本篇來自合作媒體 雷鋒網 ,INSIDE 經受轉載。
在蘋果公司 2017 年秋季新品發布會上,Phil Schiller 曾表示,iPhone X 的 Face ID 可利用 AI 和神經網路來區分人類臉孔和面具。Phil Schiller 還在主題演講中表明,蘋果工程團隊特意前去好萊塢與專業的面具製造商和化妝師一起工作,以進一步確保 Face ID 的安全性。然而,就在 iPhone X 正式面世一周後,來自越南的 Bkav 安全專家卻表示,Face ID 可能會被人造面具破解,這意味著它並不足夠安全。
據外媒 Engadget 報導,越南一家安全公司 Bkav 研究員稱,透過專門構建的 3D 面具,可以成功破解 iPhone X 的 Face ID。
從 Bkav 團隊上傳至 YouTube 的實測影片來看,工作人員在將 iPhone X 放在 3D 面具前方時,Face ID 迅速辨識人臉並成功解鎖。隨後,該工作人員用自己的人臉,也成功解鎖了 iPhone X。影片中演示所用的 iPhone X 正是錄入的該名工作人員的人臉訊息。
Bkav 團隊使用的面具模型由 3D 列印完成。這次創作使用手工製作的「皮膚」,則專門用於開發人臉辨識。而其他部分,如眼睛,是由普通的 2D 圖像列印而成;鼻子,則由手工藝術家利用矽膠製作而成。
據 Bkav 團隊介紹,這套 3D 面具的成本大約為 150 美元,其目的主要在於測試深度測繪技術。工作人員還表示,他們從 11 月 5 日開始製作這個人臉面具,項目前後大約花了 5 天的時間。
針對這一計畫,有媒體提出這樣一個疑問,Bkav 是否在剛用 iPhone X 註冊真人臉之後,即用 3D 面具來解鎖手機。因為此前蘋果發布的白皮書曾表示,Face ID 會隨著時間的推移進行額外的人臉捕捉,並根據外觀的變化進行臉部數據的調整。
就此,Bkav 工作人員表示,事實上,Face ID「學習」新的臉部圖像這一過程起的作用微乎其微,因為其並不影響「Face ID 不是一個足夠安全的措施」這一事實。在進行這項實驗之前,為了給出更有說服力的結果,Bkav 公司還制定了「絕對沒有密碼」的嚴格規定。
雖然負責人在採訪中並未詳盡描述團隊進行這項實驗的具體過程,但其也表示,如果沒有具備足夠的安全知識,要想製作出「正確」的面具是非常困難的。因為他們對蘋果 Face ID 的 AI 和神經網絡的工作原理非常了解,所以懂得如何規避 AI 的防護作用。
Bkav 負責人還表示,此前蘋果曾計劃在 2018 年推出搭載 Face ID 的 iPhone X,後卻提前一年發布。這在一定程度上說明蘋果在棄用 Touch ID 選擇 Face ID 之前未進行過科學的評估。
不過 Bkav 也承認,普通用戶將不會受太大影響。因為做這樣一個 3D 面具並不是一件容易的事,而且還需要獲得用戶的臉部數據。反而是國家領導人、大公司高管、億萬富翁、名人或執法人員容易成為潛在的攻擊目標。
最後, Bkav 還表示,指紋等生物辨識技術仍然是目前最安全的舉措。
[embedded content]
from INSIDE 硬塞的網路趨勢觀察 http://ift.tt/2i9h0ne
沒有留言:
張貼留言