В России создана первая в мире программа, определяющая попытку сфотографировать экран

В России создана первая в мире программа, определяющая попытку сфотографировать экран
08.07.2019
15792

Российская организация по информационной безопасности Zecurion разработала технологию, позволяющую обнаружить факт фотосъемки экрана компьютера. 

Специалисты Zecurion использовали возможности нейросетей и машинного зрения, чтобы создать модуль Camera Detector. Разработка отследит попытки сфотографировать монитор, на котором отображается конфиденциальная информация. По словам представителей компании, аналогов у решения нет.

Модуль доступен для пилотного внедрения и в демонстрационном режиме на оборудовании компании. На доработку и выпуск коммерческой версии Camera Detector уйдет не менее шести месяцев. Столько же времени потратят на разработку инструмента, сообщает Cnews. 

Подробности технологии

Чтобы модуль Camera Detector сработал, нужно включить веб-камеру компьютера, который нужно защитить. Программа анализирует изображение с «вебки» и сообщает отделу безопасности, если пользователь пытается сфотографировать экран на телефон. 

Нейросеть способна распознать любое мобильное устройство, выпущенное с начала 2000-х годов. Модуль показывает одинаковые результаты вне зависимости от цвета корпуса смартфона, а также способен подавлять шумы и игнорировать лишние объекты на фоне, чтобы снизить количество ложных срабатываний. В будущем компания планирует обучить нейросеть определять планшеты, фотоаппараты, видеокамеры и дополнительные веб-камеры. 

С технической точки зрения Camera Detector базируется на сторонних библиотеках, используемых для машинного обучения и компьютерного зрения. Конкретные использованные решения компания отказалась назвать. Для тренировки нейросети были задействованы внутренние отделы Zecurion, которые представили входные данные, максимально приближенные к реальным условиям эксплуатации. 

Проблема фотосъемки

Компания Devicelock проанализирована самые популярные каналы утечки корпоративной информации за первые пять месяцев 2019 года. Причиной 80% инцидентов стало прямое копирование сведений из базы данных на внешний носитель. На втором месте расположились как раз попытки «слить» информацию при помощи камеры смартфона – примерно 10% всех случаев. 

Больше всего от утечек пострадали B2C-компании, особенно имеющие большую клиентскую базу: 70% инцидентов связаны именно с розничными банками, МФО, операторами связи и т.д. Финансовые учреждения настолько обеспокоены возможностью украсть конфиденциальные данные при помощи фотокамеры телефона, что ввели запрет на любую съемку экранов корпоративных компьютеров. 

Впрочем, не только кредитные организации сталкиваются с утечками. По данным Devicelock, 20% инцидентов произошли в B2B-компаниях, а оставшиеся 10% – в государственных. 

Автор:
Аналитик

См. также

В версии Google Chrome 116 появится поддержка алгоритмов шифрования, устойчивых к попыткам дешифрации при помощи квантовых вычислений. Технология объединяет преимущества классической и инновационной криптографии.

24.08.2023    818    VKuser24342747    0       

1

Банк запланировал переход на сертификаты, выпущенные Национальным удостоверяющим центром (НУЦ) Минцифры, на 30 января 2023 года. Клиентам необходимо добавить на свои серверы корневой сертификат ведомства.

30.01.2023    8363    VKuser24342747    1       

2

Новый профстандарт вступит в силу 1 сентября 2023 года. А пока у работодателей в кредитно-финансовой сфере есть время проанализировать трудовой функционал специалистов по ИБ и при необходимости уточнить его.

17.01.2023    9556    user1816563    0       

2

ИТ-хостинг запустил систему сканирования общедоступных репозиториев, чтобы предотвратить случайное раскрытие конфиденциальной информации, такой как учетные данные и токены аутентификации.

22.12.2022    8894    VKuser24342747    1       

1

Веб-хостинг потребует от всех пользователей, загружающих код, включить двухфакторную аутентификацию (2FA) для дополнительной защиты своих аккаунтов.

21.12.2022    8382    VKuser24342747    0       

1

Информационная система под названием «Антифишинг» способна обнаруживать мошеннические веб-ресурсы, которые выглядят как официальные сайты госорганов, компаний и соцсетей.

14.06.2022    8654    VKuser24342747    0       

1

Национальный удостоверяющий центр (НУЦ) предложил владельцам сайтов получить сертификаты безопасности с поддержкой технологии прозрачности. Они работают в российских браузерах.

25.05.2022    7604    VKuser24342747    1       

2

Представители ИТ-хостинга GitHub сообщили, что к концу 2023 года активные разработчики, зарегистрированные на платформе, должны подключить функцию двухфакторной аутентификации.

12.05.2022    11517    VKuser24342747    0       

1

Комментарии

Инфостарт бот
1. Ziggurat 08.07.19 16:37 Сейчас в теме
А если корпус будет прикрыт листочком с дырочкой? Или на камеру лежащего на столе телефона положить стеклянную призму?
2. lmnlmn 08.07.19 16:41 Сейчас в теме
Чтобы модуль Camera Detector сработал, нужно включить веб-камеру компьютера, который нужно защитить

Получается, достаточно прикрыть камеру и фоткай себе))
Tolpinski; Summer_13; madonov; +3 Ответить
3. TODD22 08.07.19 16:52 Сейчас в теме
(2)
Получается, достаточно прикрыть камеру и фоткай себе))

А потом СБ объясняй зачем прикрыл камеру.
gubanoff; Shamil Kulahmetov; +2 Ответить
9. 3vs 09.07.19 07:05 Сейчас в теме
(3)А пыль протирал, да уронил нечаянно... :-)
19. TODD22 09.07.19 11:38 Сейчас в теме
(9)
А пыль протирал, да уронил нечаянно... :-)

Отговорка уровня начальной школы. Вряд ли СБ эта отговорка устроит.
4. protexprotex 08.07.19 17:31 Сейчас в теме
Это обмануть можно примерно так же, как если взять и на лоб себе приклеить черную полоску - тогда модуль поиска лиц по алгоритму Viola DJ срабатывать не будет. Т.к. пойдет отказ по каскаду. Тоже и здесь можно реализовать.
Shmell; user764477; user811769; 27272; +4 Ответить
18. shard 09.07.19 11:17 Сейчас в теме
(4) владельцы моноброви счастливы?)
Bryuhanov; +1 Ответить
21. protexprotex 09.07.19 12:28 Сейчас в теме
(18) Только если во весь лоб :-)
5. starik-2005 08.07.19 19:57 Сейчас в теме
Лучше внешнего видеонаблюдения нет ничего. С камер уже можно отслеживать - все эффективнее, чем так да и вебкамеры в мониках на ноутах только, да и те ласпочкой при съемке светят.
6. 3vs 08.07.19 20:07 Сейчас в теме
Наивные люди! :-)
Интересно, найдутся покупатели на сей продукт...

Тут скорее надо на мониторы какие-то пришлёпки вешать, каких-нибудь фильтров,
которые глазу не заметны, а для камеры непрозрачны, или по периметру инфракрасную подсветку делать, глаз её не видит, а оптику смартфона будет засвечивать.
Типа системы "Филин" на флоте! :-)
12. Ziggurat 09.07.19 08:52 Сейчас в теме
(6) О_о. Так значит реклама предлагающая устройства против камер контроля скорости не врет?
23. 3vs 09.07.19 13:51 Сейчас в теме
(12)
реклама предлагающая устройства против камер контроля скорости

А что там рекламируют?
27. Ziggurat 09.07.19 15:45 Сейчас в теме
(23) Устройства мешающие камерам контроля скорости регистрировать номерные знаки автомобиля.
30. 3vs 09.07.19 16:17 Сейчас в теме
(27)Это чревато:
"за использование подобных устройств предусмотрено несколько статей Кодекса об административных правонарушениях. Физическим лицам грозит минимум штрафа от тысячи до пяти тысяч рублей, плюс конфискация незаконно используемой аппаратуры.

Вдобавок незаконное использование частот может стать предметом уголовного дела. Применение «глушилок» может быть расценено как диверсия, если сигнал заглушит не только радары дорожных камер, но и другие радиочастотные средства, в том числе — МВД или ФСБ. За это уже предусмотрено до 15 лет тюремного заключения."

Источник:
auto.mail.ru/article/73589-rossiyan_pugayut_tyurmoi_za_ispolzovanie_antiradarov/
31. Ziggurat 09.07.19 16:41 Сейчас в теме
(30) Вы невнимательно прочитали мои посты. Там не встречается слово "радар".
32. 3vs 09.07.19 16:52 Сейчас в теме
(31)Ну, так а что Вы имели под словами "Устройства мешающие камерам контроля скорости регистрировать номерные знаки автомобиля."?
33. Ziggurat 09.07.19 17:43 Сейчас в теме
(32) Устройства, создающие препятствия фиксации и последующему распознаванию номерных знаков автомобиля.
34. 3vs 09.07.19 19:15 Сейчас в теме
(33)Это слишком широкое понятие, под которое и глушилки попадают...
А, интересно, если на камеры инфракрасные светодиоды направить, номер-то могут камеры и не прочитать...
Глазом светодиодов не видно, но камеры фиксируют, вопрос создать засветку, чтобы номер не читался.
35. TODD22 09.07.19 19:32 Сейчас в теме
(34)
вопрос создать засветку, чтобы номер не читался.

Тут наверное вопрос в мощности излучения и его направленности, а так же технологий применяемых в камере, может они как то фильтруют ИК излучение или стоят какие то поляризационные фильтры.
36. 3vs 09.07.19 20:44 Сейчас в теме
(35)Да, вопрос конечно интересный! :-)
Возможно, у дядюшки Ляо скоро появится что-то подобное
на алиэкспресс...
37. Ziggurat 10.07.19 08:56 Сейчас в теме
(36) Не появится.
(34) Что значит "глушилки", как Вы себе представляете "глушение" лазерного радара, например? Направление светодиодов на камеру не поможет, вроде бы тема давно разжеваная.
38. 3vs 10.07.19 09:46 Сейчас в теме
(37)Из новости на mail.ru (auto.mail.ru/article/73589-rossiyan_pugayut_tyurmoi_za_ispolzovanie_antiradarov/):
"Комплексы, оборудованные радиорадарами, используют эффект Доплера — то есть измеряют скорость автомобиля по отражённому радиосигналу. Если навстречу такому сигналу на такой же частоте будет отправлен сигнал большей мощности, то эффект «смажется», а скорость не определится. Поэтому гаджеты, которые предлагают интернет-продавцы, выдают постоянные радиопомехи высокой мощности и в широком диапазоне частот.

Как пояснил «Российской газете» Николай Абрамов, генеральный директор одного из производителей таких камер, работа такой «глушилки» похожа на работу микроволновой печи, у которой открыта дверца. Водитель при работе такого прибора может — в буквальном смысле — «вскипеть» по дороге.
При этом эффективность «антирадара» весьма сомнительна — в России, помимо радиорадаров, активно используются и другие разновидности комплексов фиксации нарушений. Вдобавок, как пояснил адвокат Лев Воропаев, за использование подобных устройств предусмотрено несколько статей Кодекса об административных правонарушениях. Физическим лицам грозит минимум штрафа от тысячи до пяти тысяч рублей, плюс конфискация незаконно используемой аппаратуры."
Вот о каких глушилках реч.

Направление светодиодов на камеру не поможет, вроде бы тема давно разжеваная.

А где про это почитать, интересно.
39. Ziggurat 10.07.19 12:52 Сейчас в теме
(38) Доплеровские дорогие, активно заменяются на лазерные. Да и глушилка должна излучать от 2 до 50ГГц, чтобы охватить все модели радаров и если бы так просто было "глушить", то ракеты с активным самонаведением не имели бы смысла. Вообще новость была, может здесь даже, в РФ хотят вбухать много миллиардов на организацию сети камер, которые будут распознавать и идентифицировать автомобиль, соответственно скорость посчитать уже будет не сложно.
А где про это почитать, интересно.

Точную ссылку не дам, вроде было на drive.ru паяли диоды по периметру номера. По теме видел на хабре пару статей с описанием организации видеонаблюдения с распознаванием номеров - камера легко настраивается и фильтрует яркие источники или источник должен быть как зенитный прожектор. На некоторых хоббийных форумах обсуждали установку мигающих светодиодов, требуется синхронизация с камерой и объяснение как это может работать сложное, засвечивание камеры лазером - нужна система распознавания камеры и автоматического наведения - может так работает вышеупомянутый "филин".
40. 3vs 10.07.19 13:41 Сейчас в теме
(39)"Филин" это я образно, это у нас на новых кораблях ставят систему оптического подавления, чтобы мешать визуально наводить орудия на цель,
светит в рваном ритме, вызывает у человека вроде как резь в глазах, глюки и прочие эффекты.
Светит я те врежу, ночью самое то!
41. Ziggurat 10.07.19 17:47 Сейчас в теме
(40)
вызывает у человека вроде как резь в глазах, глюки и прочие эффекты

Звучит не очень правдоподобно, однако кто знает, что там есть у этих военных.
42. TODD22 10.07.19 18:02 Сейчас в теме
(41)
Звучит не очень правдоподобно, однако кто знает, что там есть у этих военных.

Вызывает дезориентацию. Что то похожее ставят на щиты спезназовцам которые для штурма используются, там стробоскопы используются для дезориентации.
43. Ziggurat 11.07.19 09:05 Сейчас в теме
(42) Мигалки на щитах это немножко другое, у кораблей скорость и расстояние взаимодействия не то, при стрельбе из скорострельных пушек особая точность движений не требуется, а медленнострельные наводятся только по приборам.
44. TODD22 11.07.19 09:29 Сейчас в теме
(43)Это я про принципы работы филина и мигалок на щитах.
Этот "филин" скорее сделан не для "больших" кораблей, а каких нибудь "сомалийских пиратов" гонять.
47. Healer 16.07.19 11:28 Сейчас в теме
(27) В правилах ПДД прямо указано, что запрещены любые средства, препятствующие распознаванию номера, и ИК-засветка под это определение попадает.
48. Ziggurat 24.07.19 08:41 Сейчас в теме
(47) Да, поэтому я такими вещами не пользуюсь и Вам не рекомендую. Не нарушайте закон.
7. spectre1978 08.07.19 21:40 Сейчас в теме
хммм... если софт разбирает картинку с камеры в реальном времени на обычном CPU общего назначения на предмет поиска гаджетов начиная с нулевых годов - я могу себе представить, сколько все это дело жрет ресурсов. Чует мое сердце, что обычным офисным компом на селероне или пентиуме тут уже не обойдешься. Разумнее уж тогда встраивать подобные технологии в видеорегистраторы на манер уже известных механизмов детекции движения. Типа, отметили на картинке где стоит монитор, и если поблизости враг изготовился его заснять - тогда уже сигнал в СБ... Хотя опять же оно не будет помогать против нестандартных устройств типа снимающих ручек и прочего подобного хлама, которого на Али пучок на пятачок.
8. protexprotex 08.07.19 22:26 Сейчас в теме
(7) Ну а что? - если хочешь пронести сотовый телефон в офис - тащи с собой комп уровня i7 + видеокарту топовую чтобы нейронка на ней крутилась и контролировала тебя, что ты снимаешь. Ну или интернет канал для сотового оооочень толстый куда нибудь на удаленный сервер. А там сервер ооочень большой и крутой
20. TODD22 09.07.19 11:39 Сейчас в теме
(7)
Хотя опять же оно не будет помогать против нестандартных устройств типа снимающих ручек и прочего подобного хлама, которого на Али пучок на пятачок.

Такие устройства запрещены к гражданскому обороту.
24. spectre1978 09.07.19 15:13 Сейчас в теме
(20) как говорится, "и чо" ? Продавать личные данные граждан, чтоб на них кредиты потом брать, тоже не рекомендуется и по головке за это не гладят.
Однако продают же.
28. TODD22 09.07.19 15:54 Сейчас в теме
(24)
как говорится, "и чо" ?


А то что тут можно ещё на этапе приобретения спец устройства получить судимость и штраф. Потом будет уже не до персональных данных клиентов.
29. spectre1978 09.07.19 16:08 Сейчас в теме
(28) ну если вы будете лично покупать это на Али на свою фамилию, платить своей банковской картой и забирать на почте России, то, наверно, да, спалят.
Только есть ведь и другие варианты. Достаточно совсем немного полюбопытствовать, и в сети обнаруживается масса возможностей, как все это привезти, не привлекая внимания.
Мы ведь говорим о чем? О теневом рынке данных. Там же без проблем обнаруживаются средства, с помощью которых эти данные добывают.
45. starik-2005 11.07.19 14:12 Сейчас в теме
(7)
если софт разбирает картинку с камеры в реальном времени на обычном CPU общего назначения на предмет поиска гаджетов
Предположу, что реального времени и не надо. Достаточно раза в секунду, после чего предварительная обработка на предмет прямоугольных штук, светящих в объектив. А дальше уже, если прямоугольные штуки углами своими засветились, то уже нейронку запускать.

Думаю, что тел в чехольчике, повернутый на 30 градусов, вполне сможет обманыть такую систему...
46. Ziggurat 12.07.19 12:56 Сейчас в теме
(45)
Думаю, что тел в чехольчике, повернутый на 30 градусов, вполне сможет обманыть такую систему.

Для распознавания повернутых геометрических фигур вроде бы как даже нейросети не нужны, OpenCV может.
Вот если придти в рубашке, на которой нарисованы телефоны?
10. vipetrov2 09.07.19 07:16 Сейчас в теме
Наивные люди. Если компания будет платить огромные деньги за подобную программу и за компы, которое смогут анализировать все это, то информация действительно дорогая. И тогда сотрудники начнут спецсредства применять. Я давно хотел себе купить такой Эндоскоп для смартфона всего за 600 рублей. Сомневаюсь, что их программа такую камеру отследит или надсмоторщик через свою камеру.
13. madonov 09.07.19 09:02 Сейчас в теме
(10) Есть у меня такой эндоскоп с али.
Картинка на уровне камеры Сименс c65.
Ничего читаемого таким устройством не сфотографировать)).

Но да, в целом разработка бред)).
25. spectre1978 09.07.19 15:18 Сейчас в теме
(13) ну я не знаю как насчет 600 р, но за сумму примерно втрое бОльшую китайцами заявляется 1080p. Этого уже может быть достаточно для получения читаемой картинки с экрана, если используется достаточно крупный шрифт.
11. pm74 09.07.19 08:14 Сейчас в теме
как у нас однако любят вот это все: "первая в мире программа" , " аналогов у решения нет" ...
SerVer1C; shard; user764477; newdigger; +4 Ответить
14. Denic_01 09.07.19 09:41 Сейчас в теме
(11)
ессно нет, в какой стране еще до такого бреда додумаются. Ну хоть не Чубайс мутит - уже радует
15. ILM 09.07.19 09:46 Сейчас в теме
Зашел положил смартфон в шкафчик. На проходе рамка. Всё)))
16. AlexKo84 09.07.19 09:51 Сейчас в теме
Я уже придумал лайфхак. Нужно 2 мобильника и прога типа Remote camera. 1й суешь в нагрудный карман, со 2го смотришь и фоткаешь.
17. capitan 09.07.19 10:21 Сейчас в теме
И только программисты поняли, что нулевая и не имеющая аналогов в мире программа была определяющая - заклеена ли веб камера на компьютере или нет
22. Summer_13 09.07.19 13:19 Сейчас в теме
Я уж подумал,что программа каким-то чудом научилась именно просчитывать фактор вспышки с экрана,а с включенной веб-камерой, это так себе продвижение.Сейчас нейросети научились виды червей копающихся в грязи различать.Даже, если на данный момент нет аналогов,то для опытной команды создать такое детище,не должно составить гигантского труда.
26. Darklight 09.07.19 15:24 Сейчас в теме
Сомнительное решение. Фоткать вообще не обязательно - включи видеосъемку да медленно проведи телефоном мимо экрана вставая из-за стола. Ну или просто положить в наружный карман рубашки так чтобы камера торчала, ну или завернуть смартфон в носовой платок и сделать вид что сморкаешься - в общем способов обхода уйма.

Оставьте свое сообщение