0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Face ID可能会被破解的前景令人担忧

pIuy_EAQapp 来源:lq 2019-01-07 17:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

一名网络安全研究人员,取消了一场黑客会议简报,他的雇主称他的工作“具有误导性”。

据Reuters 1月4日报道,一名网络安全研究人员应雇主要求,取消了一场关于他如何破解苹果公司iphone手机上的生物面部识别技术的黑客会议简报,他的雇主称他的工作“具有误导性”。

Face ID可能会被破解的前景令人担忧,因为它起着锁定数千万部iPhone的作用,锁定着银行和医疗应用、电子邮件、短信和照片。

根据苹果公司的数据,随意选择一个人,能解锁Face ID的几率为一百万分之一,而iPhone指纹传感器解锁的几率为五万分之一。

事实证明,Face ID比其前身Touch ID更安全,Touch ID使用指纹传感器解锁iPhone。Touch ID在2013年发布的几天内就被破解了。

中国研究员Wish Wu计划在今年3月于新加坡举行的黑帽亚洲黑客会议(Black Hat Asia hacking conference)上发表一篇题为《绕过强大的Face ID:每个人都可以欺骗深度红外相机和算法》(BypassStrong Face ID: Everyone Can Deceive Depth and IR Camera and Algorithms)的演讲。Wu告诉路透社,他的雇主蚂蚁金服要求他从黑帽大会撤回演讲。黑帽大会是黑客会议最大和最有声望的组织者之一。

蚂蚁金服的支付宝支付系统与人脸识别技术兼容,包括Face ID。

根据生物安全专家的说法,自从苹果在2017年推出iPhone X支持Face ID以来,虽然有人能复制Face ID,但没有人发布过能够破解Face ID的详细信息。该公司还推出了另外三款支持Face ID的手机: iPhone XS、XS Max和XR。

Wu告诉路透社,他同意撤回演讲,在某些情况下,他只能在iPhone X上实行破解行为,而不适用于iPhone XS和XS Max。

“为了确保研究结果的可信度和成熟度,我们决定取消演讲。”他在Twitter上的一条消息中告诉路透社。

苹果发言人不予置评。

蚂蚁金服在一份声明中表示:“关于Face ID验证机制的研究不完整,如果公布,将会误导大众。”。

12月底,在蚂蚁金服发现了研究中的问题后,黑帽从其网站上撤回了这篇演讲的摘要。

摘要声称Face ID可能会被普通黑白打印机上打印的图像和一些磁带攻击。另一个关于Face ID破解的声明是2017年由越南网络安全公司Bkav公布的,该公司将其发布在YouTube视频上。而其他研究人员无法复制这种攻击。

苹果的面部识别系统结合了摄像头和特殊的传感器来捕捉面部三维扫描,这使得它能够通过照片来识别欺骗,或者确定用户是睡着了还是没有看手机。

像黑帽这样的网络安全会议很少会取消演讲,参加会议的专业人士希望了解新出现的黑客威胁。

黑帽告诉路透社,之前接受Wu的演讲,是因为Wu说服了审查委员会,他可以破解。

会议女发言人Kimberly Samra说:“相信黑客可以根据研究人员提供的材料复制破解方法后,黑帽接受了演讲内容。”

面部识别专家、密歇根州立大学计算机科学教授Anil Jain表示对吴的说法感到惊讶,因为苹果公司在“反欺骗”技术上投入了大量资金,这使得黑客攻击非常困难。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • iPhone
    +关注

    关注

    28

    文章

    13518

    浏览量

    215088
  • Face
    +关注

    关注

    0

    文章

    5

    浏览量

    9418

原文标题:网络研究人员公开谈论破解苹果Face ID功能

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    苹果开发新款智能门铃:内置自研Wi-Fi并支持Face ID,果链的新机遇?

    电子发烧友网报道(文/吴子鹏)据彭博社马克・古尔曼(Mark Gurman)最新爆料,苹果正在开发一种新的智能门铃,支持使用Face ID解锁,最快将在 2025 年底之前发布。   马克・古尔曼还
    的头像 发表于 12-24 00:25 3137次阅读

    京东商品详情 ID(即 SKU ID)获取商品详细信息参数

    ​ 利用京东商品详情 ID(即 SKU ID)获取商品详细信息,可通过京东开放平台官方 API 或非官方接口(逆向解析)实现。以下是两种方式的示例展示,包含代码实现与数据解析: 一、核心概念:京东
    的头像 发表于 11-11 10:47 299次阅读
    京东商品详情 <b class='flag-5'>ID</b>(即 SKU <b class='flag-5'>ID</b>)获取商品详细信息参数

    NVIDIA开源Audio2Face模型及SDK

    NVIDIA 现已开源 Audio2Face 模型与 SDK,让所有游戏和 3D 应用开发者都可以构建并部署带有先进动画的高精度角色。NVIDIA 开源 Audio2Face 的训练框架,任何人都可以针对特定用例对现有模型进行微调与定制。
    的头像 发表于 10-21 11:11 543次阅读
    NVIDIA开源Audio2<b class='flag-5'>Face</b>模型及SDK

    CYPD5235的CC Pin功能异常,还可能会跟什么有关?

    /VSYS/VDDD/V5V_P1的电都是正常的。 请教问题: 1。CYPD5235的CC Pin功能异常,还可能会跟什么有关? 2。去掉的MP8859,会影响CYPD5235的软件代码执行吗?如果会
    发表于 05-30 07:04

    设计条目ID在原理图库中更新或放置时被重置且丢失的解决方法

    每次我更新原理图符号时,某些原理图符号的设计条目ID会被重置。当我从元件面板放置Schematic (*.SchLib)和Integrated Libraries (*.IntLib)的元件时,也会出现同样的问题。
    的头像 发表于 05-19 14:55 674次阅读
    设计条目<b class='flag-5'>ID</b>在原理图库中更新或放置时被重置且丢失的解决方法

    “两会”热议“机器人和飞行汽车”,核心动力电机可能会

    :“两会”热议“机器人和飞行汽车”,核心动力电机可能会火.doc 本文系网络转载,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请第一时间告知,删除内容!
    发表于 03-31 13:35

    蓝牙运行不稳定的原因?

    几天后失去连接。 所以似乎有什么配置不正确,或者可能是其他问题。 我在 udevadm monitor 中看到一些令人担忧的消息,但很难判断这是否是一个真正的问题。 内核[529805.581096
    发表于 03-31 06:34

    腾讯会议免费40分钟不够用?你要的秘诀在这里!

    影响效率。更令人担忧的是,未来免费时长可能进一步缩短。那么,有没有一种经济实惠又功能强大的解决方案呢?答案就在这里:结合树莓派和3CXPBX,你就能打造一个无时间限制
    的头像 发表于 03-25 09:24 1619次阅读
    腾讯会议免费40分钟不够用?你要的秘诀在这里!

    从OpenVINO™ 2019_R3下载的face-detection-retail-0004模型,运行时报错怎么解决?

    从 OpenVINO™ 2019_R3 下载的 face-detection-retail-0004 模型。 构建开源OpenVINO™版本 2020.1 运行 Interactive
    发表于 03-05 06:00

    假冒电子元器件的检测方法

    在当今快速发展的电子市场上,假冒电子元器件的涌入已成为一种令人担忧的趋势,给制造商、供应商和消费者都带来了巨大的挑战。由于全球供应链异常复杂,而且人们总是希望找到价格更低的替代品,因而这一问题也就愈发普遍和严重。大量假货涌入市场,不仅会导致经济损失,还会产生更加复杂的影响。
    的头像 发表于 02-26 14:38 1162次阅读

    Skyworks股票暴跌,因苹果转向多元射频元件供应商

    射频前端厂商Skyworks近日遭遇了股价的大幅下滑,暴跌24.67%,这一重创主要源于其大客户苹果的采购策略调整。在最近的一次财报电话会议中,Skyworks透露了一个令人担忧的消息:苹果已不再单独依赖该公司供应射频元件,而是开始同时向另一家竞争业者进行采购。
    的头像 发表于 02-10 17:12 878次阅读

    浅谈加密芯片的一种破解方法和对应加密方案改进设计

    容易得到的,那么只要我们想办法让主MCU密文读数据时固定发ID1和R1就行了,这时主MCU解密假加密芯片回的固定密文数据Data’是可以得到正确明文数据Data的。 实现上述破解方式的前提条件是主
    发表于 12-20 15:31

    浅谈加密芯片的一种破解方法和加密方案改进设计

    容易得到的,那么只要我们想办法让主MCU密文读数据时固定发ID1和R1就行了,这时主MCU解密假加密芯片回的固定密文数据Data’是可以得到正确明文数据Data的。 实现上述破解方式的前提条件是主
    发表于 12-20 15:10

    securecrt破解,securecrt破解的风险及建议

    securecrt破解的风险及建议。 使用未经授权的SecureCRT可能会导致以下问题: 1.法律风险: 侵犯版权:破解软件侵犯了软件开发者的版权,可能导致法律诉讼和罚款。 违反许可
    的头像 发表于 12-17 13:00 1545次阅读
    securecrt<b class='flag-5'>破解</b>,securecrt<b class='flag-5'>破解</b>的风险及建议

    Jtti:节点ID变化过于频繁如何解决

    针对节点ID变化过于频繁的问题,以下是一些解决方案和优化方法: 确保节点ID的唯一性 :在系统设计阶段为每个节点分配一个唯一的ID,并在节点加入网络时进行ID的校验和冲突检测,以确保新
    的头像 发表于 12-12 15:44 737次阅读