Верификация смыслов: Подделка лица (Face Spoofing)

Верификация смыслов: Подделка лица (Face Spoofing)

В глоссарии IDX объясняем сложные юридические и технические термины из мира цифровой идентификации простыми словами.

Что такое подделка лица


Подделка лица (Face Spoofing) — это тип атаки на биометрическую систему верификации, при которой злоумышленник предъявляет камере поддельный образец лица вместо реального: распечатанную фотографию, видеозапись на экране устройства, объёмную 3D-маску или синтетическое изображение, сгенерированное нейросетью (дипфейк). Цель атаки — обмануть алгоритм распознавания лиц и пройти проверку от имени другого человека. В международной терминологии такие действия также называют Атакой Представления (Presentation Attack).

Подделка лица представляет серьёзную угрозу для любых сервисов, использующих биометрическую идентификацию: от банковских приложений и платёжных систем до сервисов каршеринга и маркетплейсов. По мере развития генеративного ИИ подделки становятся всё более убедительными, что повышает требования к системам защиты.


Основные виды атак


  • Фотография (Print Attack) — злоумышленник подносит к камере распечатанное или отображённое на экране фото жертвы.
  • Видеозапись (Replay Attack) — воспроизведение видеоролика с лицом жертвы, что позволяет имитировать движения и мимику.
  • 3D-маска (Mask Attack) — использование объёмной маски, воспроизводящей геометрию лица жертвы, для обхода систем с анализом глубины.
  • Дипфейк (Deepfake Attack) — предъявление синтетического изображения или видео, сгенерированного нейросетью в реальном времени.

Как защититься от подделки лица


Основной инструмент борьбы с Face Spoofing — технология определения живости (Liveness Detection). Она подтверждает, что перед камерой находится реальный живой человек, а не подделка.

Существуют два подхода:

  • Активный Liveness — система просит пользователя выполнить действие: улыбнуться, повернуть голову, моргнуть. Это усложняет атаку, но увеличивает время проверки.
  • Пассивный Liveness — алгоритм анализирует текстуру кожи, блики в глазах и микродвижения без каких-либо действий со стороны пользователя. Проверка происходит мгновенно и незаметно.

IDX предлагает пассивный Liveness Detection, который использует передовые алгоритмы для распознавания попыток подмены — включая фото, видео с экрана и 3D-маски. Технология легко интегрируется в любой цифровой сервис и работает с соблюдением требований ст. 11 ФЗ-152 (согласие субъекта, ограничение целей обработки, защита при хранении).


Что важно запомнить


  • Face Spoofing — это не теоретическая угроза, а реальный и распространённый способ атаки на биометрические системы.
  • Одного только распознавания лиц недостаточно для безопасной верификации — необходимо определение живости (Liveness Detection).
  • Пассивный Liveness обеспечивает высокий уровень защиты без ущерба для пользовательского опыта.
  • Качественная система защиты от подделки лица должна противостоять всем типам атак: от простых фотографий до сложных дипфейков.

Часто задаваемые вопросы

Можно ли обмануть биометрию обычной фотографией?
Простые системы распознавания лиц — да. Именно поэтому критически важно использовать Liveness Detection, который отличает плоское изображение от живого лица по текстуре, бликам и микродвижениям.
Чем активный Liveness отличается от пассивного?
Активный требует от пользователя действий (повороты головы, улыбка), пассивный анализирует видеопоток автоматически, без участия пользователя.
Защищает ли Liveness от дипфейков?
Современные решения пассивного Liveness, такие как технология IDX, способны распознавать даже изощрённые синтетические подмены, анализируя признаки, невидимые человеческому глазу.
Как быстро работает проверка живости?
Пассивный Liveness выполняет анализ мгновенно — пользователь даже не замечает, что проверка была проведена.
Стать клиентом IDX
Ошибка! Сообщение не отправлено.
Спасибо за вашу заявку!
Наш менеджер свяжется с вами в ближайшее время
12.06.2026
Ключевые термины удалённой идентификации, аутентификации, верификации данных, антифрода и цифрового доверия.
11.06.2026
Новости и ИИ • 6–11 июня 2026 года. За неделю Госдума приняла второй антифрод-пакет, Минцифры обозначило возрастную идентификацию как приоритет, а Белый дом публично поспорил с Лондоном о том, можно ли вообще проверять возраст подростков в интернете.
11.06.2026
Подтвердить возраст пользователя можно, не запрашивая его паспорт. Минцифры уже назвало возрастную идентификацию «ближайшей повесткой». Разбираем три подхода и пять методов: чем они отличаются и почему передача только атрибута возраста безопаснее.
10.06.2026
KYC, KYT и AML решают разные задачи: проверка личности клиента, наблюдение за переводами и правила противодействия отмыванию доходов, полученных преступным путем. Объясняем, чем они отличаются и что нужно криптоплатформе в России в 2026 году.
10.06.2026
Ключевые термины удалённой идентификации, аутентификации, верификации данных, антифрода и цифрового доверия.
Подписка на новости