【要闻】人脸识别解锁手机有潜在风险 闭眼解锁OV秒开
本篇文章2515字,读完约6分钟
原标题:手机的面部识别看起来很美就可以闭上眼睛打开ov,洗脸解锁手机依然有风险
资料来源: it时报
作者:章蔚玳
“很多手机制造商不加入生物检测技术就启用面部识别技术,对我们来说很不可思议。 ”。 中国科学院云从科技相关负责人那里困惑于国内手机的面部识别技术。 在今年10月举行的黑客大赛中,来自百度实验室的保安高树鹏只用一张脸部照片就成功解锁了两台带有脸部识别功能的高端智能手机,并公开了手机脸部解锁功能的安全漏洞。 根据《it时报》记者的采访,高树鹏说,由于大部分手机面部解锁功能都没有进行生物检查,手机摄像头很难区分“2d图像”和“3d面部”,这是根本原因。
时隔两个月,iphone x上市后,全面的屏幕手机迎风上市,“比指纹更快的人脸解锁”成为新机的营销环境,OPO、vivo、小米、华为新上市的全面的屏幕手机。 但是,在这些产品的普及中,除了强调0.1秒的高速解锁以外,还很少提到面部解锁背后隐藏的安全漏洞。
记者实测ov的脸解锁
虽然版本很难解锁,但是闭上眼睛解锁依然是秒。
12月初,it时报的记者选择了现在市场上最受欢迎的vivo x20和oppo r11s进行了面部解锁测试。 测试的版本分为出厂版和最新升级版。
在“工厂出货版”的测试中,记者用脸的1:1大小的彩色印刷照片,在昏暗的光线下经过几次立场调整,被vivo x20误认为是“脸”才完成人物登记,再次采用同样的照片时锁定成功。 oppo r11s没有成功解锁照片,但是中间系统出现了好几次“停顿”,无法正常识别真正的人的脸。
在“最新升级版”的测试中,记者分别用2英寸的证据照片和1:1的彩色印刷照片进行了测试,选择了正常的光和昏暗的光,改变了30多种立场后,vivo x20和oppo r11s没有成功解锁。 但是在闭眼测试中,vivo x20和oppo r11s不顺利,在通常的光中,vivo x20的脸闭眼开锁通过率几乎高达90%。 oppo r11s的通过率相对较低,但如果定位照相机输入的立场,同样可以高概率地闭上眼睛开锁。
经过实际测试,it时报的记者发现,几个月前媒体陆续曝光的“用普通照片解除手机面部锁定”的风险在最新版的vivo x20和oppo r11s中明显降低,但闭上眼睛也能解除面部锁定。
针对面部识别的风险,vivo x20和oppo r11s在系统内粘贴了引人注目的“免责声明”。 “手机有可能被面部、形状接近你的人或物体解锁”“面部识别的安全性低于指纹、图案密码、数字密码、自定义字母数字密码”“在强光、强光、逆光的环境下,面部识别的解锁成功率下降。 在现在的2个手机的功能设定中,脸锁除了可以用于解画面以外,还可以用于“应用程序加密”“文件加密”等重要的功能。
专家解读。
手机人脸识别:营销环境大于技术创新
“至少目前还不具备真正成熟的手机生物检测技术”在国内金融领域试行面部识别方案的云在科技金融事业部总经理张荣看来,从金融业的角度来看,面部识别技术没有生物检测,其安全性没有太大的控制。 因此,为了推进面部识别技术必须载入活体检查。 但是,现在国内确实没有“迅速可行的方案”可以直接应用于手机的面部识别,现在国产手机推进面部识别功能,营销环境比技术革新本身大。
活体检查“慢”且“高”
虽然支付宝( Alipay )和腾讯微博银行的面部识别技术使用多立场旋转头部和读取随机数字符串的生物检测方法来提高面部识别的安全系数,但是按照命令动作的生物检测不适用于手机的解锁,顾客每次打开手机都是很长的数量 另一个备受瞩目的“手指静脉识别”现在在业界也被广泛测试,但由于数据加密中的安全系数低,因此一直没有被宣传。
现在,一些银行atm试行的近红外技术在业界被认为是将来的主流生物检查方法。 “不通过命令就能正确判别验证者是否是生物体,处理和识别光不足的影响的课题”,iphone x已经加入了这项技术,但现在很多手机制造商并不是“感冒”,根本原因是“慢”
研究表明,近红外活体检查对硬件的要求很高,需要在手机正面配置两个照相机。 “在现在的技术中,用一台照相机实现彩色光的活体检查并不容易。 ”。 但是,双镜头的实现会影响手机整个画面的布局设计,不仅需要时间,还需要更昂贵的投资。
“很多手机制造商不想等待”从事面部识别技术开发的科学技术团队说:“现在很多手机制造商都在寻找面部识别算法企业,想直接引进面部识别技术,但是他们的要求很快。”
一般来说,他们推荐手机制造商普遍采用的“面部特征提取和识别算法”。 例如,vivo x20和oppo r11s使用商汤科学技术提供的面部识别技术,通过提取面部128的特征进行对照,达到设定匹配率时可以解除锁定。 相对来说,技术快,解锁速度快,但容易受到攻击。
“如果加入红外线活体检查,脸部识别速度会受到影响,至少需要0.4秒。 在硬件配置中另外嵌入互联网芯片之前,要达到当前市场通用的0.1秒。 但是,对于现在急于市场的手机制造商来说,这是不能接受的”。 张兴说。
迄今为止,vivo产品经理强调,vivo x20采用了2PD的景深识别,通过区分人脸和背景边界来识别人和照片,经过数万次测试,破坏率比2d识别降低了30倍。 但是,高木架表示,只有引进生物检查,手机才能识别照片和视频,还是口罩,“即使能抵抗照片和视频,也能抵抗高精细的头罩伪装吗? ”。
生物检测国产专利的缺乏
目前,除面部识别外,在手机指纹识别、虹膜识别的实际应用中,同样缺乏比较有效的生物检测方法,产品少,价格高是普遍的原因,“有些识别检测技术的阈值不高,例如温度传感技术。 据业界相关人士介绍,国内在这个行业真正掌握自主研究开发专利的机构很少。
“商汤和玩耍都是业界的领袖,但在公开新闻中,他们应用于手机的生物检测技术并不是很大的突破,蚂蚁的蚂蚁金服和腾讯实验室也在这个行业进行了积极的研究,现在还没有明显的突破。 ”。 据某业界人士透露,在算法上国内生物检测技术的突破口是数据,无论是三维建模技术还是深度学习技术都需要依赖大数据,如果有质量高、场景多样的生物和非生物数据,则采用简单的深度学习方法
标题:【要闻】人脸识别解锁手机有潜在风险 闭眼解锁OV秒开
地址:http://www.huarenwang.vip/new/20181024/11.html
免责声明:兰州日报网致力于为网友提供兰州最新的资讯,部分内容来自于网络,不为其真实性负责,只为传播网络信息为目的,非商业用途,如有异议请及时联系btr2031@163.com,兰州日报网将予以删除。