0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Face ID可能会被破解的前景令人担忧

pIuy_EAQapp 来源:lq 2019-01-07 17:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一名网络安全研究人员,取消了一场黑客会议简报,他的雇主称他的工作“具有误导性”。

据Reuters 1月4日报道,一名网络安全研究人员应雇主要求,取消了一场关于他如何破解苹果公司iphone手机上的生物面部识别技术的黑客会议简报,他的雇主称他的工作“具有误导性”。

Face ID可能会被破解的前景令人担忧,因为它起着锁定数千万部iPhone的作用,锁定着银行和医疗应用、电子邮件、短信和照片。

根据苹果公司的数据,随意选择一个人,能解锁Face ID的几率为一百万分之一,而iPhone指纹传感器解锁的几率为五万分之一。

事实证明,Face ID比其前身Touch ID更安全,Touch ID使用指纹传感器解锁iPhone。Touch ID在2013年发布的几天内就被破解了。

中国研究员Wish Wu计划在今年3月于新加坡举行的黑帽亚洲黑客会议(Black Hat Asia hacking conference)上发表一篇题为《绕过强大的Face ID:每个人都可以欺骗深度红外相机和算法》(BypassStrong Face ID: Everyone Can Deceive Depth and IR Camera and Algorithms)的演讲。Wu告诉路透社,他的雇主蚂蚁金服要求他从黑帽大会撤回演讲。黑帽大会是黑客会议最大和最有声望的组织者之一。

蚂蚁金服的支付宝支付系统与人脸识别技术兼容,包括Face ID。

根据生物安全专家的说法,自从苹果在2017年推出iPhone X支持Face ID以来,虽然有人能复制Face ID,但没有人发布过能够破解Face ID的详细信息。该公司还推出了另外三款支持Face ID的手机: iPhone XS、XS Max和XR。

Wu告诉路透社,他同意撤回演讲,在某些情况下,他只能在iPhone X上实行破解行为,而不适用于iPhone XS和XS Max。

“为了确保研究结果的可信度和成熟度,我们决定取消演讲。”他在Twitter上的一条消息中告诉路透社。

苹果发言人不予置评。

蚂蚁金服在一份声明中表示:“关于Face ID验证机制的研究不完整,如果公布,将会误导大众。”。

12月底,在蚂蚁金服发现了研究中的问题后,黑帽从其网站上撤回了这篇演讲的摘要。

摘要声称Face ID可能会被普通黑白打印机上打印的图像和一些磁带攻击。另一个关于Face ID破解的声明是2017年由越南网络安全公司Bkav公布的,该公司将其发布在YouTube视频上。而其他研究人员无法复制这种攻击。

苹果的面部识别系统结合了摄像头和特殊的传感器来捕捉面部三维扫描,这使得它能够通过照片来识别欺骗,或者确定用户是睡着了还是没有看手机。

像黑帽这样的网络安全会议很少会取消演讲,参加会议的专业人士希望了解新出现的黑客威胁。

黑帽告诉路透社,之前接受Wu的演讲,是因为Wu说服了审查委员会,他可以破解。

会议女发言人Kimberly Samra说:“相信黑客可以根据研究人员提供的材料复制破解方法后,黑帽接受了演讲内容。”

面部识别专家、密歇根州立大学计算机科学教授Anil Jain表示对吴的说法感到惊讶,因为苹果公司在“反欺骗”技术上投入了大量资金,这使得黑客攻击非常困难。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • iPhone
    +关注

    关注

    28

    文章

    13526

    浏览量

    217085
  • Face
    +关注

    关注

    0

    文章

    5

    浏览量

    9449

原文标题:网络研究人员公开谈论破解苹果Face ID功能

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    家庭电脑和智能设备,有必要配置 UPS 不间断电源吗?

    深夜,您正为第二天的重要汇报赶制PPT,或全家沉浸在一部精彩的电影中,突然眼前一黑——停电了。来不及保存的文档、中断的在线会议、戛然而止的娱乐,瞬间打乱了生活节奏。更令人担忧的是,重新通电后,电脑
    的头像 发表于 05-14 11:08 75次阅读
    家庭电脑和智能设备,有必要配置 UPS 不间断电源吗?

    系统讲解SSH暴力破解的防御手段

    只要服务器暴露在公网上,SSH 端口扫描和暴力破解几乎是必然发生的。笔者的测试环境服务器,上线第一天就收到了暴力破解告警——日志里充满了来自全球各地的破解尝试,目标账号从 root 到 admin 到 test 到 oracle
    的头像 发表于 05-12 09:38 354次阅读

    安森美Hyperlux ID解锁机器视觉应用新可能

    深度感知是现实机器视觉应用中不可或缺的关键功能。安森美 (onsemi) 的Hyperlux ID 间接飞行时间 (iToF) 深度传感器,凭借更少、更小、更简单的器件,即可实现高精度深度感知。本系列文章将深度拆解安森美Hyperlux ID 技术及应用。
    的头像 发表于 04-21 13:41 350次阅读
    安森美Hyperlux <b class='flag-5'>ID</b>解锁机器视觉应用新<b class='flag-5'>可能</b>

    了解全国产转速地磁测量模块的应用前景

    。在一些科研和工业应用中,这类模块的作用不可小觑。 你可能会问,为什么我们需要如此精密的测量工具?其实,地磁测量在地球科学、环境监测、航天航空等领域都具有重要价值。比如,科学家们可以通过这些数据
    发表于 03-23 10:35

    使用 uart0可能会使内核崩溃,怎么处理?

    尝试使用 uart0 又名 ttyS0 与 GPS 模块进行 NMEA 通信时,我发现使用 ttyS0 可能会使 kerenel 崩溃...... 设置:删除控制台=ttys0,115200n8从
    发表于 03-16 07:28

    飞凌嵌入式ElfBoard-进程的相关信息之用户ID和组ID

    使用的用户ID。在大多数情况下,FSUID 与 EUID 相同,但在某些特定情况下,它可能与 EUID 不同。
    发表于 03-12 17:13

    申请 FCC ID 需要哪些资料

    申请FCC ID认证需要准备一套完整的技术文件和资质文件。根据美国联邦通信委员会法规及2025年最新要求,以下为您详细梳理申请FCC ID所需的全部资料。
    的头像 发表于 03-10 17:40 363次阅读
    申请 FCC <b class='flag-5'>ID</b> 需要哪些资料

    NVIDIA Alpamayo 1模型在Hugging Face平台下载量已突破10万次

    NVIDIA Alpamayo 1 在 Hugging Face 的下载量已突破 10 万次,且仍在持续增长,已成为 Hugging Face 平台下载量最高的机器人模型(截止至 2 月 20 日)。
    的头像 发表于 03-04 16:27 1093次阅读

    MOSFET的Id电流介绍

    (1)Id电流代表MOSFET能流过的最大电流,反映带负载能力,超过这个值可能会因为超负荷导致MOSFET损坏。 (2)Id电流参数选择时,需要考虑连续工作电流和电涌带来的尖峰电流,确保
    发表于 12-23 08:22

    配置文件损坏可能会带来哪些安全风险?

    配置文件损坏不仅会导致电能质量在线监测装置功能异常,还可能引发 数据安全、运维安全、设备安全、合规安全 四大类安全风险,尤其在电力系统、工业配电等关键场景中,风险可能传导至电网或生产系统,造成
    的头像 发表于 12-10 16:37 655次阅读
    配置文件损坏<b class='flag-5'>可能会</b>带来哪些安全风险?

    京东商品详情 ID(即 SKU ID)获取商品详细信息参数

    ​ 利用京东商品详情 ID(即 SKU ID)获取商品详细信息,可通过京东开放平台官方 API 或非官方接口(逆向解析)实现。以下是两种方式的示例展示,包含代码实现与数据解析: 一、核心概念:京东
    的头像 发表于 11-11 10:47 1450次阅读
    京东商品详情 <b class='flag-5'>ID</b>(即 SKU <b class='flag-5'>ID</b>)获取商品详细信息参数

    FCC认证的ID号是什么东西?

    FCC认证ID号(FCC ID)是由美国联邦通信委员会(FCC)分配的无线产品唯一识别码,用以证明该产品已获得FCC认证,符合美国联邦法规的射频(RF)技术标准,可以在美国合法销售和使用。
    的头像 发表于 10-31 17:45 1604次阅读
    FCC认证的<b class='flag-5'>ID</b>号是什么东西?

    NVIDIA开源Audio2Face模型及SDK

    NVIDIA 现已开源 Audio2Face 模型与 SDK,让所有游戏和 3D 应用开发者都可以构建并部署带有先进动画的高精度角色。NVIDIA 开源 Audio2Face 的训练框架,任何人都可以针对特定用例对现有模型进行微调与定制。
    的头像 发表于 10-21 11:11 1082次阅读
    NVIDIA开源Audio2<b class='flag-5'>Face</b>模型及SDK

    上汽大众ID.3 GTX套件款重磅上市

    近日,上汽大众以“ONLY ID.”为主题,与100名ID.车主欢聚广州,“共创”第四届ID.Festival。本届ID.Festival迎来备受期待的
    的头像 发表于 06-17 15:03 1134次阅读

    CYPD5235的CC Pin功能异常,还可能会跟什么有关?

    /VSYS/VDDD/V5V_P1的电都是正常的。 请教问题: 1。CYPD5235的CC Pin功能异常,还可能会跟什么有关? 2。去掉的MP8859,会影响CYPD5235的软件代码执行吗?如果会
    发表于 05-30 07:04