越南安全公司 Bkav 演示用静态面具欺骗 Face ID

2017-11-29 09:15:10 +08:00
 FFLY

Bkav 今天发布的视频演示了如何用 2D 眼部红外图像 + 3D 建模石膏面具解锁了输入用户人脸 数据的 iPhone X,这一视频意味着通过静态面具真的能够攻破 Face ID 安全机制的重要防线 「注意力检测」,尽管这一结合 2D 眼部红外图像的 3D 脸部模型花费了 200 美元成本生产, 但是数据无价,Face ID 如果绑定支付软件会造成更大的损失。

我就想看看果粉接下来怎么圆,不是秒天秒地秒安卓吗?

5542 次点击
所在节点    Apple
62 条回复
hugee
2017-11-29 14:07:52 +08:00
虽然挺喜欢用 apple 的产品,但也同样看不惯大多数无脑吹苹果的人。
xiaoyao9933
2017-11-29 14:12:04 +08:00
@strongcoder @acros 以前有看过这方面研究。google 搜索一下 reconstruct 3d face from images, 你会发现人脸建模比指纹容易拿到多了,甚至有论文研究一张照片就足够建模了。眼球那个只要找个红外发射球来回转转模拟研究转动就好了,上面没有因人而异虹膜信息。

https://www.3ders.org/images2014/moving-face-scanning-facial-features-5.jpg

总体来说,只需要获得一组用户照片和 200 美元左右材料费,就可以破解任意的 FaceID 了。 当然对于手机安全性来说这应该够用了,用户也没指望 faceid 能抵抗一切攻击。

至于如何获得一组照片,从网上或者朋友圈啥的搜你的照片,再不济拿个相机偷拍几张。关于如何制作出模型,3d 打印以后淘宝上到处都是也不难。

结论就是,faceid 普通场景够用,专业场景还需要生物和其他多种加密方式混合使用,否则就是要闹笑话了。
zander
2017-11-29 14:24:28 +08:00
准确的脸部 3D 建模不是拿几张照片就能建出来的。至少这个能过 FACE ID 验证的不是拿几张照片做出来的。
这个越南公司在第一个视频出来之后就解释过他们那个模型花了一定时间调试,调试期间有脸主人的参与。
minamike
2017-11-29 14:32:42 +08:00
喜欢苹果买苹果 喜欢安卓买安卓 天天黑来黑去 真是好笑 说好的时间很宝贵呢 撕起逼来时间又不宝贵了
bao3
2017-11-29 17:45:51 +08:00
这楼主是易高潮型体质,如果你可以准确拿到一个人的脸部 3D 全息信息,那你不是更容易拿到指纹信息?所以说安卓的指纹也不安全?所以楼主是在自黑安卓吗?
Itanium
2017-11-29 17:54:21 +08:00
本果黑认为,秒天秒地水果是做不到的,但是秒安卓还是没问题的,嘻嘻
U2Fsd
2017-11-29 18:04:11 +08:00
@20015jjw

你说了这么多,这些什么指纹快,效率高。人家又不是不知道。

但是 Pixel 这种丑不拉几的工业设计,和 Android 粗制滥造的 APP 质量还要卖到 5000 多。真的是没什么品味的人,或者程序员才会去买!
FFLY
2017-11-29 19:37:02 +08:00
@U2Fsd iPhone 这种万年额头四车道,下巴飞机场,边框跑火车,有资格说 Pixel 丑?果粉的审美,佩服!佩服!
qfdk
2017-11-29 19:41:10 +08:00
@FFLY 似乎只有你是这么认为的
tyfyc
2017-11-29 19:54:01 +08:00
楼主你骂的果粉可能确实挺脑残的,也有可能没那么脑残,但重点是我们也不知道,因为不知道你说的到底是那个帖子哪个 ID。但你无缘无故发个帖就要开地图炮,然后又非要挑起骂战,就其实很无聊,虽然 iV2EX 很多果粉,但这里大多数可能本都不是你要针对的人。
有点像,一个白人冲到你家把你老婆干了,你就非跑到英语角,见个白人就捅人 py,结果捅了几个人后都不是你要找的人,最后 jc 叔叔还要逮捕你,这就不太好了,损人不利己,最后还要进局子说不定还要被捅 py,这就更不好了。你说对不对?
20015jjw
2017-11-30 03:49:58 +08:00
@U2Fsd 手机是拿来用的 又不是拿来看的 当年 Nexus 4 完爆各类 iPhone 颜值的时候怎么没见你们都去买? 主要 5000 真没几个钱 你要设计要好看 随便买点大牌衣服包鞋汽车手表 哪个不比手机贵?本来时间就不够用了我切换个程序还要手指拖动一下等 1 秒?我有这个时间在 pixel 上都换完开始打字了... 以及 Android 软件质量墙外挺好的 我反正没啥意见 倒是 x 上好多没适配看起来很上代 iPhone 一样 顺便你对程序员什么意见?
bao3
2017-11-30 06:48:56 +08:00
@20015jjw 别再逼楼主了,原本楼主是想说 face id 的,结果硬生生逼得楼主不断跳话题。再逼下去楼主要回归 10 年前的话题了
ongfei211
2017-11-30 09:29:17 +08:00
看了楼上的评论,真是对各位的才华及技术深感佩服。那么我应该怎么做呢?
ongfei211
2017-11-30 09:35:06 +08:00
我是不是应该先要偷个 X,还要监控到那个人咯?这样明目张胆的犯罪,奴家做不到啊。
LINGJUN
2017-11-30 14:15:14 +08:00
做个指纹模型肯定比什么静态面具要简单要便宜,指纹还易获取。
另外感觉楼主这态度是在找喷啊。
zhanghe0706
2017-11-30 14:38:44 +08:00
唉,楼主明知道对方脑残,还去找理由骂脑残。你是想证明你跟他一样脑残嘛。争来争去,给你带来啥利益了。散了吧,散了吧
bestkayle
2017-11-30 18:40:17 +08:00
@FFLY 说实话只觉得三星 s7s8 华为 mate pro 系列小米 6 坚果 pro2 好看,其他都不好看
HanningWu
2017-12-01 09:54:27 +08:00
如果某人先设法我面部信息,再想办法找到昂贵的 3D 打印设备和材料打印出来,机关算尽只是为了解锁我的 iPhone,我简直受宠若惊,我会直接把手机解锁之后递给他。而且,我说指纹识别也不安全了。。。
ioth
2017-12-01 10:36:22 +08:00
@bestkayle 手机分好看和不好看?
女人吧,套子有两个很大的兔子耳朵。
bestkayle
2017-12-01 10:52:12 +08:00
@ioth #59 为啥不分好不好看,pixel 第一代额头上几个大黑洞你觉得好看?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/410372

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX