Добавить в корзинуПозвонить
Найти в Дзене
NOVIX

Герой Death Stranding пройдёт верификацию вместо вас

Новая эра онлайн-безопасности в Британии наступила, а вслед за ней и новые способы её обойти. С пятницы в стране заработало обязательное подтверждение возраста: теперь на Reddit, в Discord и на других площадках пользователь обязан убедить систему, что он ему больше 18 лет, ну или хотя бы выглядит достаточно взрослым, чтобы пройти их искусственный «фейс-контроль». А дальше началось: одни пошли в обход. А другие… открыли Death Stranding. Оказалось, что системы распознавания лица, которые используют Reddit (сервис Persona) и Discord (k-ID), легко принимают персонажа игры Сэма Бриджеса за живого взрослого человека. Всё, что нужно: открыть фоторежим в Death Stranding, заставить Сэма посмотреть в камеру и навести на него смартфон с открытым окном проверки. Persona попросила «повертеть лицом» — вы просто крутите камеру в игре. K-ID захотела «открыть и закрыть рот» — пожалуйста, в меню эмоций на выбор и улыбка, и удивление. Всё работает. Всё подтверждено. Верификация пройдена. Пользователь —
Оглавление

Новая эра онлайн-безопасности в Британии наступила, а вслед за ней и новые способы её обойти. С пятницы в стране заработало обязательное подтверждение возраста: теперь на Reddit, в Discord и на других площадках пользователь обязан убедить систему, что он ему больше 18 лет, ну или хотя бы выглядит достаточно взрослым, чтобы пройти их искусственный «фейс-контроль».

А дальше началось: одни пошли в обход. А другие… открыли Death Stranding.

Как обмануть систему, не вставая с дивана

Оказалось, что системы распознавания лица, которые используют Reddit (сервис Persona) и Discord (k-ID), легко принимают персонажа игры Сэма Бриджеса за живого взрослого человека. Всё, что нужно: открыть фоторежим в Death Stranding, заставить Сэма посмотреть в камеру и навести на него смартфон с открытым окном проверки.

Persona попросила «повертеть лицом» — вы просто крутите камеру в игре. K-ID захотела «открыть и закрыть рот» — пожалуйста, в меню эмоций на выбор и улыбка, и удивление. Всё работает. Всё подтверждено. Верификация пройдена. Пользователь — взрослый. Гражданин — допущен.

Почему это работает? Потому что система не «видит»

Эти инструменты ориентированы не на понимание человек ли пользователь, а на абстрактную форму: два глаза, нос, рот, немного движения. Не важно, что это цифровой персонаж с квадратной челюстью и немного пластиковым взглядом. Сервис не различает реальное лицо от виртуального — у него просто нет такой функции. И в этом кроется главная проблема.

Британские власти предполагали, что с новыми технологиями возрастные фильтры станут надёжнее, но если игру от Хидео Кодзимы можно выдать за удостоверение личности, это больше похоже на серию «Чёрного зеркала».

-2

Альтернатива есть, но она настораживает

Интересно, что сервис Bluesky, использующий технологию Yoti, оказался чуть умнее и на Сэма не купился. Эту же систему скоро собирается внедрить Instagram. И хотя она не просит открывать рот персонажу видеоигры, зато может потребовать ваш паспорт или банковскую карту, а это уже совсем другой уровень доверия.

В итоге выбор у пользователя простой: либо показывать свою настоящую физиономию незнакомой компании, либо, если повезло, подставить вместо неё игрового аватара. Но ни тот, ни другой вариант не вызывает особой радости.

Смотрим в будущее с лицом из PlayStation

История с Death Stranding — не баг, а симптом. Эти системы не понимают, что проверяют. И пока они оценивают форму, а не суть, их будут обходить. Причём с иронией, мастерством и минимальными усилиями.

И да, в следующий раз, когда вы будете листать Reddit или заходить в Discord, помните: возможно, кто-то рядом прошёл туда с помощью виртуального курьера из постапокалипсиса.

Подпишитесь на OBAYTI в Дзене и Telegram, с вас подписка, с нас — такие штуки каждый день.
Поддержать автора можно по кнопке справа