当前位置:首页 > 芯闻号 > 充电吧
[导读]随着 AI 对智能手机的加持,人脸识别也已经成为当下智能手机的标配;与指纹识别、字符密码等传统的智能手机解锁模式相比,人脸识别功能显得更加方便。但是,从隐私保护的层面,它未必会更加安全。尤其是在 An

随着 AI 对智能手机的加持,人脸识别也已经成为当下智能手机的标配;与指纹识别、字符密码等传统的智能手机解锁模式相比,人脸识别功能显得更加方便。但是,从隐私保护的层面,它未必会更加安全。

尤其是在 Android 设备上。

3D 打印头型与人脸识别的较量

12 月 13 日,福布斯记者 Thomas Brewster 发布了一篇文章,介绍了自己的 3D 打印头型如何成功骗过智能手机人脸识别的过程。

了解到,Thomas Brewster 是在英国伯明翰的一家名为 Backface 的公司完成这个过程的。他现在这家公司的装配有 50 台相机的影棚里拍摄了自己的头像,并由此合成了一张完整的 3D 图像,然后将该图像导入到 3D 打印设备中,最终打印出了 3D 打印头型。

当然,这个头型并不是完美的,随后 Backface 公司又在未来几天里对该头型进行了修饰——但前后的价格仅仅为 300 多欧元。

随后,关于人脸识别安全性的测试正式开始。

Thomas Brewster 先用自己的真实人脸,在五台智能手机上进行了人脸识别注册,这五台智能手机包括 iPhone X、LG G7 ThinQ、三星 Galaxy S9、三星 Note 8 和一加 6。然后又用已经打印出来的 3D 打印头型对这五款手机的人脸识别功能进行解锁测试。

最终的结果是,所有参与测试的 Android 设备都被成功骗过(虽然有难度方面的差异),而 iPhone X 的表现无懈可击。

人脸识别并不是第一解锁选项

在 LG G7、一加 6、三星 S9 和 Note 8 上,人脸识别功能被成功骗过,这表明了它们在人脸识别方面的安全性还不够;但从技术层面来说,它们本来和 iPhone X 的 3D 人脸识别系统就不是一个层面的东西。

对于前者来说,人脸识别是辅助型的生物识别解锁工具,而对 iPhone X 而言,人脸识别是唯一的生物识别选项。

Thomas Brewster 表示,在初次使用 LG G7 进行人脸录入时,用户会得到提醒,并被告知人脸识别是不太安全的备用项。不过,LG 方面额表示,在后续的使用过程中,人脸识别会得到更新,来提升稳定性和安全性——但 PIN 码和指纹识别是首选项。

三星 S9 也有类似的提醒。然而,在用户初次设置这款手机时,就会被建议采用人脸识别和虹膜识别。当然,在 3D 打印状态下,虹膜识别显然是不能通行的,但人脸识别就成功了,虽然也需要一些不同的角度和光线。

而在三星 Note 8 中,三星提供了一个“快速识别”选项,但这个选项比正常的人脸识别更不安全。三星在回应称表示,人脸识别是一个打开手机的便捷方式,有点像“滑动解锁”,但是该公司提供了最高级别的生物验证系统——指纹或者虹膜——来解锁手机、完成 Samsung Pay 支付或者打开安全文件夹。

一加 6 没有上述关于安全性的提醒,而且在利用 3D 打印头型解锁的过程中,很快就成功了。一加对此回应称,面部解锁是基于便利性打造的,建议用户利用密码、数字、指纹来保证安全性,同时人脸解锁功能不会被应用于银行账户、支付等应用中。

iPhone X 毫无悬念通过了测试,这是它在人脸识别相关的软硬件方面的投入决定的;为了测试安全性,苹果甚至与好莱坞影棚联合打造了一个仿真面具来测试其安全性。基于这样的安全级别,苹果已经在 iPhone X 及其后续产品中放弃了指纹识别,而采用面部识别作为支付安全工具。

另外,微软的 Windows Hello 的人脸识别表现也不错,它也成功地通过了测试;尽管 Thomas Brewster 并没有表明它测试的是哪台 Windows 设备。

总结

显然,除了苹果之外,众多 Android 厂商在人脸识别方面的安全性方面,还有着很大的提升空间——迄今为止,大多数 Android 手机厂商还不敢彻底拿掉指纹识别功能(虽然不少厂商已经把指纹识别模块放在了屏幕下方),但也有 Android 厂商(比如说绿厂的某 X)已经采用前置的 3D 深度摄像头模块并支持支付功能,只不过不在本次的测试范围中。

来自 NCC Group 的安全研究员 Matt Lewis 认为,如果用户担心自己的设备被一个“假头”破解,那么最好不要使用人脸识别,而选用 PIN 码或者密码,因为基于生物特征的解锁容易被以各种方式破解——只要破解者拥有足够多的时间、资源和特定的攻击对象。

不过,在看来,就算 300 多欧元不是一笔巨款,破解过程中所必须的 3D 打印技术也并非是随随便便就能够用上的——换句话说,进行这样的一场人脸破解攻击毕竟是一件成本不低的事情。Thomas Brewster 的这个测试足以证明 Android 人脸识别不够安全,但并没有证明破解它们有多么容易,尤其是对普通人而言。

所以,最后的问题来了,读了这篇文章之后,你还会使用手机上的人脸识别来解锁吗?


本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

9月2日消息,不造车的华为或将催生出更大的独角兽公司,随着阿维塔和赛力斯的入局,华为引望愈发显得引人瞩目。

关键字: 阿维塔 塞力斯 华为

加利福尼亚州圣克拉拉县2024年8月30日 /美通社/ -- 数字化转型技术解决方案公司Trianz今天宣布,该公司与Amazon Web Services (AWS)签订了...

关键字: AWS AN BSP 数字化

伦敦2024年8月29日 /美通社/ -- 英国汽车技术公司SODA.Auto推出其旗舰产品SODA V,这是全球首款涵盖汽车工程师从创意到认证的所有需求的工具,可用于创建软件定义汽车。 SODA V工具的开发耗时1.5...

关键字: 汽车 人工智能 智能驱动 BSP

北京2024年8月28日 /美通社/ -- 越来越多用户希望企业业务能7×24不间断运行,同时企业却面临越来越多业务中断的风险,如企业系统复杂性的增加,频繁的功能更新和发布等。如何确保业务连续性,提升韧性,成...

关键字: 亚马逊 解密 控制平面 BSP

8月30日消息,据媒体报道,腾讯和网易近期正在缩减他们对日本游戏市场的投资。

关键字: 腾讯 编码器 CPU

8月28日消息,今天上午,2024中国国际大数据产业博览会开幕式在贵阳举行,华为董事、质量流程IT总裁陶景文发表了演讲。

关键字: 华为 12nm EDA 半导体

8月28日消息,在2024中国国际大数据产业博览会上,华为常务董事、华为云CEO张平安发表演讲称,数字世界的话语权最终是由生态的繁荣决定的。

关键字: 华为 12nm 手机 卫星通信

要点: 有效应对环境变化,经营业绩稳中有升 落实提质增效举措,毛利润率延续升势 战略布局成效显著,战新业务引领增长 以科技创新为引领,提升企业核心竞争力 坚持高质量发展策略,塑强核心竞争优势...

关键字: 通信 BSP 电信运营商 数字经济

北京2024年8月27日 /美通社/ -- 8月21日,由中央广播电视总台与中国电影电视技术学会联合牵头组建的NVI技术创新联盟在BIRTV2024超高清全产业链发展研讨会上宣布正式成立。 活动现场 NVI技术创新联...

关键字: VI 传输协议 音频 BSP

北京2024年8月27日 /美通社/ -- 在8月23日举办的2024年长三角生态绿色一体化发展示范区联合招商会上,软通动力信息技术(集团)股份有限公司(以下简称"软通动力")与长三角投资(上海)有限...

关键字: BSP 信息技术
关闭
关闭