你花了1万块买iPhone X,居然被一张面具破解了Face ID!
今年秋季苹果公司同期发布了3款新机中,但显然iPhone X比iPhone 8、iPhone 8 Plus更有“魅力”。又是10年特别版“全面屏”、又是Face ID人脸识别解锁、又是增加了人工智能的A11仿生处理器,还有AR游戏。这样的魅力不仅吸引了消费者,也吸引了一批不速之客。早在iPhone X 11月3号正式发售起,在黑客圈就掀起了一场赌注。
苹果 Apple iPhone X 64GB 银色 移动联通电信4G手机
去购买
一、谁会是第一个破解Face ID的大牛?
上周五,越南的安防公司Bkav就发博称成功破解了Face ID。他们用3D打印的塑料、硅胶、化妆品和简单的纸张做成的复合面具解锁了iPhone X。虽然这一演示尚未得到其他安全研究人员的公开证实,但很显然,这可能会给iPhoneX的安全性带来漏洞。尤其是这些研究人员表示,他们的面具成本不到1000元人民币。
不过,研究人员表示,这只是专业黑客做的一种“概念验证”。他们的技术需要首先得对目标iPhone用户的面部进行详细的测量或数字扫描,然后还要花费大量的精力来建立面部模型,这就注定了这样的破解手段只能在高度针对性的间谍活动中才能有效,而像电主这样的普通老百姓大可不比有这样的担忧。
Bkav的研究人员写道:“潜在的目标不应该是普通用户,但亿万富翁、大公司的领导人、国家领导人以及FBI这样的组织的探员都需要了解Face ID的问题。”他们还表示,他们将在未来版本中尝试通过对受害者面部的快速扫描,甚至是通过照片创建的3D模型来完成,但他们并没有给出下一步试验的难易程度。
这个月早些时候,美国《连线》杂志也进行了一些试验。《连线》杂志用五种不同材料(从硅胶到明胶到乙烯基材料)制作了一个职员的完整的面具。《连线》杂质做出的面具细节要更多,比如可以让眼球转动,以及浓密的眉毛等等,但在iPhoneX面前,这些面具都没有奏效。但Bkav公司做出的面具眼睛则是打印纸贴上去的。这不禁让人产生疑问。
苹果(Apple) iphone8(A1863) 64G 电信移动联通 全网通 4G手机 金色
去购买
Apple iPhone 8 Plus 64GB 银色 全网通
去购买
二、为什么假眼睛反倒能识别出来?
就此疑问,安全研究员马克•罗杰斯指出,这可能是因为Bkav公司削弱了手机中的数字模型,让手机的识别功能没有那么严苛。
但Bkav的过往历史为其提出的方案提供了证明。近10年前,该公司的研究人员发现,只使用用户面部的二维图像,他们可能会打破包括联想、东芝和华硕在内的笔记本电脑制造商的面部识别技术。他们在2009年的黑帽安全会议上展示了这些被广泛引用的发现。
如果Bkav的发现确实得到了验证,那就代表“不会转动的眼睛(打印的纸眼睛)”也能欺骗住Face ID!如果真是这样,那Face ID的安全性反倒不如Touch ID。因为Touch ID在解锁之前会检查活人手指的导电性。
发表评论