Сегодня 28 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → разблокировка

Специалисты нашли фундаментальную брешь в безопасности большинства смартфонов Samsung, Xiaomi, Nokia и Honor

Android-смартфоны крупных брендов, в том числе Motorola, OnePlus и Samsung, имеют уязвимость, которую злоумышленники могут эксплуатировать, чтобы разблокировать устройства и похитить личную информацию. Производители знают, что эта функция работает ненадёжно, но не всегда предупреждают потребителей об угрозе.

 Источник изображения: Franck / unsplash.com

Источник изображения: Franck / unsplash.com

Многие Android-смартфоны, в том числе крупных брендов, оснащаются функцией разблокировки с использованием алгоритмов распознавания владельца по лицу, но эту защиту легко обойти, показав на фронтальную камеру фотографию пользователя, обращает внимание британское издание «Which?». С октября 2022 года журналисты издания протестировали 208 смартфонов, и в 133 из них, а это 64 % случаев, биометрическую систему разблокировки по лицу удалось легко обойти с помощью фотографии, напечатанной на обычном «двухмерном» принтере. И проблема скорее усугубляется. В 2023 году проверку не прошли 53 % устройств, в 2024 году — 72 %, а в 2025 году — уже 63 %. Уязвимость обнаружилась на смартфонах следующих брендов: Asus, Fairphone, Honor, HMD, Motorola, Nokia, Nothing, OnePlus, Oppo, Realme, Samsung, Vivo и Xiaomi.

Суть проблемы в том, что в большинстве Android-смартфонов, особенно в моделях нижнего и среднего ценового сегментов, применяется базовая 2D-система распознавания лиц — чтобы получить «плоское» изображение человека, используется простая фронтальная камера. За отсутствием параметра глубины она зачастую неспособна отличить живого человека от его фотографии или различить двух похожих людей. Некоторые производители добились прогресса и с такими ограниченными средствами, но это скорее исключение из правил — так, обмануть новый Samsung Galaxy S26 не удалось в отличие от его прошлогоднего предшественника.

 Источник изображения: Quilia / unsplash.com

Источник изображения: Quilia / unsplash.com

Надёжных средств разблокировки по лицу не так много — это используемая на iPhone система Apple Face ID и аналогичные 3D-системы, которые присутствуют в некоторых моделях Honor серии Pro, например. Для анализа параметра глубины такие системы проецируют на лицо человека тысячи невидимых точек, чтобы создать 3D-карту. Надёжно работает функция разблокировки по лицу на смартфонах Google Pixel 8, 9 и 10 — для них разработан безопасный вариант 2D-системы с использованием передовых алгоритмов машинного обучения.

Примечательно, что производители осведомлены об этой проблеме, но проблемой её не считают. Некоторые из них при настройке функции 2D-разблокировки по лицу выводят на своих устройствах соответствующие предупреждения, указывая что данная функция предназначается для удобства работы со смартфоном, а не для защиты данных. Более того, Google Wallet и многие банковские приложения при обнаружении этого средства требуют, чтобы защита критических данных обеспечивалась более надёжными методами — вводом PIN-кода, графического ключа, пароля или при помощи сканера отпечатков пальцев.

Зато другие данные на смартфоне оказываются под угрозой. Обманув систему двухмерного сканирования лица, гипотетический злоумышленник может прочитать переписку жертвы в мессенджерах и по SMS, получить доступ к электронной почте и завладеть связанными с ней учётными записями, а также открыть галерею, в которой могут содержаться конфиденциальные документы. Тем, кто всё-таки использует ненадёжное средство распознавания по лицу, рекомендуется озаботиться дополнительной защитой отдельных приложений.


window-new
Soft
Hard
Тренды 🔥
Первое за 11 лет дополнение к The Witcher 3: Wild Hunt будет не меньше, чем «Кровь и вино» — подробности «Баллад прошлого» 43 мин.
Миллион героев: продажи Heroes of Might & Magic: Olden Era за месяц в раннем доступе достигли впечатляющей величины 2 ч.
Пиратская градостроительная стратегия Corsair Cove получила новый трейлер, дату выхода и демоверсию в Steam 3 ч.
Activision наконец анонсировала Call of Duty: Modern Warfare 4 — первый трейлер, дата выхода и релиз на Switch 2 5 ч.
Кооператив, гильдия воров и многое другое: разработчики Heroes of Might & Magic: Olden Era раскрыли план улучшения игры в раннем доступе 6 ч.
Собственный мир дикой природы: разработчики Elite: Dangerous анонсировали амбициозный симулятор зоопарков Planet Zoo 2 7 ч.
Хакеры теперь требуют с российских компаний по 50 млн рублей за данные и молчание — а потом охотно торгуются 7 ч.
«Это просто нечто»: геймплейный трейлер метроидвании Silent Planet: Elegy of a Dying World заворожил фанатов Castlevania: Symphony of the Night 10 ч.
«Яндекс» представил Alice AI LLM Flash — быструю ИИ-модель для бизнеса 11 ч.
Инсайдеры показали обложку Call of Duty: Modern Warfare 4 и подтвердили релиз игры на Nintendo Switch 2 12 ч.
MediaTek представила чип Dimensity 7500, который ускорит игры и ИИ в массовых смартфонах 7 мин.
«Начало мечты»: Huawei показала чип с 2D-транзисторами — это шанс догнать TSMC без EUV-литографии 13 мин.
Zalman выпустила термопасту ZM-STC11 с высокой теплопроводностью и долгим сроком службы 19 мин.
Waymo начала перевозить пассажиров на новейших роботакси Ojai — пока бесплатно 44 мин.
Silicon Motion представила контроллер для SSD с PCIe 5.0, но без DRAM — он заточен под ИИ 55 мин.
Хороший понт дороже денег: вышел складной смартфон Vertu AlphaFold за $13 800 с кожей аллигатора и не новым чипом 3 ч.
В России начались продажи робота-пылесоса Roborock Saros 20 с ИИ для эффективной уборки 3 ч.
Лавры MacBook Neo не дают покоя: Acer представила первый ноутбук на Snapdragon C по «начальной цене» 4 ч.
Chuwi выпустила ноутбук CoreBook Air класса Copilot+ PC — с Intel Core Ultra и безоблачным ИИ 5 ч.
Представлено умное кольцо Oura Ring 5 за $399 — оно на 40 % компактнее и умеет следить за артериальным давлением 5 ч.