页面加载中,请稍候
来源:OFweek电子工程网发布时间:2021-02-04547浏览
询问 AI1月30日,周六,清华大学一个团队做的一个试验,爆出了手机人脸识别技术的重大漏洞,夸张地在15分钟内解锁了19台陌生智能国产手机。这个消息吸引了大量关注。
据悉,清华大学的RealAI团队共选取了20款手机,其中除1款是苹果的iPhone11外,其余19款都是中国国产的智能手机。团队在市场销量排名前五的国产手机品牌中,每一品牌下选取了3-4款不同价位的手机型号,覆盖从低端机到旗舰机的各个价位段。其中一款是某品牌在去年12月发布的最新款旗舰机。
试验分了三个步骤:
1、测试人员把19部国产手机,人脸识别全部绑定为「1号同学」;
2、让其他同学、同事,拿起他的手机,进行人脸识别。结果是:直接识别非绑定人员的面部是无法打开的;
3、将「1号同学」的照片,特别是眼睛部位图案打印并裁剪出来,贴到普通眼镜上。然后,解锁成功了……
除解锁手机外,研究团队还通过对抗样本攻击,通过了一些政务、金融类App的人脸识别认证。更甚至,还能假冒机主,在线上完成了银行开户。
为何唯独iPhone11扛住了?
那么,为何20台手机中,唯独iPhone11扛住了?
iPhone11的人脸识别解锁方案使用的是苹果公司自家开发的FaceID,它与大多数安卓手机采用的「普通人脸识别」的区别在于,FaceID采集、检测的是3D人脸信息,而「普通人脸识别」则采集、检测的2D人脸信息。
公开资料显示,FaceID通过一个由点阵投影器、红外镜头和泛光感应元件组成的先进的原深感摄像头系统,这个系统会投射30000+个肉眼不可见的红外光点,形成红外图像&点阵图案,通过它们系统会创建使用者的脸部数学模型。系统内会储存一个模型,每次解锁、支付时将检测到的信息与系统内的模型进行匹配,通过匹配才能得以解锁手机、使用它进行支付,或进行其他身份校验的工作。辅以强大的硬件和算法,FaceID的安全性达到了支付级别。
而限于硬件能力、软件算法、手机使用的便捷性要求等因素限制,大多数安卓手机(自然,国产手机大多数在这个范围内)往往采集、检测的都是2D人脸信息,
而使用2D信息为基础进行验证,实际使用起来,结果往往就是——相对更容易被破解得多了……
新闻来源:OFweek电子工程网,文中所述为作者独立观点,不代表icspec立场。更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj。
暂无评论哦,快来评论一下吧!
2026-07-07

2026-07-13

2026-07-06