Face ID最安全?但也能被破解!
扫描二维码
随时随地手机看文章
据路透社报道,一名网络安全研究人员应其雇主的要求,取消了一场有关他如何破解苹果公司(Apple Inc .) iPhone手机生物识别面部识别技术的黑客会议简报。该公司称,他的工作“具有误导性”。
苹果Face ID被攻破的可能性令人担忧。这一功能被用于锁定数千万部iPhone,覆盖手机银行、医疗应用,以及电子邮件、短信和照片等。
据苹果称,随机抽取一个人解锁人脸识别的几率为百万分之一,而iPhone指纹传感器的这个比例为5万分之一。
事实证明,Face ID比其前身Touch ID更安全。Touch ID在2013年发布的几天后就被攻破。
今年3月在新加坡举行的Black Hat亚洲黑客大会(Black Hat Asia hacking conference)上,来自中国的研究员维什·吴(Wish Wu)将发表题为“绕过强大的人脸识别:每个人都可以欺骗深度和红外摄像头以及算法”的演讲。吴告诉路透社,他的雇主蚂蚁金服要求他撤回黑客大会上的发言。Black Hat黑客大会是最大、最负盛名的黑客大会之一。
蚂蚁金服的支付宝支付系统兼容包括Face ID在内的多种面部识别技术。
生物识别安全专家表示,自苹果(Apple)在2017年将面部识别技术引入iPhone X以来,没有人公开披露成功破解面部识别技术的细节。该公司还推出了另外三款面部识别手机:iPhone XS、XS Max和XR。
吴对路透社说,他同意撤回此次讲话的决定,他说他只能在一定条件下复制iPhone X上的黑客攻击,但它不能与iPhone XS和XS Max一起工作。
“为了确保研究结果的可信度和成熟度,我们决定取消演讲,”他在Twitter上对路透社(Reuters)表示。
苹果发言人拒绝置评。
蚂蚁金服在一份声明中表示:“关于人脸识别机制的研究还不完整,如果提出,将会产生误导。”
去年12月底,Black Hat在其网站上撤下了这篇演讲的摘要,因为蚂蚁金服发现了研究中存在的问题。
该摘要声称,人脸识别可以通过打印在普通黑白打印机上的图像来破解。另一起Face ID黑客攻击的事件发生在2017年,当时越南网络安全公司Bkav将其发布在YouTube视频上。其他研究人员还无法复制这种攻击。
苹果的面部识别系统结合了摄像头和特殊传感器,可以对一张脸进行三维扫描,从而识别利用照片的欺骗行为,或判断用户是否在睡觉或不看手机。
在Black Hat等网络安全会议上,很少有演讲取消,参加会议的专业人士希望了解新出现的黑客威胁。
Black Hat对路透表示,它之所以接受吴的申请,是因为吴说服了审查委员会,他可以成功实施黑客攻击。
会议发言人金伯利·萨姆拉说:“Black Hat公司相信,根据研究人员提供的材料,黑客攻击可以被复制,因此接受了这一说法。”
密歇根州立大学(Michigan State University)计算机科学教授、面部识别专家安尼尔•贾恩(Anil Jain)表示,吴的说法让他感到意外,因为苹果在“防欺骗”技术上投入了大量资金,这使得此类黑客攻击非常困难。