手机人脸识别被 3D 打印人头破解了,你还敢用吗?...

2024-01-25 23:10

本文主要是介绍手机人脸识别被 3D 打印人头破解了,你还敢用吗?...,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

随着 AI 对智能手机的加持,人脸识别也已经成为当下智能手机的标配;与指纹识别、字符密码等传统的智能手机解锁模式相比,人脸识别功能显得更加方便。但是,从隐私保护的层面,它未必会更加安全。

尤其是在 Android 设备上。

3D 打印头型与人脸识别的较量

12 月 13 日,福布斯记者 Thomas Brewster 发布了一篇文章,介绍了自己的 3D 打印头型如何成功骗过智能手机人脸识别的过程。

雷锋网(公众号:雷锋网)了解到,Thomas Brewster 是在英国伯明翰的一家名为 Backface 的公司完成这个过程的。他现在这家公司的装配有 50 台相机的影棚里拍摄了自己的头像,并由此合成了一张完整的 3D 图像,然后将该图像导入到 3D 打印设备中,最终打印出了 3D 打印头型。

TB1iBg7wAvoK1RjSZFNXXcxMVXa.jpg

当然,这个头型并不是完美的,随后 Backface 公司又在未来几天里对该头型进行了修饰——但前后的价格仅仅为 300 多欧元。

随后,关于人脸识别安全性的测试正式开始。

Thomas Brewster 先用自己的真实人脸,在五台智能手机上进行了人脸识别注册,这五台智能手机包括 iPhone X、LG G7 ThinQ、三星 Galaxy S9、三星 Note 8 和一加 6。然后又用已经打印出来的 3D 打印头型对这五款手机的人脸识别功能进行解锁测试。

TB1ejJXwIfpK1RjSZFOXXa6nFXa.jpg

最终的结果是,所有参与测试的 Android 设备都被成功骗过(虽然有难度方面的差异),而 iPhone X 的表现无懈可击。

人脸识别并不是第一解锁选项

在 LG G7、一加 6、三星 S9 和 Note 8 上,人脸识别功能被成功骗过,这表明了它们在人脸识别方面的安全性还不够;但从技术层面来说,它们本来和 iPhone X 的 3D 人脸识别系统就不是一个层面的东西。

对于前者来说,人脸识别是辅助型的生物识别解锁工具,而对 iPhone X 而言,人脸识别是唯一的生物识别选项。

Thomas Brewster 表示,在初次使用 LG G7 进行人脸录入时,用户会得到提醒,并被告知人脸识别是不太安全的备用项。不过,LG 方面额表示,在后续的使用过程中,人脸识别会得到更新,来提升稳定性和安全性——但 PIN 码和指纹识别是首选项。

三星 S9 也有类似的提醒。然而,在用户初次设置这款手机时,就会被建议采用人脸识别和虹膜识别。当然,在 3D 打印状态下,虹膜识别显然是不能通行的,但人脸识别就成功了,虽然也需要一些不同的角度和光线。

TB16SRXwQzoK1RjSZFlXXai4VXa.jpg

而在三星 Note 8 中,三星提供了一个“快速识别”选项,但这个选项比正常的人脸识别更不安全。三星在回应称表示,人脸识别是一个打开手机的便捷方式,有点像“滑动解锁”,但是该公司提供了最高级别的生物验证系统——指纹或者虹膜——来解锁手机、完成 Samsung Pay 支付或者打开安全文件夹。

一加 6 没有上述关于安全性的提醒,而且在利用 3D 打印头型解锁的过程中,很快就成功了。一加对此回应称,面部解锁是基于便利性打造的,建议用户利用密码、数字、指纹来保证安全性,同时人脸解锁功能不会被应用于银行账户、支付等应用中。

iPhone X 毫无悬念通过了测试,这是它在人脸识别相关的软硬件方面的投入决定的;为了测试安全性,苹果甚至与好莱坞影棚联合打造了一个仿真面具来测试其安全性。基于这样的安全级别,苹果已经在 iPhone X 及其后续产品中放弃了指纹识别,而采用面部识别作为支付安全工具。

TB1EhZ3wzTpK1RjSZKPXXa3UpXa.jpg

另外,微软的 Windows Hello 的人脸识别表现也不错,它也成功地通过了测试;尽管 Thomas Brewster 并没有表明它测试的是哪台 Windows 设备。

雷锋网总结

显然,除了苹果之外,众多 Android 厂商在人脸识别方面的安全性方面,还有着很大的提升空间——迄今为止,大多数 Android 手机厂商还不敢彻底拿掉指纹识别功能(虽然不少厂商已经把指纹识别模块放在了屏幕下方),但也有 Android 厂商(比如说绿厂的某 X)已经采用前置的 3D 深度摄像头模块并支持支付功能,只不过不在本次的测试范围中。

TB1_8FiwNjaK1RjSZFAXXbdLFXa.png

来自 NCC Group 的安全研究员 Matt Lewis 认为,如果用户担心自己的设备被一个“假头”破解,那么最好不要使用人脸识别,而选用 PIN 码或者密码,因为基于生物特征的解锁容易被以各种方式破解——只要破解者拥有足够多的时间、资源和特定的攻击对象。

不过,在雷锋网看来,就算 300 多欧元不是一笔巨款,破解过程中所必须的 3D 打印技术也并非是随随便便就能够用上的——换句话说,进行这样的一场人脸破解攻击毕竟是一件成本不低的事情。Thomas Brewster 的这个测试足以证明 Android 人脸识别不够安全,但并没有证明破解它们有多么容易,尤其是对普通人而言。

所以,最后的问题来了,读了这篇文章之后,你还会使用手机上的人脸识别来解锁吗?

这篇关于手机人脸识别被 3D 打印人头破解了,你还敢用吗?...的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/644916

相关文章

Python使用Matplotlib绘制3D曲面图详解

《Python使用Matplotlib绘制3D曲面图详解》:本文主要介绍Python使用Matplotlib绘制3D曲面图,在Python中,使用Matplotlib库绘制3D曲面图可以通过mpl... 目录准备工作绘制简单的 3D 曲面图绘制 3D 曲面图添加线框和透明度控制图形视角Matplotlib

Android实现两台手机屏幕共享和远程控制功能

《Android实现两台手机屏幕共享和远程控制功能》在远程协助、在线教学、技术支持等多种场景下,实时获得另一部移动设备的屏幕画面,并对其进行操作,具有极高的应用价值,本项目旨在实现两台Android手... 目录一、项目概述二、相关知识2.1 MediaProjection API2.2 Socket 网络

Java程序进程起来了但是不打印日志的原因分析

《Java程序进程起来了但是不打印日志的原因分析》:本文主要介绍Java程序进程起来了但是不打印日志的原因分析,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录Java程序进程起来了但是不打印日志的原因1、日志配置问题2、日志文件权限问题3、日志文件路径问题4、程序

springboot整合阿里云百炼DeepSeek实现sse流式打印的操作方法

《springboot整合阿里云百炼DeepSeek实现sse流式打印的操作方法》:本文主要介绍springboot整合阿里云百炼DeepSeek实现sse流式打印,本文给大家介绍的非常详细,对大... 目录1.开通阿里云百炼,获取到key2.新建SpringBoot项目3.工具类4.启动类5.测试类6.测

使用Python实现全能手机虚拟键盘的示例代码

《使用Python实现全能手机虚拟键盘的示例代码》在数字化办公时代,你是否遇到过这样的场景:会议室投影电脑突然键盘失灵、躺在沙发上想远程控制书房电脑、或者需要给长辈远程协助操作?今天我要分享的Pyth... 目录一、项目概述:不止于键盘的远程控制方案1.1 创新价值1.2 技术栈全景二、需求实现步骤一、需求

Python实现自动化接收与处理手机验证码

《Python实现自动化接收与处理手机验证码》在移动互联网时代,短信验证码已成为身份验证、账号注册等环节的重要安全手段,本文将介绍如何利用Python实现验证码的自动接收,识别与转发,需要的可以参考下... 目录引言一、准备工作1.1 硬件与软件需求1.2 环境配置二、核心功能实现2.1 短信监听与获取2.

Python自动化处理手机验证码

《Python自动化处理手机验证码》手机验证码是一种常见的身份验证手段,广泛应用于用户注册、登录、交易确认等场景,下面我们来看看如何使用Python自动化处理手机验证码吧... 目录一、获取手机验证码1.1 通过短信接收验证码1.2 使用第三方短信接收服务1.3 使用ADB读取手机短信1.4 通过API获取

你的华为手机升级了吗? 鸿蒙NEXT多连推5.0.123版本变化颇多

《你的华为手机升级了吗?鸿蒙NEXT多连推5.0.123版本变化颇多》现在的手机系统更新可不仅仅是修修补补那么简单了,华为手机的鸿蒙系统最近可是动作频频,给用户们带来了不少惊喜... 为了让用户的使用体验变得很好,华为手机不仅发布了一系列给力的新机,还在操作系统方面进行了疯狂的发力。尤其是近期,不仅鸿蒙O

无人叉车3d激光slam多房间建图定位异常处理方案-墙体画线地图切分方案

墙体画线地图切分方案 针对问题:墙体两侧特征混淆误匹配,导致建图和定位偏差,表现为过门跳变、外月台走歪等 ·解决思路:预期的根治方案IGICP需要较长时间完成上线,先使用切分地图的工程化方案,即墙体两侧切分为不同地图,在某一侧只使用该侧地图进行定位 方案思路 切分原理:切分地图基于关键帧位置,而非点云。 理论基础:光照是直线的,一帧点云必定只能照射到墙的一侧,无法同时照到两侧实践考虑:关

MiniGPT-3D, 首个高效的3D点云大语言模型,仅需一张RTX3090显卡,训练一天时间,已开源

项目主页:https://tangyuan96.github.io/minigpt_3d_project_page/ 代码:https://github.com/TangYuan96/MiniGPT-3D 论文:https://arxiv.org/pdf/2405.01413 MiniGPT-3D在多个任务上取得了SoTA,被ACM MM2024接收,只拥有47.8M的可训练参数,在一张RTX