面具真能破解Face ID?这里还有几个疑问不得不提
- 11 月 14 日
- 新浪手机
- 5950
近日,传闻越南有一家安全公司Bkav用面具骗过Face ID。虽然该公司通过视频展示了破解过程,但是外媒TechCrunch依然对这个结果表示怀疑,并提出了其中几点不合理的地方。
虽然看上去Face ID被破解了,但还是有些地方值得怀疑
越南这家安全公司Bkav用2D图像和3D模型结合的方式,制作了一个面具,并成功将iPhone X解锁了。据他们的研究人员说,他们使用的是消费级的3D打印机、手工雕刻的鼻子和2D定制皮肤制成的面具,成本为150美元。
不过TechCrunch认为这家安全公司所做的测试存在一些疑点。比如,如果他们的方案真实有效,为什么不和苹果公司分享他们的研究成果。外媒还提出了另一种假设:Bkav并没有用真实的人脸训练Face ID,而是直接用面具录入。如果是这样,他们所做的一切意义不大,因为没人会第一次使用iPhone X就用面具录入Face ID,苹果公司也不会想到黑客会尝试这种方法。
苹果公司曾在发布会上解释过Face ID的原理:“Face ID和面部深度信息相匹配,这些面部深度信息是打印或者2D数码照片不具备的。这样设计的目的是用复杂的反欺骗神经网络来防止面具或其他技术的欺骗。Face ID甚至需要一定的注意力,它会识别你是否处于睁眼的状态并且面向设备。这样一来别人就很难在你不知情的状态下(比如睡觉的时候)解锁你的iPhone”。
Bkav宣称他们使用了2D图像和面具结合的方式,但是从苹果公司的描述来看,苹果似乎很有信心Face ID不会被这种方式所欺骗。此外,iPhone X在使用Face ID连续解锁5次失败后就会锁定。虽然Bkav表示他们“严格遵守规则,绝对没有用密码解锁训练面具”,不过依然可能存在这样的情景:在连续5次Face ID解锁失败后,实验员用密码进入iPhone X,导致Face ID学习记录了面具的相关数据。
在Bkav的视频公开前,《连线》杂志曾和科技安全公司Cloudflare合作,想看看是否可以通过比Bkav所描述的面具更复杂的方式骗过Face ID。他们做了更精细的策划——制作了一个会动的眼球,还在面具中插入数千根眉毛——这些都失败了。《连线》杂志也报道了Bkav的实验,还将自己制作的模型和视频中的面具做了对比。
如果一个价值150美元、细节更少的面具就能骗过Face ID,那么这件事儿就值得我们怀疑了。同时,Bkav在安全研究方面并不是默默无闻:早在2009年,这家公司就发布了华硕、联想和东芝在面部识别技术方面存在问题的报告。显然他们一直在关注这方面的消息。他们似乎没什么理由要在Face ID破解方面作假自毁名声,如果他们的实验是在合理的情况下完成的,外媒希望这家公司能公布更多破解的细节。