▓成人丝瓜视频▓无码免费,99精品国产一区二区三区不卡 ,大长腿白丝被c到爽哭视频 ,高清无码内谢

澎湃Logo
下載客戶端

登錄

  • +1

極客攻破iPhone刷臉解鎖,憑一副眼鏡轉走熟睡人的錢

2019-08-12 07:40
來源:澎湃新聞·澎湃號·湃客
字號

允中 發自 凹非寺

量子位 報道 | 公眾號 QbitAI

Face ID,蘋果iPhone最先進的刷臉解鎖方式,也一直以3D識別更安全而著稱。

相比廣大安卓陣線的2D刷臉識別,iPhone用了更貴的傳感器,能夠實現更周密強大的活體識別,保證用戶在閉眼情況下不會被解鎖手機。

但是,就在今年白帽黑客大會上,向來以安全著稱的iPhone刷臉,還是被一副簡單的眼鏡攻破了。

而且對于那些戴眼鏡的iPhone用戶,Face ID可能存在一直未被發現的漏洞。

此次破解榮譽,屬于騰訊安全玄武實驗室的安全研究員馬卓。

戴眼鏡的漏洞

最初,騰訊安全研究員的核心是刷臉解鎖中的“活體檢測”,即在刷臉過程中,需要用戶看一眼才能解鎖。

于是馬卓專門研究了活體檢測中的眼睛掃描原理,最后發現:

活體檢測對人眼的處理,最終會抽象為黑色區域(人眼)上嵌上白點(虹膜)。

而如果用戶戴上眼鏡,人眼的處理方式就會發生變化,Face ID不再從“人眼”提取信息,活體檢測就存在空子可鉆。

于是騰訊安全研究員,基于這種空子,打造了一款眼鏡。

該眼鏡鏡片上貼有黑色膠帶,黑膠內又嵌有白色膠帶,成功仿造了人眼識別信息,最終成功解鎖熟睡用戶的iPhone,并進一步轉走他支付賬戶中的錢。

但即便如此,要實現類似對Face ID的攻破依然不容易,因為現實“作案”條件很難。

這個Face ID的用戶得處于“無意識”狀態,還不能在戴這副特殊眼鏡的過程中吵醒他。

所以,廣大iPhone用戶實際不用擔心,畢竟能符合“作案”條件的人,一般也不用如此大費周章搞副眼鏡才能轉走你的錢。

但出于安全攻防角度,騰訊安全的極客還是提供了一種可能攻擊的方式。

這也有利于業界更多關注活體識別潛在的缺陷。

馬卓也建議,生物識別公司可以為相機添加身份認證,并增加視頻和音頻綜合檢測的權重。

最后,再小小介紹一下此次閃耀美國極客大會的騰訊安全研究員:馬卓。

他是騰訊安全玄武實驗室的安全研究員,被稱為“亂入白帽黑客界的煉金術師”,目前主要從事嵌入式安全、固件逆向等方向的研究。

參考報道:

https://threatpost.com/researchers-bypass-apple-faceid-using-biometrics-achilles-heel/147109/

https://www.theverge.com/2019/8/9/20798569/face-id-hack-black-hat-conference-2018-glasses-tape

— 完 —

    本文為澎湃號作者或機構在澎湃新聞上傳并發布,僅代表該作者或機構觀點,不代表澎湃新聞的觀點或立場,澎湃新聞僅提供信息發布平臺。申請澎湃號請用電腦訪問http://renzheng.thepaper.cn。

    +1
    收藏
    我要舉報
            查看更多

            掃碼下載澎湃新聞客戶端

            滬ICP備14003370號

            滬公網安備31010602000299號

            互聯網新聞信息服務許可證:31120170006

            增值電信業務經營許可證:滬B2-2017116

            ? 2014-2025 上海東方報業有限公司

            反饋
            主站蜘蛛池模板: 丽江市| 无为县| 宜君县| 库尔勒市| 越西县| 固始县| 靖州| 铁岭市| 柳州市| 留坝县| 嘉善县| 桂林市| 天门市| 蓝田县| 永城市| 句容市| 拜泉县| 临江市| 桦川县| 体育| 永宁县| 贵州省| 平遥县| 尼玛县| 宜昌市| 贵州省| 清远市| 晋江市| 丰台区| 连州市| 高阳县| 班戈县| 芮城县| 札达县| 滨海县| 南木林县| 铅山县| 拜城县| 奇台县| 黑河市| 汶上县|