Верификация смыслов: Подделка лица (Face Spoofing)

Верификация смыслов: Подделка лица (Face Spoofing)

В глоссарии IDX объясняем сложные юридические и технические термины из мира цифровой идентификации простыми словами.

Что такое подделка лица


Подделка лица (Face Spoofing) — это тип атаки на биометрическую систему верификации, при которой злоумышленник предъявляет камере поддельный образец лица вместо реального: распечатанную фотографию, видеозапись на экране устройства, объёмную 3D-маску или синтетическое изображение, сгенерированное нейросетью (дипфейк). Цель атаки — обмануть алгоритм распознавания лиц и пройти проверку от имени другого человека. В международной терминологии такие действия также называют Атакой Представления (Presentation Attack).

Подделка лица представляет серьёзную угрозу для любых сервисов, использующих биометрическую идентификацию: от банковских приложений и платёжных систем до сервисов каршеринга и маркетплейсов. По мере развития генеративного ИИ подделки становятся всё более убедительными, что повышает требования к системам защиты.


Основные виды атак


  • Фотография (Print Attack) — злоумышленник подносит к камере распечатанное или отображённое на экране фото жертвы.
  • Видеозапись (Replay Attack) — воспроизведение видеоролика с лицом жертвы, что позволяет имитировать движения и мимику.
  • 3D-маска (Mask Attack) — использование объёмной маски, воспроизводящей геометрию лица жертвы, для обхода систем с анализом глубины.
  • Дипфейк (Deepfake Attack) — предъявление синтетического изображения или видео, сгенерированного нейросетью в реальном времени.

Как защититься от подделки лица


Основной инструмент борьбы с Face Spoofing — технология определения живости (Liveness Detection). Она подтверждает, что перед камерой находится реальный живой человек, а не подделка.

Существуют два подхода:

  • Активный Liveness — система просит пользователя выполнить действие: улыбнуться, повернуть голову, моргнуть. Это усложняет атаку, но увеличивает время проверки.
  • Пассивный Liveness — алгоритм анализирует текстуру кожи, блики в глазах и микродвижения без каких-либо действий со стороны пользователя. Проверка происходит мгновенно и незаметно.

IDX предлагает пассивный Liveness Detection, который использует передовые алгоритмы для распознавания попыток подмены — включая фото, видео с экрана и 3D-маски. Технология легко интегрируется в любой цифровой сервис и работает с соблюдением требований ст. 11 ФЗ-152 (согласие субъекта, ограничение целей обработки, защита при хранении).


Что важно запомнить


  • Face Spoofing — это не теоретическая угроза, а реальный и распространённый способ атаки на биометрические системы.
  • Одного только распознавания лиц недостаточно для безопасной верификации — необходимо определение живости (Liveness Detection).
  • Пассивный Liveness обеспечивает высокий уровень защиты без ущерба для пользовательского опыта.
  • Качественная система защиты от подделки лица должна противостоять всем типам атак: от простых фотографий до сложных дипфейков.

Часто задаваемые вопросы

Можно ли обмануть биометрию обычной фотографией?
Простые системы распознавания лиц — да. Именно поэтому критически важно использовать Liveness Detection, который отличает плоское изображение от живого лица по текстуре, бликам и микродвижениям.
Чем активный Liveness отличается от пассивного?
Активный требует от пользователя действий (повороты головы, улыбка), пассивный анализирует видеопоток автоматически, без участия пользователя.
Защищает ли Liveness от дипфейков?
Современные решения пассивного Liveness, такие как технология IDX, способны распознавать даже изощрённые синтетические подмены, анализируя признаки, невидимые человеческому глазу.
Как быстро работает проверка живости?
Пассивный Liveness выполняет анализ мгновенно — пользователь даже не замечает, что проверка была проведена.
Стать клиентом IDX
Ошибка! Сообщение не отправлено.
Спасибо за вашу заявку!
Наш менеджер свяжется с вами в ближайшее время
17.04.2026
Дайджест ключевых новостей и событий за прошедшую неделю от ИИ-помощника.
15.04.2026
Как криптоплатформам в России выстраивать KYC и AML в 2026 году, если часть требований уже действует, а часть пока остаётся проектом? Разбираем различия KYC и AML, этапы верификации и актуальные правовые рамки.
10.04.2026
Дайджест ключевых новостей и событий за прошедшую неделю от ИИ-помощника.
10.04.2026
В глоссарии IDX объясняем сложные юридические и технические термины из мира цифровой идентификации простыми словами.
09.04.2026
Разбираем, почему банк ограничивает операции, как KYC/AML снижает вероятность блокировки и что делать при запросе банка.
Подписка на новости