Bkav使用3D打印的“孿生”面具再次擊敗iPhone X F
越南網(wǎng)絡(luò)安全公司Bkav再次擊敗了蘋果的Face ID iPhone安全功能,這次使用3D打印的面具和打印的紅外圖像的眼睛。Bkav強(qiáng)烈建議避免使用Face ID作為保護(hù)敏感數(shù)據(jù)的手段。
雖然這個(gè)項(xiàng)目使Face ID系統(tǒng)顯得有點(diǎn)愚蠢,但Bkav對(duì)夸大其發(fā)現(xiàn)的影響持謹(jǐn)慎態(tài)度。這家安全公司建議,只有非常知名的iPhone X用戶(例如政客)應(yīng)該警惕這種黑客威脅,而且日常用戶不應(yīng)該過(guò)分擔(dān)心3D打印的面具。
然而,現(xiàn)在Bkav已經(jīng)改變了音調(diào)。這是因?yàn)樵摴疽呀?jīng)進(jìn)行了另一次Face ID黑客攻擊,這次比起初始攻擊所需的9-10小時(shí),在短得多的時(shí)間內(nèi)擊敗了蘋果的面部識(shí)別功能。
由于此次解鎖可以這么輕松地進(jìn)行,Bkav已經(jīng)提高了警戒級(jí)別,這表明即使普通的商業(yè)用戶也應(yīng)該避免使用Face ID作為合法的安全功能。
有趣的是,這個(gè)最新的實(shí)驗(yàn)實(shí)際上是對(duì)蘋果公司的直接回應(yīng),蘋果公司聲稱iPhone X的推出,如果你碰巧有一個(gè)“邪惡的雙胞胎”,面部識(shí)別可能只會(huì)被黑客入侵。Bkav解釋這個(gè)說(shuō)法是一個(gè)挑戰(zhàn):邪惡的雙胞胎從頭開始制造?如果是這樣,任何人的iPhone X都可能被黑客入侵。
全新的3D打印Face ID-Fooling Mask是由石頭粉末制成的,用人臉I(yè)D來(lái)檢測(cè)人臉?biāo)玫募夹g(shù)是用紅外線拍攝的紅外圖像。這聽起來(lái)太簡(jiǎn)單了,但Bkav報(bào)告說(shuō),即使啟用了高安全性的“需要注意臉部識(shí)別碼”設(shè)置,iPhone也會(huì)自行解鎖。(此功能意味著“用戶”必須直視相機(jī)才能解鎖手機(jī)。)
此外,Bkav指出,F(xiàn)ace ID無(wú)法“學(xué)習(xí)”糾正其錯(cuò)誤,始終允許“人造雙胞胎”面具在連續(xù)嘗試期間解鎖手機(jī)。
那么這個(gè)過(guò)程是否可以被惡意的黑客所復(fù)制呢?可能,Bkav說(shuō)。盡管面具要求手機(jī)被黑客的高質(zhì)量3D圖像,但整個(gè)過(guò)程(材料,3D打印等)只需花費(fèi)200美元左右。另外,Bkav說(shuō),通過(guò)在房間周圍設(shè)置多個(gè)隱藏的攝像機(jī)并將所收集的2D圖像拼接在一起,可以秘密地獲得3D圖像。
Bkav通過(guò)建議所有iPhone X用戶依靠Touch ID和通行碼而不是Face ID來(lái)結(jié)束最新的實(shí)驗(yàn),因?yàn)槭占讣y比收集用戶臉部圖像要困難得多。
編譯自:3ders.org
雖然這個(gè)項(xiàng)目使Face ID系統(tǒng)顯得有點(diǎn)愚蠢,但Bkav對(duì)夸大其發(fā)現(xiàn)的影響持謹(jǐn)慎態(tài)度。這家安全公司建議,只有非常知名的iPhone X用戶(例如政客)應(yīng)該警惕這種黑客威脅,而且日常用戶不應(yīng)該過(guò)分擔(dān)心3D打印的面具。
由于此次解鎖可以這么輕松地進(jìn)行,Bkav已經(jīng)提高了警戒級(jí)別,這表明即使普通的商業(yè)用戶也應(yīng)該避免使用Face ID作為合法的安全功能。
有趣的是,這個(gè)最新的實(shí)驗(yàn)實(shí)際上是對(duì)蘋果公司的直接回應(yīng),蘋果公司聲稱iPhone X的推出,如果你碰巧有一個(gè)“邪惡的雙胞胎”,面部識(shí)別可能只會(huì)被黑客入侵。Bkav解釋這個(gè)說(shuō)法是一個(gè)挑戰(zhàn):邪惡的雙胞胎從頭開始制造?如果是這樣,任何人的iPhone X都可能被黑客入侵。
全新的3D打印Face ID-Fooling Mask是由石頭粉末制成的,用人臉I(yè)D來(lái)檢測(cè)人臉?biāo)玫募夹g(shù)是用紅外線拍攝的紅外圖像。這聽起來(lái)太簡(jiǎn)單了,但Bkav報(bào)告說(shuō),即使啟用了高安全性的“需要注意臉部識(shí)別碼”設(shè)置,iPhone也會(huì)自行解鎖。(此功能意味著“用戶”必須直視相機(jī)才能解鎖手機(jī)。)
此外,Bkav指出,F(xiàn)ace ID無(wú)法“學(xué)習(xí)”糾正其錯(cuò)誤,始終允許“人造雙胞胎”面具在連續(xù)嘗試期間解鎖手機(jī)。
那么這個(gè)過(guò)程是否可以被惡意的黑客所復(fù)制呢?可能,Bkav說(shuō)。盡管面具要求手機(jī)被黑客的高質(zhì)量3D圖像,但整個(gè)過(guò)程(材料,3D打印等)只需花費(fèi)200美元左右。另外,Bkav說(shuō),通過(guò)在房間周圍設(shè)置多個(gè)隱藏的攝像機(jī)并將所收集的2D圖像拼接在一起,可以秘密地獲得3D圖像。
Bkav通過(guò)建議所有iPhone X用戶依靠Touch ID和通行碼而不是Face ID來(lái)結(jié)束最新的實(shí)驗(yàn),因?yàn)槭占讣y比收集用戶臉部圖像要困難得多。
編譯自:3ders.org
相關(guān)資訊
- 秀美動(dòng)態(tài)中國(guó)造船工程學(xué)會(huì)?船史研究學(xué)術(shù)委員會(huì)2023年會(huì)
- 2023中國(guó)國(guó)際海事展,秀美與您共赴邀約!
- “我以我行薦魔都”——“愛達(dá)·魔都”號(hào)新作誕生記
- 船舶文化雜談,潛心領(lǐng)略船舶之美!
- 3D打印技術(shù)能解決“一墩難求”嗎?
- 走進(jìn)冬奧會(huì)——3D打印帶你了解我國(guó)首條雪車雪橇賽道
- 3D打印航模比賽走進(jìn)中小學(xué)校園!
- 不同類型的電子沙盤模型都有什么特點(diǎn)呢?
- 房地產(chǎn)模型沙盤的特點(diǎn)有什么呢?
- 房地產(chǎn)沙盤模型燈光照明效果要注意什么呢?