LPX

Распознавание лица: как телефон вас узнаёт и насколько это безопасно

Короткий ответ

Телефон распознаёт лицо либо через настоящий 3D-скан (Face ID, отдельные Android-флагманы с ИК-камерой) - это безопасно и фото его не обманет, либо через обычную фронтальную камеру - такую систему на части бюджетных Android иногда можно обмануть качественным снимком. Для банкинга и критичных аккаунтов надёжнее ПИН-код или отпечаток пальца.

Распознавание лица: как телефон вас узнаёт и насколько это безопасно
Содержание статьисвернуть ▾
  1. Чем Face ID отличается от “разблокировки по фото”
  2. Где хранится слепок лица и кто его видит
  3. Можно ли обмануть систему фотографией или видео
  4. Когда лицо лучше не использовать, а ввести ПИН
  5. Как настроить распознавание лица безопасно
  6. Частые вопросы

Телефон распознаёт ваше лицо одним из двух принципиально разных способов: через настоящий объёмный 3D-скан (Face ID на iPhone, некоторые флагманы Android с инфракрасной камерой) или через обычное фото с фронтальной камеры, которое анализирует программа. Первый способ надёжен и почти не поддаётся обману – его не обмануть ни фотографией, ни видео, ни обычной маской без специального оборудования. Второй – это, по сути, сравнение картинок, и на части дешёвых Android-моделей его действительно можно обмануть качественным фото владельца. Поэтому ответ на вопрос “безопасно ли это” зависит не от самой идеи распознавания лица, а от того, какая именно система стоит в вашем конкретном телефоне.

Чем Face ID отличается от “разблокировки по фото”

Apple Face ID и подобные системы на отдельных флагманах Android (а также Windows Hello на ноутбуках) проецируют на лицо более 30 тысяч инфракрасных точек и строят математическую 3D-модель рельефа: расстояние между глазами, глубину носа, форму челюсти. Эта модель сверяется с эталоном при каждой разблокировке, и система отличает живое лицо от фотографии именно по глубине изображения.

Бюджетные и средние Android-смартфоны чаще всего используют простое “распознавание лица” – фронтальная камера фотографирует лицо, а программа сравнивает двумерную картинку с тем, что записано в памяти. Глубины здесь нет, поэтому система теоретически может принять плоское изображение за живого человека. Производители частично компенсируют это программно – анализом моргания или движения головы, – но надёжность всё равно ниже, чем у настоящего 3D-сканирования.

Где хранится слепок лица и кто его видит

И Apple, и Google уверяют, что математическая модель лица никогда не покидает сам гаджет. На iPhone она зашифрована и хранится в отдельном чипе Secure Enclave, изолированном от основной операционной системы и от облака. На Android-устройствах аналогичную роль выполняет защищённый анклав процессора или отдельный чип вроде Titan M в Google Pixel.

Это значит, что даже если злоумышленники взломают ваш аккаунт Google или Apple ID, слепок лица отдельно “украсть” не получится – он физически не передаётся по сети. Исключение – некоторые сторонние приложения с собственной функцией “разблокировки лицом”, реализованной поверх обычной камеры, а не через системный API. Таким приложениям стоит доверять меньше и устанавливать их только из официальных магазинов.

Здесь стоит различать две разные вещи. Разблокировка телефона лицом – это сравнение с эталоном, который хранится исключительно на устройстве. А вот верификация личности в Дии или в банковском приложении через селфи-видео – это отдельный процесс: короткое видео сверяют с фото в паспорте или ID-карте на серверах банка или государства, чтобы подтвердить личность при BankID-верификации. Это уже не “разблокировка телефона”, а отдельная процедура идентификации, и работает она по другим правилам конфиденциальности, чем Face ID.

3D-скан против обычной камеры и надежные альтернативы
3D-скан против обычной камеры и надежные альтернативы

Можно ли обмануть систему фотографией или видео

Face ID и подобные 3D-системы фотографией обмануть практически невозможно – это неоднократно проверяли независимыми тестами с фотографиями в высоком разрешении и даже с масками лиц. Обойти такую систему может разве что дорогая индивидуально изготовленная маска, и это скорее сценарий спецслужб, чем бытового мошенничества.

А вот простые двумерные системы распознавания лица на бюджетных Android-моделях можно обмануть чёткой фотографией владельца с экрана другого телефона – по оценкам специалистов по мобильной безопасности, это удаётся в части подобных реализаций. Именно поэтому банковские приложения в Украине, в частности Приват24 и приложения монобанка, чаще всего ориентируются на вход по отпечатку пальца, а не только по лицу на слабых сенсорах.

Тип распознавания Как работает Можно ли обмануть фото Надёжность
Face ID (Apple) 3D-скан, более 30 000 ИК-точек Практически нет Очень высокая
Android с ИК-камерой (отдельные флагманы) 3D или гибридный скан глубины Почти нет Высокая
Android, простая фронтальная камера Сравнение 2D-фото Да, на части моделей Низкая-средняя
Отпечаток пальца (сенсор под экраном или сбоку) Скан папиллярных линий Нет, нужен физический слепок Высокая
ПИН-код или пароль Ввод символов Не применяется Зависит от сложности кода

Когда лицо лучше не использовать, а ввести ПИН

Распознавание лица удобно, но имеет несколько практических слабых мест, о которых стоит знать:

  • Родные братья, сёстры или однояйцевые близнецы иногда могут разблокировать телефон друг друга – особенно на более слабых системах Android.
  • Телефон спящего человека теоретически можно разблокировать, просто поднеся его к лицу – поэтому в настройках стоит включать требование “взгляд открытых глаз” или “внимание”, если такая опция есть.
  • На границе, в полиции или в любой ситуации, где телефон могут поднести к вашему лицу без согласия, ПИН-код надёжнее – его невозможно получить незаметно для вас, в отличие от лица или пальца.
  • После серьёзного изменения внешности – операции, сильного отёка, новой бороды, которую раньше не учитывала система – распознавание может временно перестать работать, и понадобится резервный ПИН.

Если телефон украли, само по себе распознавание лица от потери данных не спасает – важнее быстро заблокировать устройство удалённо. Что делать в первые минуты после кражи, мы подробно расписали в статье “Украли телефон: что делать в первые 30 минут”.

Как настроить распознавание лица безопасно

Несколько практических шагов, которые повышают реальную безопасность, а не только удобство:

  • Проверьте в настройках, есть ли опция “требовать открытые глаза” или “внимание” – она не даёт разблокировать телефон лицом спящего человека.
  • Не включайте разблокировку лицом для банковских приложений, если телефон бюджетный и использует простую фронтальную камеру – надёжнее выбрать отпечаток пальца или ПИН прямо в приложении банка.
  • Всегда держите активным резервный ПИН-код или пароль – без него биометрия не сработает, если система требует повторной авторизации после перезагрузки.
  • Не полагайтесь только на одну биометрию для критичных аккаунтов – стоит дополнительно включить двухфакторную аутентификацию для почты, банкинга и приложения Дия.

Обработка лица на устройстве – лишь один из примеров того, как много вычислений современный смартфон делает локально, без передачи данных в облако. О том, что ещё телефон “думает” самостоятельно, а что отправляет на серверы, мы объясняли в статье “Искусственный интеллект в смартфоне: что он на самом деле делает”.

В конечном счёте, надёжный ПИН-код или пароль остаётся базовой защитой, на которой держится вся биометрия – если интересно, как выбрать по-настоящему стойкий код, у нас есть отдельный разбор как создать надёжный пароль в 2026 году.

Распознавание лица – удобный, но дополнительный уровень защиты. Это не повод полностью отказываться от надёжного ПИН-кода или пароля как резервного варианта, особенно для банковских приложений.

Частые вопросы

Можно ли разблокировать телефон брата, сестры или близнеца своим лицом?

На слабых Android-системах с простой фронтальной камерой такое иногда случается, особенно у однояйцевых близнецов. Face ID и системы с инфракрасным 3D-сканом различают даже очень похожие лица гораздо надёжнее, потому что учитывают глубину рельефа, а не только общие черты.

Что делать, если телефон перестал распознавать моё лицо после операции или болезни?

Это нормальная ситуация – система ориентируется на конкретные черты и может временно "не узнать" лицо после отёка, ожога или серьёзного изменения внешности. Просто перерегистрируйте лицо в настройках биометрии или временно пользуйтесь ПИН-кодом, пока черты не стабилизируются.

Видят ли Apple, Google или полиция мой слепок лица?

Нет, математическая модель лица хранится зашифрованной в отдельном защищённом чипе на самом устройстве и не передаётся на серверы производителя. Правоохранители теоретически могут требовать поднести телефон к лицу для разблокировки, поэтому в рискованных ситуациях надёжнее полагаться на ПИН.

Можно ли доверять распознаванию лица для входа в банковское приложение?

Зависит от модели телефона. На iPhone с Face ID и на флагманах Android с отдельным ИК-сенсором это так же надёжно, как отпечаток пальца. На бюджетных Android с простой камерой лучше выбрать в приложении банка вход по отпечатку пальца или ПИН-коду банка.

Стоит ли отключать распознавание лица на ночь?

Если в вашей системе нет проверки "открытых глаз", лучше включить эту опцию в настройках, а не отключать биометрию полностью. Она не даёт разблокировать телефон, просто поднеся его к лицу спящего или потерявшего сознание человека.

ОМ
Олег Марченко
Редактор LPX
Все статьи автора →