Näotuvastus on üha enam integreeritud kõigesse, alates lennujaama pardalemineku väravatest kuni panga kliendiks registreerimise protsessideni. Laialt levinud eeldus on, et nägu on raske võltsida ja et elava näo võrdlemine usaldusväärse allikaga on usaldusväärne identiteedi märk.
ESETi globaalne küberturvalisuse nõustajaJake Moore viis selle eelduse hiljuti läbi mitme praktilise stressitesti. Tema eksperimendid näitasid, et seda võimsat tehnoloogiat on tegelikult võimalik nii kuritarvitada kui ka petta.
Ühes katses kasutas Jake paari modifitseeritud valmismüügist pärit nutiprille, mis suudavad inimesi reaalajas tuvastada. Ta kõndis läbi avaliku ruumi, pildistas inimeste nägusid ja võrdles neid avalikult kättesaadavate veebipõhiste andmeallikatega, saades identiteedi vasted sekundite jooksul. Nimed ja sotsiaalmeediaprofiilid saadi pelgalt inimeste pilkudest.
See võime võib osutuda kasulikuks, kui näiteks konverentsil osalejal on raskusi inimeste nimede meenutamisega, kuid see on palju vähem meeldiv, kui mõelda, mida keegi pahatahtlik võiks selle teabega teha.
Teisel demo-esitlusel oli teine lähenemisnurk. See keskendus finantsteenustele, pöörates pettuste ennetamise süsteemi enda vastu. Kasutades tehisintellekti loodud pilte ja vabalt kättesaadavat tarkvara, lõi Jake väljamõeldud näo, et avada tegelik pangakonto. Panga näotuvastuse ja eKYC (tunne oma klienti) platvorm aktsepteeris seda kui tõelist isikut.
Pärast oma väite tõestamist sulges Jake konto ja jagas kogu teabe pangaga, mis on sellest ajast peale selle konkreetse identiteedivarguse meetodi sulgenud. Kuid üks laiem küsimus jääb: kui paljud finantsasutused võivad sellisele rünnakule endiselt vastuvõtlikud olla?

Lõpuks lisas Jake end näotuvastuse jälgimisnimekirja ühes Londoni hõivatud raudteejaamas. Seejärel kõndis ta läbi jälgitava ala, kasutades reaalajas töötavat näo vahetamise tarkvara, mis kattis kaamera pildil Jake’i näo Tom Cruise’i näoga. Süsteem, mida kasutab ka Suurbritannia politsei, ei tunnistanud ega märkinud teda kunagi. Oli justkui ta polekski seal olnud ja igaüks, kes teda aktiivselt videovalvest otsis, oleks näinud hoopis näitlejat.
Nendes katsetes on palju rohkem, kui me siin käsitleda saame – need kõik on osa Jake’i ettekandest RSAC 2026 konverentsil, mis toimub San Franciscos 23.–26. märtsil 2026. Kui olete konverentsil, kaaluge ettekandele minemist – lõppude lõpuks on selle kõige toimimise nägemine reaalajas tootmiskeskkonnas erinev „lihtsalt” sellest lugemisest. Lisateabe saamiseks, sealhulgas teiste ESETi ettekannete kohta konverentsil, külastage seda veebisaiti.
Üldpilt
Näotuvastussüsteeme kasutatakse vaikimisi usaldusega, mis ei vasta nende tegelikule vastupidavusele, kui keegi üritab neid murda – isegi juhul, kui kasutatakse vaid valmislahendusi ja kergesti kättesaadavat tarkvara, nagu Jake tegi. Identiteedi kontrollimine, mis sõltub ainult näo vastavusest, on selgelt riskantsem, kui enamik inimesi ja organisatsioone arvab.
Katsed saadavad sõnumi ka näotuvastussüsteemide müüjatele ja kõigile, kes vastutavad isiku tuvastamise süsteemide eest. Muu hulgas tuleks süsteeme testida rünnakute simulatsioonides ja muudes vaenulikes tingimustes. Näotuvastuse taga olev tehnoloogia on haavatav viisil, mis on oluline, kui keegi üritab seda õõnestada.
