Google представил биометрическую капчу с распознаванием жестов

Компания Google запустила тестирование инновационного подхода к защите сайтов — вместо классической капчи с распознаванием дорожных знаков система теперь просит пользователей помахать рукой перед камерой. Однако первые независимые проверки выявили серьезную уязвимость в алгоритме.
Как функционирует система с распознаванием жестов
Новая проверка от Google требует подтверждения человеческой личности через простые движения рук. При активации такой верификации браузер запрашивает разрешение на доступ к веб-камере и предлагает выполнить определенный жест — например, поднять руку или раскрыть ладонь.
Технический механизм работает по следующему принципу: устройство записывает короткий видеоролик движения руки, после чего искусственный интеллект обрабатывает полученные кадры и выделяет 21 координату суставов и пальцев. На основании этих данных система определяет, находится ли перед экраном реальный человек. По заверениям Google, видеоматериал удаляется сразу после успешной проверки и нигде не хранится.
Критическая уязвимость защиты
Главный недостаток новой технологии заключается в неспособности алгоритма различить живое движение от статического изображения. Один из пользователей X провел тест надежности, запустив обычное качественное стоковое фото руки через программу OBS Virtual Camera. Система ошибочно распознала неподвижное изображение как валидный человеческий жест.
После нескольких экспериментов с различными стоковыми снимками и правильной настройки масштаба в OBS алгоритм Google принял статическое фото за легитимный динамический жест. Более того, весь процесс обхода можно полностью автоматизировать за несколько минут с использованием простого Python-скрипта, что делает защиту уязвимой даже перед базовыми автоматизированными инструментами.
В настоящий момент новая reCAPTCHA находится на этапе раннего тестирования. Пользователи выражают надежду, что разработчики улучшат алгоритмы и внедрят функцию отклонения статических изображений.