0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

我們破解了幾乎所有旗艦手機的人臉識別 iPhone幸免于難

悟空智能科技 ? 來源:工程師李察 ? 2019-01-26 11:29 ? 次閱讀

你的手機到底能有多安全?今天市面上能買到的智能手機大多都用上了指紋識別和人臉識別,高端一點的兩種技術(shù)都有,除了解鎖手機之外,很多人也會拿這些技術(shù)用于支付。但正如某家通信企業(yè)高管所說的:所有手機安全措施都可以破解,問題只在于成本。

今年 11 月,來自紐約大學(xué)的研究人員提出了一種可以生成「萬能指紋」的神經(jīng)網(wǎng)絡(luò)模型 MasterPrints,攻擊手機指紋解鎖的成功率最高可達 78%。

而最近,福布斯的記者們決定使用 3D 打印技術(shù)攻擊手機的人臉識別功能,在一通測試之后,他們發(fā)現(xiàn)石膏「人臉」竟可以破解四種流行旗艦手機的 AI 人臉識別解鎖功能,而 iPhone X 不為所動。

據(jù)介紹,測試中被「假頭」破解的手機包括 LG G7 ThinQ、三星 S9、三星 Note 8 和一加 6。

從商場到工作場所,人臉識別無處不在,好像我們的臉每天都在被掃描。但智能手機應(yīng)該保護用戶數(shù)據(jù),使其免于泄露,而不是侵犯隱私。

如果你是一位安卓手機用戶,那么請馬上把手機從眼前移開。為了測試破解智能手機的難易程度,福布斯記者用 3D 打印的頭部測試了四款暢銷安卓/蘋果智能手機。遇到假的人臉,所有的安卓手機都被打開,但蘋果卻未被攻破。

01 復(fù)制你的頭

用于測試的 3D 打印頭部是由英國伯明翰的 Backface 公司制作的。這家公司利用 50 個攝像頭同時拍照就能生成一幅完整的 3D 圖像,然后將生成的圖像導(dǎo)入電腦,用編輯軟件進行處理,任何錯誤都能得到修復(fù)。

接下來,Backface 用一臺以石膏粉為原料的 3D 打印機打出模型。然后進行面部修復(fù)和上色。利用這種方法幾天之內(nèi)就能做出一個真人頭部大小的模型,總花費僅 300 英鎊。

在這之后,你就得到了一個幾乎完美的人頭復(fù)制體。

▲Backface 公司制作的 3D 打印頭部

實驗過程中,福布斯的記者使用了與自己頭部大小相同的模型在 5 臺手機上進行了測試,其中包括一臺 iPhone X 和四臺安卓手機:LG G7 ThinQ、三星 S9、三星 Note 8、一加 6。方法簡單直接:記者將「假頭」放到這些手機前看看它們會不會被解鎖。

結(jié)果四臺安卓手機全部解鎖,只是解鎖難度有所區(qū)別。iPhone X 是唯一幸免于難的手機。

安卓手機抵抗攻擊的性能也存在差異。如,首次打開這部全新的 G7 時,LG 曾提醒用戶不要打開人臉識別?!溉四樧R別為二級解鎖方法,會降低您手機的安全性,」LG 手機播報道,提醒用戶類似的人臉也可以解鎖你的手機。難怪開始試驗的時候,3D 打印頭部輕松就解開了 G7。

但在拍攝期間,LG 似乎更新了人臉識別程序,大大增加了破解難度。一位 LG 發(fā)言人表示:「通過 LG 推薦的第二個識別步驟和高級識別,可以通過設(shè)置在設(shè)備上改進人臉識別功能。LG 試圖通過不斷加強設(shè)備穩(wěn)定性和安全性來改進手機?!?/p>

他們補充道,人臉識別被視為次于 PIN、指紋等其他方式的「二級解鎖功能」。

三星 S9 在用戶注冊時也有類似提醒?!改氖謾C可能會被與您長相類似的人或物解鎖,」該手機提醒道?!溉绻麅H使用人臉識別,安全性會低于使用手勢密碼、PIN 及密碼?!?/p>

但奇怪的是,在設(shè)置該設(shè)備時,首先出現(xiàn)的解鎖選項是人臉和虹膜識別。虹膜識別不會被「假頭」模糊的眼睛欺騙,但人臉識別被欺騙了,盡管需要先調(diào)整角度和照明。

Note 8 具有「快速識別」功能,根據(jù)制造商的表述,「快速識別」的安全性比普通識別還要差。在此次實驗中,這并不重要,因為無論怎么設(shè)置,「假頭」都可以解鎖手機,只是普通解鎖需要花更多時間調(diào)整角度和照明。S9 和 LG 的慢速解鎖功能也是如此,而且事實證明,后者更難攻破。

三星發(fā)言人表示:「人臉識別是為了更方便地打開手機,類似于『滑動解鎖』。我們提供最高級別的生物特征識別——指紋和虹膜,利用它們解鎖手機,并為 Samsung Pay、Secure Folder 等功能提供驗證?!?/p>

一加 6 沒有安全提醒,也沒有更安全的慢速解鎖選項。除了在錄入人臉時有一些科幻風(fēng)格的臉部掃描圖形,該手機在 3D 人臉面前立馬就開了鎖。一加 6 無疑是本次測試中安全性最差的手機。

一加發(fā)言人表示:「我們設(shè)計人臉解鎖是為了方便。我們一直致力于采取相應(yīng)措施提高其安全性,在此期間,我們建議大家使用密碼/PIN/指紋解鎖以提高安全性。因此,人臉解鎖還沒有應(yīng)用到銀行、支付等安全性要求較高的 APP 中。我們在不斷努力改進自己包括人臉解鎖在內(nèi)的所有技術(shù)?!?/p>

不過,iPhone X 似乎不那么容易被破解:蘋果公司在人臉識別方面投資很大,他們甚至和好萊塢電影工作室合作,制造仿真面具來測試 Face ID,他們的努力得到了回報,模型是無法解鎖 iPhone X 的。

作為最貴的旗艦手機系列,蘋果公司自 2017 年起在 iPhone X 中使用了「TrueDepth 攝像機系統(tǒng)」(隱藏于屏幕上方的「齊劉?!共糠郑?/p>

在識別時,手機會使用其中的傳感器、攝像頭和點陣投影儀,投射出 3 萬多個點,以形成一張完整的 3D「模型」來識別用戶臉部。此外,iPhone X 還采用了定制化的 AI 芯片 Neural Engine 來處理工作負載。

對于 Face ID 的自信甚至讓蘋果拋棄了一直使用的指紋解鎖功能。蘋果稱,同為生物識別技術(shù),TouchID 的解鎖錯誤率是五萬分之一,而 FaceID 則是一百萬分之一。

手機節(jié)節(jié)潰敗,計算機的面部識別安全性如何?福布斯也測試了最新的 Windows Hello 面部識別解鎖功能,發(fā)現(xiàn)假頭無法破解微軟的系統(tǒng)。

全球市值最高的兩家公司技術(shù)安全性最高,這看起來是個很合理的結(jié)果。

▲在福布斯的測試中,幾款手機人臉識別安全性,從高到低排列

02 看頭不看臉

全球銷量排名第二的華為手機安全性如何?或許是因為記者們的偏好,在福布斯的測試中并沒有出現(xiàn)華為手機。不過更早些時候,德國媒體的同行們使用了另一種方式破解了 Mate 20 Pro 的 3D 結(jié)構(gòu)光人臉識別解鎖功能:蓄胡子。

▲這兩位長相相似,都留著胡子的用戶,其中一人錄入了自己的面部信息,隨后在手機息屏狀態(tài)下,另一人接過手機之后直接解鎖成功了。大胡子的存在阻礙了人臉識別的掃描?

鑒于破解成功率如此之高,任何擔(dān)心自己手機會被 3D 打印「面具」破解的人都應(yīng)該避免使用面部識別解鎖功能,轉(zhuǎn)而考慮使用一些更傳統(tǒng)的安全方法。網(wǎng)絡(luò)安全公司 NCC 集團的研究主管 Matt Lewis 推薦內(nèi)含數(shù)字和字母大小寫的高強度文本密碼。

「說到保存秘密,我們還是要看 PIN 和密碼,」Lewis 說到。「任何生物識別技術(shù)都意味著認證信息是可以復(fù)制的,任何有足夠資源、時間和目標的人都可能試圖使用技術(shù)來欺騙它們?!?/p>

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 三星電子
    +關(guān)注

    關(guān)注

    34

    文章

    15865

    瀏覽量

    181056
  • iPhone
    +關(guān)注

    關(guān)注

    28

    文章

    13470

    瀏覽量

    201889
  • 人臉識別
    +關(guān)注

    關(guān)注

    76

    文章

    4012

    瀏覽量

    81985

原文標題:我們破解了幾乎所有旗艦手機的人臉識別,iPhone幸免于難

文章出處:【微信號:WUKOOAI,微信公眾號:悟空智能科技】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    ElfBoard開源項目|百度智能云平臺的人臉識別項目

    百度智能云平臺的人臉識別項目,旨在利用其強大的人臉識別服務(wù)實現(xiàn)自動人臉識別。選擇百度智能云的原因
    的頭像 發(fā)表于 12-24 10:54 ?338次閱讀
    ElfBoard開源項目|百度智能云平臺<b class='flag-5'>的人臉</b><b class='flag-5'>識別</b>項目

    FacenetPytorch人臉識別方案--基于米爾全志T527開發(fā)板

    的完整實現(xiàn)細節(jié)。但55555貼近實際應(yīng)用,我們可以構(gòu)想以下流程:1)捕捉新人臉圖像:首先,我們使用攝像頭或其他圖像采集設(shè)備捕捉一張新的人臉照片。 2)加載存儲
    發(fā)表于 11-28 15:57

    《DNK210使用指南 -CanMV版 V1.0》第四十五章 人臉識別實驗

    第四十五章 人臉識別實驗 在上一章節(jié)中,介紹了利用maix.KPU模塊實現(xiàn)了人臉68關(guān)鍵點檢測,本章將繼續(xù)介紹利用maix.KPU模塊實現(xiàn)的人臉識別
    發(fā)表于 11-18 14:30

    基于FPGA的人臉識別技術(shù)

    基于FPGA(現(xiàn)場可編程邏輯門陣列)的人臉識別技術(shù),是一種結(jié)合了高效并行處理能力和靈活可編程性的先進圖像處理解決方案。這種技術(shù)在安全監(jiān)控、身份認證、人機交互等領(lǐng)域具有廣泛應(yīng)用前景。以下將詳細介紹基于FPGA的人臉
    的頭像 發(fā)表于 07-17 11:42 ?1485次閱讀

    基于OpenCV的人臉識別系統(tǒng)設(shè)計

    基于OpenCV的人臉識別系統(tǒng)是一個復(fù)雜但功能強大的系統(tǒng),廣泛應(yīng)用于安全監(jiān)控、人機交互、智能家居等多個領(lǐng)域。下面將詳細介紹基于OpenCV的人臉識別系統(tǒng)的基本原理、實現(xiàn)步驟,并附上具體
    的頭像 發(fā)表于 07-11 15:37 ?1.2w次閱讀

    人臉識別技術(shù)的原理介紹

    人臉識別技術(shù)是一種基于人臉特征信息進行身份識別的生物識別技術(shù)。它通過分析人臉圖像,提取
    的頭像 發(fā)表于 07-04 09:22 ?1271次閱讀

    如何設(shè)計人臉識別的神經(jīng)網(wǎng)絡(luò)

    人臉識別技術(shù)是一種基于人臉特征信息進行身份識別的技術(shù),廣泛應(yīng)用于安全監(jiān)控、身份認證、智能門禁等領(lǐng)域。神經(jīng)網(wǎng)絡(luò)是實現(xiàn)人臉
    的頭像 發(fā)表于 07-04 09:20 ?676次閱讀

    人臉識別模型訓(xùn)練流程

    據(jù)準備階段,需要收集大量的人臉圖像數(shù)據(jù),并進行數(shù)據(jù)清洗、標注和增強等操作。 1.1 數(shù)據(jù)收集 數(shù)據(jù)收集是人臉識別模型訓(xùn)練的第一步??梢酝ㄟ^網(wǎng)絡(luò)爬蟲、公開數(shù)據(jù)集、合作伙伴等途徑收集人臉
    的頭像 發(fā)表于 07-04 09:19 ?998次閱讀

    人臉識別模型訓(xùn)練是什么意思

    人臉識別模型訓(xùn)練是指通過大量的人臉數(shù)據(jù),使用機器學(xué)習(xí)或深度學(xué)習(xí)算法,訓(xùn)練出一個能夠識別和分類人臉的模型。這個模型可以應(yīng)用于各種場景,如安防監(jiān)
    的頭像 發(fā)表于 07-04 09:16 ?642次閱讀

    人臉識別門禁系統(tǒng)賦能社區(qū)安防

    社區(qū)出入口處收集人臉圖像數(shù)據(jù),并識別進出社區(qū)的人員,實時控制社區(qū)人員的流動。這不僅能夠防止未經(jīng)授權(quán)的人員進入,還能夠記錄進出社區(qū)的時間和身份信息,為安全管理提供重
    的頭像 發(fā)表于 07-02 11:09 ?501次閱讀
    <b class='flag-5'>人臉</b><b class='flag-5'>識別</b>門禁系統(tǒng)賦能社區(qū)安防

    如何挑選理想的人臉識別考勤系統(tǒng)產(chǎn)品?人臉識別設(shè)備的選型

    如何挑選理想的人臉識別考勤系統(tǒng)產(chǎn)品?在挑選理想的人臉識別考勤系統(tǒng)產(chǎn)品時,需要綜合考慮多個方面,包括但不限于設(shè)備的性能、兼容性、數(shù)據(jù)存儲能力、環(huán)境適應(yīng)性以及售后服務(wù)等因素。以下是根據(jù)提供
    的頭像 發(fā)表于 06-05 14:59 ?506次閱讀
    如何挑選理想<b class='flag-5'>的人臉</b><b class='flag-5'>識別</b>考勤系統(tǒng)產(chǎn)品?<b class='flag-5'>人臉</b><b class='flag-5'>識別</b>設(shè)備的選型

    人臉識別終端 10寸人臉

    終端人臉識別
    深圳市遠景達物聯(lián)網(wǎng)技術(shù)有限公司
    發(fā)布于 :2024年04月22日 16:01:46

    智能門禁的人臉識別設(shè)備有哪些功能優(yōu)勢?

    如今,智能人臉識別門禁設(shè)備被廣泛應(yīng)用于安防領(lǐng)域,無論是在小區(qū)物業(yè)、園區(qū)寫字樓、景區(qū)等出入口通道,還是在學(xué)校、企業(yè)、工廠工地等場景下,都不難發(fā)現(xiàn)它的身影。不僅能為管理者提供更安全、更便捷、更智能
    的頭像 發(fā)表于 03-13 14:06 ?797次閱讀
    智能門禁<b class='flag-5'>的人臉</b><b class='flag-5'>識別</b>設(shè)備有哪些功能優(yōu)勢?

    人臉識別技術(shù)的原理是什么 人臉識別技術(shù)的特點有哪些

    人臉識別技術(shù)的原理 人臉識別技術(shù)是一種通過計算機以圖像或視頻為輸入,識別、檢測、跟蹤和分析人臉
    的頭像 發(fā)表于 02-18 13:52 ?1982次閱讀

    下面是我們的人臉識別酒精檢測一體機: 防代吹

    一體機人臉識別
    jf_66410442
    發(fā)布于 :2024年01月25日 18:42:02