越南安全公司 Bkav 演示用静态面具欺骗 Face ID

2017-11-29 09:15:10 +08:00
 FFLY

Bkav 今天发布的视频演示了如何用 2D 眼部红外图像 + 3D 建模石膏面具解锁了输入用户人脸 数据的 iPhone X,这一视频意味着通过静态面具真的能够攻破 Face ID 安全机制的重要防线 「注意力检测」,尽管这一结合 2D 眼部红外图像的 3D 脸部模型花费了 200 美元成本生产, 但是数据无价,Face ID 如果绑定支付软件会造成更大的损失。

我就想看看果粉接下来怎么圆,不是秒天秒地秒安卓吗?

5524 次点击
所在节点    Apple
62 条回复
AckywOw
2017-11-29 10:38:15 +08:00
lz 真是聪明,秒天秒地秒宇宙
tyfulcrum
2017-11-29 10:38:26 +08:00
其实楼主你真想黑苹果可以带带隔壁帖那个 macOS root 密码的节奏,Face ID 这个不太够。
ELLIA
2017-11-29 11:16:45 +08:00
指纹的话理论上,如果不是能够接近你或者有你的指纹图片,相比有指纹照片的难度,还不如去他常去的地方提取一下,想通过伪造指纹还是有难度的。不过脸就不好说了,我可以通过视频甚至照片建模了啊现在。
Mirage09
2017-11-29 11:26:07 +08:00
@20015jjw 你在说啥,快速回复消息 iPhone 也一样啊,为什么要打开 app 加载消息
freejewu
2017-11-29 11:29:45 +08:00
这新闻不是出来了好久了吗~
LuvF
2017-11-29 11:37:15 +08:00
现在回帖的和当初吹安全性的估计不是一波人。可用性不行,吹安全性,安全性不行了,溜~~~
ynyounuo
2017-11-29 11:48:53 +08:00
这新闻还不如 Touch ID 芯片被破解的新闻呢
20015jjw
2017-11-29 11:56:01 +08:00
@Mirage09 不是每个 app 都支持快速回复的 而且要发表情图片还是得进 app
那如果要进 app iPhone x 体验如下
拿出手机 等解锁 滑动通知 等动画 如果 app 冷启动还需要等消息下载(不信你 kill 你的微信再发条消息试试) 然后才能开始回复

pixel 体验如下
拿出手机 手指在背面直接解锁并且下拉指纹传感器打开通知 拿到脸上点一下通知 等动画 消息直接在眼前

你可以看下多年 iPhone 死忠 linus 对 x 的测评 实在是效率太低
ChasYuan
2017-11-29 12:00:40 +08:00
这水平,低端钓鱼都不够。
won
2017-11-29 12:06:33 +08:00
试过类似方法欺骗阿里的 AR 面部识别认证,Android 平台
Mirage09
2017-11-29 12:06:59 +08:00
@20015jjw 耸肩,基本上都在电脑上回消息,更何况每天也没多少消息要回。
MC
2017-11-29 12:08:41 +08:00
呵呵,吴彦祖能解锁我手机的表示,FaceID 确实不安全
QAPTEAWH
2017-11-29 12:11:02 +08:00
lz 智商着急
schema
2017-11-29 12:39:53 +08:00
无脑黑
xiaoyao9933
2017-11-29 13:01:24 +08:00
脸部 3d 模型超级好建立,只要有一组无失真的多角度照片或者多角度视频,用 ICP 算法啥的,分分钟可以建模。至于 2d 眼部红外图像,只要使用该视频中的那个眼部红外发射设备就可以,无需针对每个人单独设计。
20015jjw
2017-11-29 13:06:16 +08:00
@Mirage09 其他效率也很低 不提了 并不觉得用下来 faceid 比指纹体验好
FFLY
2017-11-29 13:22:08 +08:00
@xiaoyao9933 瞎说什么大实话,这样我就不能钓鱼了啊。果粉都以为 3D 脸部建模和眼部红外是 FBI 级别的,哪是我们平民可以掌握的“底端技术”。事实就是,我拿个电梯里的监控视频,只要角度够多,建个模型随随便便。
citydog
2017-11-29 13:56:38 +08:00
一把年纪了何必呢... ...这句话说的不赖,哈哈
icyalala
2017-11-29 13:56:45 +08:00
果粉:A,B
A:Face ID 秒天秒地秒安卓
B:有些疑问,等出来看看再说吧

破解出现,楼主:"我就想看看果粉接下来怎么圆","果粉都以为 XXXX"

A:不说话,没听见
B:我没这么说,我没这么以为
acros
2017-11-29 14:03:07 +08:00
@xiaoyao9933
不了解这个,但复制脸部建模,应该比复制指纹要麻烦多了,窃取指纹比这个方便多了,faceid 和 touchid 都不是“牢不可破”的加密保障,官方也没这么宣传过,现在应用场景都是基于准确性( touchid 是 1/50000,faceid 好像说是百万级别)和便利性的,群众把这个想得太高了,在专业的攻击面前,这些都不是问题····

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/410372

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX