МВД разъяснило, как работают Face ID и отпечаток пальца и почему они считаются надёжными способами защиты

Изображение: Jan Zinnbauer (unsplash)
В Министерстве внутренних дел рассказали, каким образом работают биометрические механизмы разблокировки смартфонов и почему они считаются безопасными. Использование отпечатка пальца или функции Face ID не связано с хранением реальных изображений пользователя. Вместо этого система создаёт уникальный цифровой шаблон, зашифрованный и защищённый от внешнего доступа.
Как пояснили в управлении по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России, ни отпечаток пальца, ни фотография лица не сохраняются в памяти устройства. При первом сканировании формируется математическая модель, основанная на трёхмерной геометрии лица или особенностях кожного рисунка.
Этот цифровой образ остаётся внутри защищённого чипа, где и происходит дальнейшее сравнение при разблокировке. Для устройств на платформе Apple такая среда называется Secure Enclave, для Android — Trusted Execution Environment.
Специалисты заявляют, что даже операционная система смартфона не имеет доступа к этим шаблонам. Каждый раз при разблокировке создаётся новый шаблон, который мгновенно сравнивается с эталоном, хранящимся в зашифрованной среде. Вся процедура выполняется внутри защищённого чипа, без передачи данных в интернет или на внешние сервера. Это отличает биометрическую защиту от паролей, которые могут быть похищены при утечках или сохранены в уязвимых облачных хранилищах.
Отдельно в МВД прокомментировали вопрос подделок. Фотография или видео не смогут обмануть современные сканеры. Новые модели смартфонов используют инфракрасные технологии и оценивают глубину изображения. Это необходимо, чтобы убедиться, что перед камерой находится живой человек. Такая система исключает возможность разблокировки по чужому изображению.
