Найти тему
Future Crew

Как обойти систему распознавания лиц?

Пентесты — это не только проверка IT-инфраструктуры компаний на уязвимости, но и оценка защищённости физического доступа на территорию. Команда CICADA8 решает обе задачи.

Если на входе в офис нашего клиента используется система распознавания лиц, мы проверяем, можно ли её обмануть и насколько сложно это сделать.

Несколько способов обхода системы:

  1. При помощи зеркала разделяем изображение, передаваемое на датчики определения PAD и на камеру, которая используется для идентификации
  2. Для камеры комбинируем картинку: 2D-изображение человека, у которого есть доступ, + изображение другого человека, который хочет проникнуть на территорию
  3. Показываем камере видеозапись человека, у которого есть доступ, проходящего идентификацию
  4. Используем полноразмерную 3D-маску, снятую при помощи объёмного сканирования с человека с правом доступа
  5. Используем профессиональный грим. Его создают специалисты на основе фотографии человека с правом доступа
  6. Проверяем, как система пропускает очень похожих внешне людей (специально для этого у нас в команде работают близнецы).
  7. Мы также тестируем защищённость API-функций (если доступны).

По результатам тестирования мы предоставляем клиенту отчёт обо всех возможных рисках и даём рекомендации, какие из них стоит принять во внимание.