (или их подделку) сканеру. Но украденный шаблон лица можно сопоставить с изображениями с камер наблюдения или фото, циркулирующими в сети. Это облегчает идентификацию «человека интереса» или отслеживание его перемещений и действий.
Техническая и этическая разница между хранением лица на телефоне с одной стороны и передачей его в базу данных — огромна. На современных устройствах Apple и многих Android-системах биометрия для разблокировки хранится локально в выделенном чипе и не передаётся производителю или облачным сервисам. Взлом корпоративных систем не затронет эти шаблоны на уровне устройства.

От камеры в магазине до «супер-профиля»

Некоторые уличные камеры пассивны — просто наблюдают, не создавая долгосрочных записей. Другие могут отслеживать шаги людей, связывая лица с базами данных и создавая постоянный цифровой след. Риск растёт, когда организации используют системы для отслеживания конкретных людей по нескольким базам. Аэропорты могут сравнивать лицо путешественника с паспортными базами или базами авиакомпаний. Стадионы — с местными watch-листами или полицейскими базами. Некоторые крупные розничные сети используют распознавание лиц в своих программах предотвращения краж. Каждый новый захват добавляет ещё одну перманентную запись.
Лицо может функционировать как «первичный ключ» — уникальный и стабильный идентификатор, который связывает записи. Если одна база свяжет шаблон лица с адресом электронной почты, а утечка данных свяжет этот email с финансовыми или личными записями, вор с украденным шаблоном может получить доступ ко всей этой информации. А комбинация шаблона с ИИ-инструментами (дипфейками или 3D-моделями) может позволить преступнику выдавать себя за человека в системах, требующих подтверждения живого лица. Когда преступники комбинируют биометрические шаблоны с другими утекшими данными (логины от соцсетей, домашние адреса), они могут создать «супер-профили», связанные со многими действиями человека. И поскольку лицо работает как постоянная связка, обратить этот уровень кражи личности крайне сложно.

Как минимизировать угрозу (и что уже можно сделать)

Люди всё ещё учатся жить с массовым сбором биометрии. Удобство быстрого прохода через контроль или покупок привлекательно, но часто идёт рука об руку с перманентным риском для приватности и безопасности.
Что могут делать организации:
  • Хранить только необходимую информацию, быстро стирать остальное и шифровать каждый математический шаблон
  • Хранить только зашифрованные шаблоны, а не «сырые» фото
  • Использовать техники liveness detection (проверка живости), чтобы убедиться, что система взаимодействует с реальным человеком, а не с фотографией, маской или дипфейком
  • Применять подход privacy-by-design (минимальный срок хранения, прозрачная документация, ограниченный доступ)
Что могут делать потребители:
  • В регионах с законами о приватности (Калифорния, Иллинойс, Евросоюз) можно подать запрос на доступ к данным (data access request), чтобы увидеть, какую биометрию о вас хранит компания, и в некоторых случаях потребовать её удаления
  • Спрашивать у ритейлеров, какие данные собираются, как долго хранятся и как защищены

Ключевые риски в одной таблице

Тип данных Можно ли «сменить замок» после утечки Особая уязвимость
Пароль Да (сменить на новый) Слабые пароли, фишинг
Номер кредитной карты Да (заблокировать, выпустить новую) Мошенничество с оплатой
Отпечаток пальца / радужка Нет (но требуется физическая презентация сканеру) Кража «цифрового слепка» менее опасна без физического доступа
Шаблон лица Нет (и не требуется физической презентации) Можно сопоставить с камерами и фото в сети; дипфейки проходят liveness detection
  • Биометрические утечки — реальность: Австралия, 2024 (бары и клубы); США, 2019 (CBP, субподрядчик)
  • Лицо — это «первичный ключ»: связывает email, финансы, адреса в один супер-профиль
  • Главное отличие от отпечатков: лицо можно украсть дистанционно, не прикасаясь к человеку
  • Локальное хранение (iPhone/Android) безопаснее, чем централизованные базы ритейлеров и аэропортов
  • Privacy laws в некоторых регионах уже дают право потребовать удаления биометрии
Итог: Системы распознавания лиц решают задачи безопасности и удобства, но создают новую категорию рисков. Ваше лицо — это ключ, который нельзя перепрограммировать. И если он попадёт не в те руки, сменить «замок» не получится. Пока законодательство и технологии безопасности догоняют реальность, лучшее, что можно сделать — знать, где и как собираются ваши биометрические данные, и требовать от компаний прозрачности и минимального хранения.

ДРУГИЕ СТАТЬИ
24.09.2026
Чем выше процент жира, тем меньше точность: умные часы ошибаются в подсчёте калорий Умные часы стали популярным способом мониторинга здоровья и фитнеса. Около 100 миллионов — почти 4 из 10 — взрослых американцев владеют умными часами. По всему миру, по оценкам рынка, около 560 миллионов пользователей. Однако растущее число исследований показывает, что один из самых используемых показателей — количество сожжённых калорий — часто неточен. Я специалист по науке о физических упражнениях, изучаю поведение, связанное с физической активностью, и ин
22.09.2026
Как понять, можно ли доверять ответу ИИ на ваш вопрос Недавно я ввёл простой вопрос в поиск Google: «Сколько экранного времени — это слишком много для подростков?» Вместо ссылок, как Google делал много лет, я получил ответ, сгенерированный ИИ. Агент назвал число, затем усложнил ответ, отметив, что качество и баланс времени могут значить больше, чем количество часов, и что «слишком много» может зависеть от сна, физической активности, школьных нагрузок и настроения подростка. Я попробовал другой запрос: «Стоит ли мне принимать аспирин ежедневно?» На э
17.09.2026
Как гусеницы «слышат» без ушей: вибрации в безэховой камере раскрывают секрет В тихом летнем саду гусеница сидит на ветке, безмятежно жуя листья. Мгновение спустя она замирает. Она чувствует опасность — и как раз вовремя. Сзади приближается оса, оценивая добычу. Гусеницы табачного бражника не выглядят так, будто у них есть уши, но они способны чувствовать хищников, таких как осы. Как гусеница узнаёт о приближении осы? Учёные ещё не до конца понимают, как работают органы чувств этой гусеницы, но мы — часть команды биологов и инженеров, которые
15.09.2026
Марсоходы дают учёным взгляд с поверхности Красной планеты — загляните в центр управления NASA Свет загорается, когда я вхожу в Центр управления марсоходами в Лаборатории реактивного движения NASA в Пасадене, Калифорния, в 7:30 утра. Я первый, кто пришёл, хотя уже чувствую, что опаздываю. Где-то ночью по земному времени марсоход Curiosity завершил свой день на Марсе и передал последние изображения и измерения на орбитальный аппарат, пролетающий над ним. Орбитальный аппарат ретранслировал данные на Землю, где они теперь ждут на серверах здесь и в партн
ПИШИТЕ

Техническая поддержка проекта ВсеТут

info@vsetut.pro