在我們廣大果粉們的心目中,蘋果公司的iPhone手機固若金湯,安全方面堅不可破。蘋果公司官方也自稱自家的iPhone手機或者iOS系統是世界上數一數二的安全系統。可是現實總是這么的無情,深深的打了蘋果一記耳光。
相信有一直關注明美無限的果粉們應該都有印象:猶記得iPhone X 剛剛推出的時候,人們一開始還有這樣的疑問:睡覺的時候要是有人拿到手機,不就會被解鎖嗎?不過當時蘋果信誓旦旦的表示,不會!之后也確實沒有在睡著的時候被解鎖的案例表明蘋果花了大價錢研發的 Face ID 不安全,后來大家也就默認了 Face ID 是沒有隱患的。
不過蘋果的這個人臉安全神話在昨天破滅了,在拉斯維加斯舉行的美國黑帽大會上,有研究人員展示了一種繞過人臉識別的方法:使用眼鏡和膠帶可解鎖iPhone。這次演示來自騰訊的研究人員,他們嘗試欺騙生物識別技術中的“活體”檢測功能,混淆過“真實”和“虛假”人體特征。
據這位研究員表示,活體檢測可以檢測背景噪音和反應失真或焦點模糊,從而確保人臉是真實的而不是面具或者照片,而蘋果的Face ID就已經應用了這一功能,同時,蘋果還加入了“注視感知”功能,確保用戶必須眼睛睜開才能解鎖iPhone。
而這位研究員介紹的繞過人臉識別的方法是一種特殊的眼鏡原型,鏡片上貼紙黑色膠帶,中間畫著白色的點,用來模仿眼球的樣子。當他們把眼鏡戴在受害者臉上時,就可以直接解鎖它的iPhone了,除了能解鎖外,還能用來支付,轉賬等等。
為了降低這種漏洞被成功利用的可能性,研究人員建議生物識別硬件制造商為手機攝像頭添加身份驗證,并增加視頻和音頻合成檢測的功能。
這種方法之所以奏效,是因為研究人員發現,活體檢測與眼鏡的工作原理不同,戴眼鏡時基本上不會從眼睛區域提取3D信息。
值得注意的是,在現實生活中,大多數人不太可能遇到這種情況,所以不用太擔心。
為了緩解未來眼睛檢測的漏洞,研究人員建議生物識別制造商為原生相機添加身份認證,并“增加視頻和音頻合成檢測的權重”。不過從目前來看,在系統完成漏洞修復之前,通過在眼鏡上貼膠帶的方法似乎確實可以騙過Face ID。所以,為了安全起見,iPhone用戶不妨暫時關閉面部識別,通過一種更加安全的方式來保障手機的信息財產安全吧。
自Face ID誕生后,就有不少安全公司陸陸續續對其安全性產生質疑,并尋找破解的方法。比如雙胞可解鎖同一iPhone,越南一家安全公司戴仿真面具也能破解等等。
為了提升iPhone的安全性,防止Face ID被冒用,蘋果公司也設計了一些應急措施,比如iPhone X及以上機型,如果連續按五次以上電源鍵,就會彈出SOS功能,并強制關閉面部識別,用戶必須輸入密碼才可以iPhone。
蘋果自認為固若金湯的iOS系統,近日頻繁被攻克,為了保障用戶的信息安全,蘋果公司是不是應該有所答復,讓我們拭目以待。
有意思的是,就在近日,蘋果將向網絡安全研究人員提供高達100萬美元的資金,以鼓勵他們尋找iPhone手機的缺陷。
最后,明美無限還想說的就是:都說蘋果公司的iPhone手機是這個世界上堅不可摧的安全手機,從最近這些種種的曝光看來,或許蘋果公司是時候該為自己承諾使用用戶的安全信任負責任了。但蘋果公司的庫克掌門人能拿出100萬美元出來自守陣地,想必也是不得已的一種行為了,希望我們眾多的果粉們在今后的日子里能夠聽到越來越少的蘋果公司安全方面漏洞的信息了。
對此,如果你們對于蘋果公司這個安全漏洞還有什么想要說的,不妨在評論區留言給明美無限參與一起討論吧!