|
Закрытое акционерное общество власти
"Мы - компания-невидимка," - доверительно поведал в интервью один из топ-менеджеров SAIC Кит Найтингейл, в прошлом полковник подразделения спецопераций американской армии. - "Мы повсюду, но почти никто этого не видит". [PK03]
Калифорнийская штаб-квартира SAIC находится на северной окраине г. Сан-Диего, и внешне ее ухоженный кампус ничем не отличается от всех остальных сооружений подобного рода. Однако внутри повсюду бдит вооруженная охрана, двери запираются на сейфовые замки, а многие комнаты экранированы от компрометирующих электромагнитных излучений. На протяжении многих лет миллиардные доходы компании почти полностью обеспечивались контрактами федерального правительства США. В значительной части - это задания разведки: разработка мощных компьютерных систем анализа данных (data mining), программное обеспечение для спутников видовой разведки, спецтехника для систем наблюдения.
Помимо выполнения контрактов разведслужб, корпорация SAIC разрабатывает компьютерное обеспечение для подводных лодок и реактивных истребителей, участвует в создании систем противоракетной обороны и подземных ядерных бункеров в Неваде, обеспечивает работу общенациональной системы учета преступлений ФБР, а также имеет контракт с федеральной налоговой службой США на администрирование финансовой информации. Еще одна бурно развивающаяся в последнее время сфера бизнеса - разного рода системы для нового Департамента безопасности отечества, вроде сканирующих приборов на базе гамма-излучения, прощупывающих содержимое опломбированных контейнеров и грузовиков.
Аура секретности постоянно окружает SAIC, в кадрах которой работает огромное количество бывших сотрудников спецслужб, руководящих кадров из военных структур и правоохранительных органов. Допуск к государственной тайне имеют свыше 5000 сотрудников SAIC, а основатель и свыше 30 лет бессменный руководитель компании Дж. Роберт Бейстер, говорят, имеет один из самых высоких уровней допуска, когда-либо выдававшихся штатским гражданам страны.
Самая же, наверное, выдающаяся достопримечательность SAIC - это ее совет директоров. Точный состав этого коллектива никогда не известен, поскольку (как сообщается на сайте компании) численность данного органа все время варьируется в пределах 12-22 человек. Кроме того, имеется и специальный механизм непременной ротации - ежегодно состав обновляется на треть с приглашением новых директоров на трехлетний примерно период. Прежние директоры нередко отходят от бизнеса, чтобы "всплыть" на каком-нибудь из очередных высоких государственных постов.
В целом же состав участников этой "карусели" очень впечатляет: адмирал Бобби Инман, бывший директор Агентства национальной безопасности и зам. директора ЦРУ; Мелвин Лейрд, министр обороны при президенте Никсоне; генерал Макс Турман, командовавший вторжением в Панаму; Дональд Хикс, в прошлом возглавлявший исследования и разработки в Пентагоне; Роберт Гейтс, бывший директор ЦРУ; Уильям Перри, министр обороны в клинтоновской администрации; Джон Дойч, еще один недавний директор ЦРУ… Ну и так далее.
Из самых последних директоров можно упомянуть отставного генерала Уэйна Даунинга, члена совета "Комитета по освобождению Ирака", а перед началом войны - главного лоббиста американского детища под названием "Иракский национальный конгресс" и его главы Ахмеда Чалаби. Ранее уже упоминался и другой высокопоставленный военный, адмирал Уильям Оуэнс, главный операционный директор и вице-председатель совета директоров SAIC, одновременно заседающий в советах пяти компаний, активно прокачивающих через себя миллиарды "помощи Ираку", а также член Консультативного политсовета Пентагона, вырабатывающего стратегию министру обороны Рамсфелду. [SP03]
Суть весьма доходного частного предприятия SAIC, сытно подсосавшегося к изобильной государственной кормушке, видимо, уже ясна в общих чертах. Со времен Ричарда Никсона, с тех пор, как физик-ядерщик Роберт Бейстер создал свое "закрытое акционерное общество" в 1969 году, в ближайшем окружении каждого из президентов США непременно находится кто-то из совета директоров корпорации SAIC. Благодаря несомненным организаторским талантам Бейстера и столь выгодному положению фирмы при власти, абсолютно все годы существования корпорации были для нее прибыльными - несмотря на экономические спады, политические кризисы и прочие неурядицы жизни. Доход фирмы, владельцами которой являются исключительно ее сотрудники, вырос с 243 тысяч долларов в 1970 г. до 6 с лишним миллиардов долларов в 2003 году. [PK03]
В ноябре 2003 г. Роберт Бейстер, которому уже 78 лет, принял решение оставить ключевые посты президента и исполнительного директора корпорации, пригласив себе на смену Кеннета Далберга, вице-президента по инфотехнологиям корпорации General Dynamics. За собой Бейстер оставил кресло председателя совета директоров SAIC.
Считается, что лишь при нынешней госадминистрации Буша-сына бурная приватизация выгодных госзаказов обрела в США столь откровенно неэтичные - на взгляд многих, просто уродливые - формы, свидетельствующие о неуемной алчности высокопоставленных госчиновников. Ярчайшим примером тому обычно приводят компанию Halliburton (нефть, строительство, военные заказы), "вне конкурса" получившую многомиллиардный контракт на восстановление иракской нефтяной индустрии фактически лишь по той причине, что недавним ее директором был нынешний вице-президент Дик Чейни.
Но в действительности весь этот механизм раздачи контрактов "среди своих" отработан уже очень давно и при самом непосредственном участии SAIC. Поэтому совершенно не случайно, конечно, что корпорация SAIC оказалась среди первых, получивших выгодные контракты в Ираке, причем еще за несколько месяцев до начала войны. Ну, а сколь жирный кусок здесь ожидается отхватить, можно понять уже по тому, что издание Wall Street Journal назвало иракский проект "крупнейшими восстановительными работами правительства США со времен помощи Германии и Японии после Второй мировой войны". Точные суммы денег американских налогоплательщиков, которые уйдут в проект, пока неизвестны. Но уже ясно, что госадминистрация Буша дополнительно запросила в сентябре 2003 года 87 миллиардов долларов, помимо тех 3,7 млрд, что выделяются на Ирак ежемесячно. Согласно приблизительным оценкам, за ближайшие годы эта сумма в общей сложности может вырасти до 200-500 миллиардов долларов. [SP03]
На сегодняшний день SAIC, вероятно, является самой влиятельной в американской госадминистрации компанией, о которой большинство людей никогда не слышало. Федеральное правительство - как главный заказчик - обычно совершенно не желает, чтобы публика хоть что-то знала о том, чем занимается SAIC. А благодаря своему статусу ЗАО, весьма необычному для крупного господрядчика, SAIC удается также постоянно пребывать вне досягаемости обременительных проверок финансовых органов и обеспокоенных инвесторов. Еще одна из важных особенностей в деятельности SAIC - мощная диверсификация бизнеса и огромное количество сравнительно небольших заказов. В 2003 году корпорация одновременно работала над выполнением 8 с лишним тысяч контрактов, из которых более 5300 - это заказы правительства США, главным образом спецслужб и Пентагона. [BA03]
Когда Пентагон решил собрать и подготовить команду иракских эмигрантов, чтобы она помогла США в восстановлении послевоенного Ирака, контракт на эту работу был заключен с SAIC. Когда губернатор Мэриленда Роберт Эрлих решил организовать экспертизу безопасности закупаемых штатом электронных машин голосования, он поручил это SAIC. Когда Армия США решила приступить к решению весьма деликатной задачи по уничтожению старого химического оружия на полигоне Aberdeen Proving Ground, контракт был заключен с SAIC. Национальный раковый институт США (National Cancer Institute) обратился за помощью к SAIC при организации работ в исследовательском центре Frederick, шт. Мэриленд (здесь в рамках 1,25-миллиардного контракта около 1500 сотрудников корпорации занимаются, среди прочего, разными аспектами применения биологического оружия).
Бывают у SAIC и весьма необычные контракты. Например, национальное Управление безопасности транспортных перевозок (TSA) решило, что нуждается в серьезной помощи при утилизации гигантского количества всевозможных вещей, после 11 сентября 2001 г. интенсивно конфискуемых при досмотре авиапассажиров - маникюрных ножниц, газовых баллончиков, праздничных хлопушек, перочинных ножичков и т.д. Кому-то может показаться, что для разгребания всего этого хлама намного дешевле было бы нанять какие-нибудь небольшие фирмы при аэропортах. Но в государственных структурах США считают в корне иначе, и многомиллионный контракт на эти работы был доверен, ясное дело, надежной компании SAIC. [SS03]
Одна из важнейших областей работы корпорации - это, конечно же, инфотехнологические спецпроекты. В лаборатории SAIC в г. Аннаполисе, штат Мэриленд, неподалеку от Форт-Мида, штаб-квартиры Агентства национальной безопасности США, команда из 150 человек разрабатывает для АНБ новое ПО проходки данных - эффективный инструментарий для анализа гигантских объемов материалов радиоперехвата, собираемых от коммуникационных сетей по всей планете. Объявленная стоимость данного суперсекретного проекта, получившего кодовое название Trailblazer, - 282 миллиона долларов.
Вот еще один, совсем свежий пример. В ноябре 2003 г. под сильнейшим нажимом Федеральной комиссии по связи (FCC) в США вступили в действие новые правила, согласно которым все пользователи сотовых телефонов теперь могут сохранять за собой привычный телефонный номер, переходя от одного провайдера мобильной связи к другому. FCC провела эти правила в жизнь к великому удовольствию публики, несмотря на сильнейшие протесты и сопротивление со стороны телекоммуникационных компаний, терявших надежный инструмент привязки абонентов, а взамен получавших лишь новые технические проблемы.
На фоне множества весьма непопулярных решений [FA03], принятых FCC за то время, что ее возглавляет Майкл Пауэлл (сын госсекретаря бушевской администрации, генерала Колина Пауэлла), подобная забота о нуждах простых граждан выглядела, прямо скажем, необычно. Но вскоре все стало намного понятнее, когда выяснилось, что в этом проекте была активно замешана корпорация SAIC. Вероятно, прослушивающие сотовые телефоны спецслужбы слишком утомила ситуация, при которой абоненты мобильной связи все время меняют номер при смене провайдера. Интересы абонентов и тех, кто за ними приглядывает, здесь полностью совпали - и вот на государственном уровне принято твердое решение о постоянном закреплении номера за владельцем. Ну, а техническое обеспечение деликатного дела, как обычно, поручили SAIC. Корпорация наняла 90 человек, которые примерно за три месяца создали систему обмена телефонными номерами между провайдерами. [OR03]
При подобном состоянии дел вряд ли кого уже может удивить, что сопровождение важнейшей для власти задачи по внедрению в жизнь электронных систем голосования поручили самой надежной фирме - Science Applications International Corp.
Жажда биометрии
В эпоху Холодной войны и острого идеологического противостояния двух систем советская практика поголовной паспортизации-регистрации населения, помнится, трактовалась в "свободном западном мире" как один из порочных атрибутов тоталитарного общества. Теперь же, когда от лагеря социализма, считай, ничего не осталось, вдруг выясняется, что расхождения в этом вопросе носили чисто косметический характер. А постоянная и надежная идентификация собственных граждан - причем, желательно, высокотехнологичными методами - это, как заверяют ныне почти все правительства, очень удобная и полезная вещь для любого государства, как на Востоке, так и на Западе. Более того, теперь паспорт с биометрической информацией владельца преподносится обществу не иначе, как гарант безопасности и гражданских свобод.
Война - это мир, паспорт - это свобода или Как приходит биометрия
Вряд ли удивительно, что главной движущей силой здесь стали США, где после 11 сентября 2001 года госадминистрация всерьез вознамерились защитить страну от террористических угроз с помощью биометрических систем идентификации личности. На высоких этажах власти кто-то очень крепко вбил себе в голову, что опознание людей с помощью биометрии - цифрового снимка лица, отпечатков пальцев, рисунка радужки или сетчатки глаза - резко повышает уровень безопасности. Процесс внедрения этих технологий идентификации начался уже давно, однако после событий 11 сентября в государственных структурах США и других стран спрос на биометрические системы опознания подскочил чрезвычайно резко. И хотя эксперты упорно и постоянно твердят о незрелости технологии и высокой степени ошибок в реальной эксплуатации, в США уже полным ходом запущена машина закупок и установки соответствующего оборудования. Ибо Конгресс категорически установил весьма сжатые сроки, в течение которых паспорта либо визы всех граждан, пересекающих границу страны, должны содержать биометрическую информацию.
Власти постановили, что снятие отпечатков пальцев и цифровых снимков с иностранцев, прибывающих в США, необходимо срочно начать в воздушных и морских портах уже с января 2004 года. Отныне эти биометрические идентификаторы подлежат добавлению в соответствующие записи правительственной базы данных. Биометрическое сканирование на сухопутных границах с Мексикой и Канадой, на которые приходится около 80% из 440 миллионов ежегодных иммиграционных проверок, должно начаться в 2005 году. Но самый крутой, наверное, срок положен Конгрессом на 26 октября 2004 года, поскольку после этой даты все иностранцы, желающие попасть в США, обязаны иметь в своих визах либо паспортах биометрическую информацию идентификации. Очевидно, что это весьма усложняет жизнь сотрудникам 210 посольств и консульств США по всему миру, поскольку в большинстве случаев именно им придется заниматься снятием биометрии и последующей вклейкой чипов или полосок с идентификатором в паспорта/визы. Прежде, как известно, около 37% обращающихся за американской визой (граждане "дружественных" стран), получали ее без долгих формальностей по почте, если их личные данные удовлетворяли определенным критериям на благонадежность. По новым же порядкам биометрического сканирования не избежать никому. [BP03]
Если оценивать ситуацию глобально, то в деле внедрения хайтек-паспортов на основе смарт-карт пока что явно лидирует Восток. Так, осенью 2003 г. правительством Тайваня объявлено, что в стране завершена начатая годом раньше выдача гражданам 22 миллионов идентификационных карточек на основе технологии Java. На Тайване данная инициатива была запущена с подачи Национального бюро страхования здоровья для борьбы с участившимися случаями "кражи личности". Другими словами, компетентные органы сочли, что слишком часто одни люди стали выдавать себя за других для получения оплаченной государством медицинской помощи. Поскольку в тайваньской смарт-карте имеется 32 килобайта памяти, туда же, помимо идентифицирующих личность данных, стали записывать медицинскую информацию, контактные адреса и телефоны, номера социального страхования. Плюс, по мере появления новых приложений, обещано добавлять и другие данные. Еще дальше по этому пути намерен идти Таиланд, где идентификационные смарт-карты планируется выдать поголовно всему 61 миллиону граждан, причем эти карточки уже содержат биометрический идентификатор личности (отпечаток пальца), а также информацию для налоговых служб и социального обеспечения. В континентальном же Китае в 2004 году начинается самый грандиозный в масштабах планеты эксперимент - замена бумажных паспортов на смарт-карты с персональным кодом ДНК для всех 960 миллионов взрослых граждан. [CA03, WB03]
В Западной Европе главным поборником идентификационных смарт-карт обычно выступают министерства внутренних дел. Например, в Великобритании - это лично глава Home Office Дэвид Бланкет. Однако, на сентябрьской, 2003 г., конференции правящей лейбористской партии в поддержку ввода хайтек-паспортов вдруг активно выступил и премьер-министр Тони Блэр, прежде критиковавший подобные идеи. Кто сумел Блэра переубедить - неизвестно, но теперь он всячески пытается доказать публике, что карточки-идентификаторы - это вовсе не ущемление гражданских свобод, а совсем даже наоборот - эффективный способ их защиты. Каким образом? Очень просто: в нынешнем мире массовой миграции населения и участившихся проблем с подделкой личности именно паспорта, по мнению Блэра, обеспечат гражданам подлинную социальную справедливость. [JL03]
Во Франции в первых числах октября 2003 г. министерство внутренних дел объявило, что "совершенно безопасная" электронная карточка идентификации граждан будет использоваться в этой стране к 2006 году. В чипе карты будут содержаться "персональные данные, стандартные для такого типа документов, и система криптографической аутентификации", гарантирующая подлинность паспорта. На прямой вопрос, будет ли там записана и биометрическая информация, министерство дает уклончивый ответ, ссылаясь на раннюю стадию разработки ID-карточки. В то же время хорошо известно, что администрация Европейского Союза в целом предпринимает весьма энергичные шаги для выработки "согласованного и единого подхода в том, какая биометрическая информация должна храниться в (визовых) документах граждан третьих стран, паспортах граждан Евросоюза и в компьютерных информационных системах". Наблюдая за происходящим, европейские правозащитники из организации Statewatch констатируют, что "ныне Евросоюз, как и США, столь же увлечен идеей ввода системы массового надзора, которая гораздо больше похожа на политический и социальный контроль, нежели на борьбу с терроризмом". [ED03, TR03]
На эти обвинения защитников гражданских свобод власти неизменно отвечают примерно так: "Все делается во имя человека, все для блага человека". Для всякого бывшего гражданина СССР чем-то очень знакомым веет от этих слов...
Лицо как удостоверение или Почему биометрия так нравится властям и бизнесу
В Minority Report, мрачном фантастическом фильме Стивена Спилберга, главным "удостоверением личности" людей будущего являются их глаза - все операции идентификации и определения полномочий на доступ осуществляются компьютерами по рисунку сетчатки. Поэтому, чтобы уйти от вездесущих стражей порядка, подставленному главному герою приходится сделать нелегальную операцию по замене глаз. В жизни же реальной в качестве аналогичного эквивалента "универсального идентификатора", похоже, все чаще пытаются использовать лицо. Одна из главных тому причин - для опознания человека по лицу требуется значительно меньшее его участие и сотрудничество, нежели для опознания по другим биометрическим характеристикам. Более того, идентификацию по лицу можно делать практически незаметно. Причем тут для смены личности и пластическая операция не слишком поможет - во всяком случае, так заверяют некоторые специалисты, совмещающие науку и бизнес по продаже подобных систем опознания.
Один из наиболее заметных, т. е. чаще других упоминаемых в прессе, экспертов подобного рода -- д-р Джозеф Атик, основатель, президент и исполнительный директор биометрической корпорации Visionics, а после сравнительно недавнего слияния/укрупнения - теперь и глава более мощной фирмы Identix. Атик и его коллеги разработали известную систему FaceIt - специализированное программное обеспечение для распознавания лиц, автоматически выделяемых в кадрах видеосъемки телекамер слежения, и для последующего поиска этих лиц в базах данных о людях, находящихся в розыске. Вообще-то говоря, база данных может быть, конечно, какая угодно - знаменитых людей, важных гостей, жильцов дома - просто наибольшим коммерческим спросом пользуются именно системы полицейского применения.
Следящая система сканирования лиц, излагая в нескольких фразах, работает следующим образом. Видеосигнал от камеры постоянного наблюдения преобразуется в последовательность цифровых фотографий. Программа сканирования выделяет на фотографии лица и проводит измерения лицевых параметров, используя в качестве базы отсчета глаза "объекта". Сделанные замеры сравниваются с соответствующими параметрами фотографий, предварительно накопленных в базе данных. Когда обнаруживается "близкое" соответствие, оператору системы подается сигнал тревоги. В программе Visionics FaceIT, в частности, процедура сравнения фотографий выглядит так. Два фото соотносятся друг с другом по шкале от 0 до 10. Здесь "0" означает отсутствие совпадений параметров, а "10" - идеальное совпадение. В FaceIT по умолчанию в качестве порогового значения для "близкого сходства" выбрано 8,5. Вообще же говоря, порог подстраивается оператором, и последствия неправильного выбора решающим образом влияют на эффективность программы. Если задать порог слишком высоким, то "плохих ребят" отловить просто не удается. Если задать слишком низким, наоборот - система начинает бить тревогу непрерывно, считая "плохими" всех подряд.
Но даже если порог выставлен очень аккуратно, система, как показывает практика, все равно ошибается довольно часто, давая обычно неверное положительное опознание. Происходит это, главным образом, из-за далекого от идеала качества анализируемой фотографии. На ошибки влияет множество сопутствующих факторов: изменения в освещении объекта, что за предметы оказываются на заднем фоне, конкретное положение лица и его выражение, наличие очков, расположение снимающей камеры и качество даваемой ею картинки. Все это способно решающим образом влиять на исход опознания и относится не только к фотографиям от видеокамеры, но и к "эталонам" из базы данных. [RS02]
Несмотря на это, по убеждению Атика, система FaceIT намного эффективнее других средств в деле поимки преступников и террористов, поскольку те обычно не предоставляют заранее свои отпечатки пальцев или снимки радужки глаза, а вот фотографии намного легче раздобыть при скрытой оперативной съемке "объекта". Технология FaceIt не исследует "текущий" вид лица. Здесь работа ведется над аналитическими замерами характерных лицевых элементов и их взаимными соответствиями. Поэтому, говорит Атик, если добавить усы, очки и даже сделать стандартную пластическую операцию, это не изменяет фундаментальных лицевых параметров. Более того, исследования показывают, что расположение характерных особенностей на лице человека является сверхизбыточным. Важных черт гораздо больше, чем нужно для положительной идентификации в FaceIt. Специалисты выделяют таких особенностей около 80, в то время как для опознания программе требуется всего лишь 14. Некоторые из особенностей можно "заблокировать лицевой растительностью" или изменить с помощью силиконовых инъекций, тем не менее, заверяют в Visionics, первоначальное лицо все еще можно выявить и "восстановить исходную личность". [JA01]
Но на самом деле все эти декларации по преимуществу одна лишь теория да шумная маркетинговая трескотня. Систему FaceIt продают в разные страны не первый год, в рекламных релизах не гнушаясь фразами типа: "Благодаря данной технологии еженедельно в мире задерживается несколько известных террористов", однако на самом деле конкретного примера отлова хотя бы одного "известного террориста" общественности не представили ни разу.
С другой же стороны, имеется множество свидетельств, что технологии распознавания лиц вообще (и FaceIt в частности) пока еще весьма незрелы для реального применения в системах безопасности. Так, на проходившей в феврале 2002 года в США конференции Биометрического консорциума выступал с докладом один из руководящих чинов Пентагона д-р Стивен Кинг, представивший результаты трехмесячного тестирования в одной из военных лабораторий системы FaceIt (как одной из лучших в своем классе). Результаты экспериментов на сотрудниках-добровольцах показали, что реальные рабочие характеристики продукта Visionics и близко не соответствуют тем, что декларируются изготовителем. Верная идентификация человека из массива численностью около 3 сотен происходила лишь в 51% случаев. В условиях реального применения для контроля доступа на объект, понятное дело, такие характеристики оказываются мало подходящими. В течение 2002-2003 гг. к такому же выводу пришли и в администрации нескольких американских аэропортов (флоридского "Палм Бич", бостонского "Логан"), где аналогичное оборудование тестировалось на сотрудниках. Аппаратура и здесь верно срабатывала лишь в половине случаев, давая очень много ложных опознаний, поэтому в конечном итоге от ее применения в аэропортах было решено отказаться. [MZ02, HB02]
В августе 2003 г. полицейское управление города Тампа, штат Флорида, после двух лет эксплуатации демонтировало за бесполезностью ПО опознания лиц FaceIt, работавшее совместно с камерами наружного наблюдения. Сеть таких камер обеспечивает надзор за публикой в городском парке развлечений Айбор-сити. Предполагалось, что в комплекте с базой данных, содержащей 30 000 фотографий известных бандитов, преступников и сбежавших из дома детей, техника повысит эффективность работы полиции. Однако, два года работы системы не принесли ни одного успешного результата, будь то автоматическое опознание разыскиваемых или арест подозреваемых лиц. [BR03]
Повсеместные попытки внедрения программ автоматического распознавания лиц чрезвычайно тревожат правозащитные организации. Что именно беспокоит правозащитников, и как конкретно системы дистанционного опознания угрожают праву человека на тайну частной жизни? Одна из наиболее очевидных угроз заключается в том, что с течением времени эта технология в сочетании с постоянно растущим количеством телекамер слежения становится все более всепроникающей и навязчивой. Практика показывает, что однажды установленная, аппаратура подобного рода редко сохраняет за собой те функции, которые предназначались ей первоначально. Новые способы применения оборудования слежения возникают, по сути дела, сами собой, давая операторам систем и властям захватывающее ощущение всеведения, при этом люди постоянно утрачивают элементы тайны личной жизни, даже того не замечая. Типичнейший пример - использование телекамер на американских пляжах. В середине 1990-х их начали устанавливать для наблюдения за морем и для прочих нужд метеослужбы. Затем, благо аппаратура уже на месте, камеры стали снабжать поворотным механизмом и приспособили для помощи службе правопорядка и Береговой охране. Наконец, в 2002 году на пляжах Флориды и Вирджинии к телекамерам решили добавить и системы распознавания лиц. [PB03, QA03]
Другая важнейшая проблема - угрозы злоупотреблений системой. Недавнее расследование, проведенное журналистами в Детройте, показало, что сотрудники полиции, имеющие доступ к базам данных правоохранительных органов в штате Мичиган, регулярно используют их для сбора информации об интересных (для них или их друзей) женщинах, для угроз автовладельцам, для слежки за неверными супругами и даже для запугивания политических оппонентов. И реальность такова, что чем больше людей получает доступ к подобным базам данных, тем больше становится вероятность злоупотреблений. [ME01]
Адепты системы FaceIT и ей подобных любят подчеркивать, что база данных ведется лишь на преступников и находящихся в розыске лиц, а отсканированные снимки "честных людей" в ней не сохраняются. Однако опыт использования этой же системы для распознавания автомобильных номеров в аэропортах свидетельствует об обратном - на постоянной основе запоминаются ВСЕ зафиксированные номера машин, заезжавших на территорию объекта. Аналогичную процедуру, кстати, рассматривают лондонские власти в отношении ВСЕХ машин, направляющихся в центр города (благо, телекамеры слежения уже установлены на всех подъездных дорогах). [JR01]
Распознавание же лиц по самой своей природе является особо выдающейся технологией для злоупотреблений, поскольку применение здесь возможно в пассивной форме, без оповещения наблюдаемых или получения их согласия на участие в процедуре опознания. Современные камеры с хорошей оптикой без труда могут схватывать лица с расстояния более 100 метров, поэтому устанавливать подобную аппаратуру можно практически незаметно в любых местах. А значит, как только появятся для этого технические возможности, появится искушение и сохранять снимки всех попавших в поле зрения камеры.
И раз уж речь зашла о камерах наблюдения, то имеет смысл отметить любопытную интернет-публикацию на эту тему - большую аналитической статью немецкого исследователя Марка Ресслера "Как отыскивать скрытые камеры". Обстоятельный разговор о всевозможных системах слежки за ближним предстоит в следующей главе, здесь же имеет смысл привести итоговое заключение автора, глубоко занимавшегося изучением ситуации: "Имейте в виду, что, вопреки широко распространенному в обществе мнению, скрытые камеры - это НЕ редкость". [MR02]
Забавные игрушки или Почему надежность биометрических систем - это сплошной обман
Государственные структуры, радеющие за повсеместное применение биометрических систем опознания, и компании, продающие на рынке такого рода аппаратуру, всячески заверяют общество, что это - высшее достижение современных технологий безопасности, очень надежное и практически не поддающееся обманам и злоупотреблениям. Реальное же положение дел в этой области выглядит, мягко говоря, абсолютно иначе.
В начале 2002 года японский криптограф Цутомо Мацумото в высшей степени наглядно продемонстрировал, что с помощью подручного инвентаря и недорогих материалов из магазина "Умелые руки" можно обмануть практически любую из биометрических систем контроля доступа, идентифицирующих людей по отпечатку пальца. Мацумото и группа его студентов в Университете Иокогамы не являются профессионалами в области тестирования биометрических систем, а занимаются математическими аспектами защиты информации. Однако, даже чисто любительского энтузиазма исследователей хватило на то, чтобы создать две крайне эффективные технологии для изготовления фальшивых дактилоскопических отпечатков. [TM02]
При первом (тривиальном) способе японцы делали непосредственный слепок с пальца "жертвы", для чего использовался обычный пищевой желатин и формовочный пластик, применяемый авиа- и судомоделистами. Полупрозрачную желатиновую полоску-отпечаток можно незаметно прилеплять к собственному пальцу и обманывать компьютерную систему доступа даже в присутствии поблизости охранника. Эта нехитрая технология сработала в 80% случаев при тестировании более десятка коммерческих приборов биометрической защиты.
Но еще более эффективен оказался "высокотехнологичный" способ, разработанный группой Мацумото в воодушевлении от первого успеха. При этом методе уже не требуется сам палец, а просто аккуратно обрабатывается один из оставленных им отпечатков (согласно исследованиям экспертов, человек ежедневно оставляет на различных предметах в среднем около 25 отчетливых "пальчиков"). Взяв отпечаток "жертвы" на стекле, исследователи улучшили его качество с помощью циан-акрилатного адгезива (паров супер-клея) и сфотографировали результат цифровой камерой.
Затем с помощью стандартной программы PhotoShop на компьютере была повышена контрастность снимка, после чего его распечатали принтером на прозрачный лист-транспарант. Для изготовления же объемного отпечатка Мацумото воспользовался методом фотолитографии: в магазине для радиолюбителей студенты купили светочувствительную печатную плату-заготовку, спроецировали на нее "пальчик" с транспаранта и вытравили отпечаток на меди. Эта плата стала новой формой для изготовления желатинового "фальшивого пальца", который оказался настолько хорош, что обманывал практически все из опробованных биометрических систем, как с оптическими, так и емкостными сенсорами.
Более того, после некоторой тренировки желатиновый слепок позволил исследователям-любителям преодолевать и более продвинутые системы, оборудованные "детекторами живого пальца", реагирующими на влажность или электрическое сопротивление. И нет никакого сомнения, что профессионалам в этой области удается проделывать много больше. Короче говоря, пользуясь комментарием известного крипто-гуру Брюса Шнайера, можно говорить, что полученных результатов вполне достаточно для полной компрометации подобных систем и для того, чтобы отправить многочисленные компании дактилоскопической биометрии "паковать вещички". [BS02]
Самое же неприятное, что настоящим специалистам в области биометрии все эти факты известны давным давно. Широкая публикация в Интернете результатов группы Мацумото позволила привлечь внимание к значительно более раннему исследованию голландцев Тона ван дер Путте и Йероэна Койнинга, уже давно разработавших собственную технологию, обманывающую 100% из доступных на рынке биометрических систем распознавания отпечатка пальца. Все попытки этих ученых достучаться до компаний, изготовляющих оборудование, закончились ничем, а полученные ими результаты просто всяческими способами замалчивались. [PK00]
Вслед за эффектной работой японских исследователей из Иокогамы, на страницах средств массовой информации стали появляться сообщения и о других исследовательских проектах, очень серьезно компрометирующих биометрические системы. Так, летом того же 2002 года германский компьютерный журнал "c't" опубликовал результаты собственного обширного исследования, посвященного изучению 11 систем биометрической верификации на основе распознавания лиц, пальцев и радужной оболочки глаз пользователей. [TZ02]
Выводы экспертов журнала вполне однозначны: биометрические системы для потребительского рынка пока что не достигли того уровня, когда в системах доступа их можно рассматривать в качестве реальной альтернативы традиционным паролям и персональным идентификационным номерам. Все из изучавшихся систем приходится рассматривать скорее как забавные игрушки, а не "серьезные средства защиты" (как заявляют их изготовители), поскольку преодоление каждого из устройств не вызвало у исследователей существенных проблем. Важно подчеркнуть, что эксперты "c't" ориентировались в первую очередь на самые тривиальные методы обмана систем, не требующие сколь-нибудь серьезных профессиональных навыков. Так, систему опознания лиц FaceVACS-Logon немецкой фирмы Cognitec удается обмануть даже с помощью подсовывания фотографии зарегистрированного пользователя, снятого предварительно цифровой камерой. Если же в системе работает более чувствительное (и менее дружелюбное к пользователю) программное обеспечение, анализирующее характерные признаки движения живого человека, то для обмана успешно применен экран мобильного компьютера-ноутбука, демонстрирующий видеоклип с лицом "жертвы".
Несколько более сложно было преодолеть систему Authenticam BM-ET100 фирмы Panasonic для опознания радужной оболочки глаза, поскольку здесь инфракрасные датчики реагировали не только на характерный узор изображения, но и на иную глубину расположения зрачка. Тогда в снимке глаза, распечатанном на матовой бумаге принтером высокого разрешения, исследователи проделали небольшое отверстие на месте зрачка, куда и подставляли собственный глаз при опознании. Этого ухищрения для обмана системы оказалось вполне достаточно.
Не нашли, что искали? Воспользуйтесь поиском по сайту:
©2015 - 2024 stydopedia.ru Все материалы защищены законодательством РФ.
|