一副眼鏡就能解鎖?中國研究者破解Face ID漏洞

2021-01-17 中關村在線

近日,在拉斯維加斯舉行的2019年黑帽網絡安全美國大會上,來自騰訊的中國研究人員利用利用一副眼鏡騙過了蘋果Face ID人臉識別系統的安全認證,成功登陸手機,並且在大會現場向大家展示了整個操作過程。

一副眼鏡就能解鎖?中國研究者破解Face ID漏洞

研究者這次能夠成功主要是利用了一項名為「活體檢測」的功能。這個功能屬於篩選「真假」面部特徵的生物識別認證過程中的一部分,蘋果就在iPhone和iPad Pro的Face ID人臉識別系統中使用了它。

研究人員表示,他們發現活體檢測對於人眼的抽象化處理就是在黑色區域點上白點來模擬眼睛和虹膜,但如果用戶戴上眼鏡,它發現後就不會提取眼區的3D信息。正因為如此,他們把黑膠帶貼在了鏡片上,然後把一小塊白膠帶貼在了黑膠帶裡面,然後把眼鏡戴在了睡眠中的受害者的臉上,從而成功解鎖。

事實證明Face ID的確存在安全隱患

不過大家也不用太過擔心,這種方式需要機主完全失去意識,在實際生活中可操作性不大。不過這也驗證了Face ID技術背後的安全弱點,蘋果又將如何解決這個漏洞呢?

(7240312)

相關焦點

  • 蘋果Face ID遭破解:中國研究者用一副眼鏡就把它騙了
    鳳凰網科技訊北京時間8月9日消息,在拉斯維加斯舉行的2019年黑帽網絡安全美國大會上,中國研究人員利用一副鏡片上帶有膠帶的眼鏡成功騙過了蘋果Face ID人臉識別系統的安全認證。生物識別技術認證過程中發現的漏洞,會讓不法分子繞過多個人臉識別應用,包括蘋果的Face ID人臉識別系統。但是成功繞過Face ID是有前提的,需要受害者失去意識。在黑帽安全大會上,騰訊公司的研究人員演示了如何只需在人臉佩戴一副修改後的眼鏡就可以繞過受害者的Face ID系統,登陸手機的過程。
  • 蘋果FaceID被一副眼鏡破解,騰訊:漏洞出在活體檢測
    機器之心報導參與:張倩、杜偉在今年的黑帽安全大會上,來自騰訊的研究人員展示了一款可以破解蘋果 FaceID 的眼鏡。騰訊在黑帽安全大會上展示的特製眼鏡,上面貼有黑白膠帶。生物識別技術在驗證過程中出現的漏洞可能會讓不法分子破解各種人臉識別應用,包括蘋果的 Face ID。
  • 你的iPhone手機的Face ID可能會被一副眼鏡輕輕鬆鬆破解
    正如之前報導的那樣,騰訊的研究人員周三在黑帽美國會議上展示了他們如何使用一副帶有膠帶的眼鏡來愚弄面部識別軟體,包括Face ID。根據會上說法,新發現的漏洞利用了生物識別身份驗證的「活性」檢測方面,這有助於確定在閱讀臉部時「真實」和「虛假」。通過在每個鏡頭上放一小塊黑色膠帶和更小的白色膠帶,眼鏡能夠愚弄活體檢測。
  • 騰訊玄武最新研究成果:戴口罩能解鎖蘋果Face ID?
    (註:該操作不是破解,由用戶主動發起)如何設置?同時可嘗試在第三步面容錄入完成後,保持錄入時的半遮面姿勢不變,解鎖兩三次手機,然後逐漸增大口罩遮擋面積再解鎖兩三次。Q:該方法只能用在iPhone上嗎?安卓可以嗎?A:安卓手機一般同時具備人臉和指紋解鎖功能,使用指紋即可。Q:該方法安全嗎?手機丟失後別人戴著口罩能解鎖嗎?
  • FaceID被破解,結構光也不安全了,我們該用哪種解鎖方式
    自從iPhonex開始,蘋果推出了FaceID技術,通過FaceID用戶可以輕鬆地進行手機解鎖和手機支付,雖然FaceID不能完全分辨雙胞胎的面部細節,容易導致雙胞胎之間能輕鬆解鎖互相的手機,不過FaceID的安全性依然是我們用過最安全的手機解鎖方案(畢竟雙胞胎不算多)。這麼安全的解鎖方式,還是被破解了。而且破解方式還很輕鬆,就是用一副眼鏡。
  • FaceID和指紋解鎖最簡單的破解方式是啥?
    當手機指紋識別面世的時候很多第一時間就是質疑其安全性,被破解的實驗也是一個接一個,甚至於我們在影視劇中就可以看到,拿個膠帶弄點蠟就能做出指紋模型了,確實啊在處心積慮的人面前很多防盜方式都沒有用,要知道你家的防盜門小偷也可以一分鐘不到就打開呢,最近蘋果的FaceID又被破解了,但是這好像是大神們發現的漏洞的
  • 中國團隊破解日版有鎖iPhone 6
    盤古團隊昨天剛剛搞定了iOS 8.x通用完美越獄,另一隻中國團隊又閃亮登場,「中國超雪團隊」已經破解了日本有鎖版iPhone 6,可以近乎完美地實現國內2G/3G/4G全網通!超雪團隊的破解使用了TMSI臨時登陸漏洞和雙模卡解鎖漏洞,但需要首先進行越獄,獲得系統底層權限,才能安裝破解補丁。同時注意在破解前需要確認自己的電話卡支持3G/4G,當地也要有相應的網絡。此番破解使用薄膜解鎖卡貼,全新的卡貼硬體晶片,取消了粘膠,拔插更順暢耐用。
  • 手機指紋解鎖曝「巨大漏洞」:一塊橘子皮就能打開你的手機,操控轉帳!
    視頻顯示,需指紋驗證的手機,通過使用一些簡單的處理手段,任何人的指紋都可以解鎖,甚至一塊橘子皮。目前工信部、質檢總局已經介入調查。專家提醒,如果你的手機出現摔裂等情況,或者傳感器上有貼膜等異物,那麼需要注意指紋解鎖可能出現的安全隱患。近日,網上一篇《一塊橘子皮就能秒開你的手機指紋鎖 還能轉帳付款》的文章及視頻引起了廣泛的關注。
  • 戴口罩也能解鎖Face ID?這樣做親測有效!
    最近由於疫情,大家出門都戴上了口罩,但有不少小夥伴抱怨稱戴著口罩都不能解鎖手機了,受影響的主要是iPhone X之後的蘋果機型,之前蘋果為了做全面屏,取消了home鍵的設計,轉用Face ID來代替指紋解鎖,但是戴上口罩之後,iPhone似乎就不認識主人了,只能輸入密碼才能解鎖手機
  • 男孩輕鬆「騙過」Face ID 解鎖iPhone X
    今年iPhone X最大的變化就是取消了指紋識別轉而使用Face ID,雖然蘋果宣稱歷時多年研發,安全性方面不存在太大的問題,但是上市後經過人們的檢驗,比如雙胞胎就可以解鎖各自的iPhone X,還是讓人們對Face ID心存芥蒂。
  • 帶口罩也能解鎖iPhone!中國網友用一張白紙騙過Face ID
    【新智元導讀】受新冠疫情影響,口罩成了我們每天必戴的防護品,但隨之而來出現一個問題:無法通過面部識別解鎖手機了。今天我們將為大家揭秘網傳實現「戴口罩解鎖iPhone」的兩種方式,讓你找回刷臉解鎖的幸福感。「新智元急聘主筆、編輯、運營經理、客戶經理,添加HR微信(Dr-wly)或掃描文末二維碼了解詳情。」
  • 戴口罩解鎖Face ID的方法被騰訊研究出來了
    【天極網手機頻道】相信在疫情期間,帶著口罩的你經常遇到沒法解鎖 iPhone 並周而復始輸入密碼的情況吧?遇到這種情況可以選擇將 iPhone 的 Face ID 暫時停用,並調整需要不密碼解鎖的白名單操作時間,不過這個設置只能一定程度上為戴口罩的場景提供便利,白名單操作時間也有數據安全風險,稱不上是最好的解決方法。
  • 韓媒實測:TPU手機殼就能破解超聲波指紋識別
    雖然並非所有矽膠手機殼都能破解Galaxy S10指紋識別,但由於手機殼種類繁多,已有許多用戶反應類似情況,而發生這些狀況的皆是採用屏下超聲波指紋識別技術的產品。韓媒《inews24》實測多款矽膠手機殼後,評價這種安全漏洞讓手機殼成為萬能鑰匙,證實指紋傳感器會因此被破解外,也能直接使用三星支付等金融服務。
  • 2分30秒破解刷臉機!一張照片完成手機解鎖!以後還能愉快發自拍嗎?
    黑客發現了漏洞,接下來就要看廠商的了。tyy 說,她發現的這個漏洞是可以修補的。在實際應用中,有些漏洞可以通過在線升級修復,但還有些漏洞比較複雜,需要專門的人員去處理,或者讓設備返廠。人臉解鎖手機?有照片就夠了如果說 tyy 發現的這個漏洞給各大門禁廠商敲響了警鐘,那麼接下來這個破解項目,可以說是驚嚇到南都記者了:用列印出來的人臉照片解鎖手機。講真,在此之前,南都君也一直以為用照片、假臉什麼的解鎖手機是段子。
  • 蘋果Face ID再現神奇bug:解鎖iPhone後現「鬼影鍵盤」
    來源: 驅動中國
  • 【數碼吐槽大會】三星指紋解鎖存在漏洞,生物識別是否安全?
    由此推斷,當男主再進行指紋識別時,也會與矽膠套紋路有重疊,所以這可能是漏洞出現的原因,導致任何人都可以解鎖手機。」對此,三星官方也在第一時間回應稱,將會儘快推出軟體更新以解決此問題,並建議用戶重新錄入指紋並且不要使用包裹屏幕的手機套。
  • iOS 12封堵破解密碼漏洞丨多款新Mac型號遭爆料
    (點查看詳情、應用、去逛逛~)iOS 12封堵破解漏洞今年三月初的時候,初創公司Grayshift開發了一款解鎖iPhone的專用工具GrayKey,利用這款設備,可以輕鬆破解iPhone的鎖屏密碼,Grayshift稱這款工具能夠從iOS設備中完整地提取出系統文件,並且能夠暴力破解密碼
  • 戴口罩時如何解鎖iPhone Face ID
    #iPhone#5月21日蘋果推送了iOS 13.5正式版系統更新,針對Face ID進行了功能優化,同時還向6款老機型發布了iOS 12.4.7更新,用以修復原本系統中存在的安全漏洞戴口罩時如何解鎖iPhone Face ID過去,iPhone默認啟動Face ID來進行解鎖,當用戶佩戴口罩時只有多次檢測失敗才能啟動PIN碼解鎖,大大降低了解鎖效率。
  • 疫情當前,口罩必帶,怎麼通過 Face ID 來解鎖 iPhone?
    使用 Face ID 解鎖 iPhone,就會出現無法解鎖的情況。但是,在外貌發生較大的變動時,Face ID 會自動適應外觀變化,如化妝或長出面部毛髮;如果你的外觀出現了更為顯著的變化,例如帶上口罩,面容 ID 會先讓你使用密碼來驗證身份,然後再「學習」新的面部數據,以此使得穿戴帽子、圍巾、眼鏡、隱形眼鏡和各種太陽眼鏡時,面容 ID 可以正常工作。
  • 日版iPhone6如何解鎖_日版iPhone6解鎖方法
    日版iPhone6如何解鎖_日版iPhone6解鎖方法 2014-10-23 16:37 | 作者:leidian | 來源:265G QQ群號:624022706 | 我要分享: