人臉解鎖成為當今智能手機標配,無論安卓手機還是蘋果,從百元入門到萬元旗艦都不例外,無非是實現人臉解鎖原理不同。不止手機解鎖,很多軟件也推出人臉識別登錄、付款等功能,號稱擁有極高安全保障,事實真是如此嗎?
近日,清華大學人工智能研究院成立的團隊瑞萊智慧RealAI研究人員發現,只需要一副特定的眼鏡,就能輕松攻克各種手機的人臉識別系統,甚至還能攻克十余款金融類APP軟件。該團隊表示,通過AI算法生成特殊花紋,佩戴眼鏡后已經破解19款手機面部解鎖系統,實施起來并不困難。
實施方法,拿到已經錄入面部ID者照片,通過特殊算法生成眼部區域的干擾圖案,將圖案打印并裁剪出關鍵信息,將裁剪之后的圖案貼到鏡框上,測試人員佩戴上特殊眼鏡就能完成破解。
測試團隊共選取市場上暢銷的20款機型,除一臺iPhone手機成功防御,其余19臺安卓手機悉數被破解,其中包括某品牌于去年12月發布的最新款旗艦機型。由于涉及品牌聲譽,測試團隊并未透露被破解的機型品牌和型號,表示覆蓋目前國內前5的國產手機品牌,從低端到旗艦都有。
恰好多家機構公布2020年智能手機市場報告,Canalys最新報告顯示,國內份額前五的品牌分別是:“華為(含榮耀)、OPPO、vivo、小米、蘋果”。這也就是說,國內主流手機廠商全部中槍,「12月最新旗艦」猜測可能是指小米11,不過這都沒有任何意義,畢竟這回“友商”品牌在內,同樣沒有一款旗艦幸免。
手機解鎖被破解之后,研究團隊測試人員還通過對抗樣本分析,對一些金融類APP進行人臉識別認證,甚至冒充機主在線上完成銀行開戶。最終該團隊得出結論,雖然有一定難度,只要黑客愿意最終可以破解人臉解鎖,那是否意味著我們現在使用的人臉解鎖不安全呢?
其實大家也不必過分擔心,研究團隊指出破解人臉解鎖需要一定技術,核心算法的難度比較大,并非所有人都能輕易破解。作為普通人的我們,不具備專業黑客攻擊理由,對方也會因此付出一定的成本,所以普通人的人臉相對安全。
如果特別擔心人臉解鎖被破解,我們可以關閉人臉識別登錄、人臉識別付款等核心功能,防止因此造成的資金和隱私風險。同時該團隊建議應用方,人臉認證過程中增加檢驗對抗樣本模塊,以此防范此類風險,為用戶帶來更多安全感。
責任編輯:YYX
-
華為
+關注
關注
216文章
34327瀏覽量
251222 -
人臉識別
+關注
關注
76文章
4007瀏覽量
81783 -
小米
+關注
關注
69文章
14331瀏覽量
143887
發布評論請先 登錄
相關推薦
評論