作者:哥黑尼 我們能想到的最災(zāi)難性的事件,大概就是手機(jī)被人拿走然后被破解。 那里面有我們?nèi)康纳砑?,和所有的秘密?/p> 從密碼鎖,到指紋識(shí)別,人臉識(shí)別,看起來我們的手機(jī)受到了重重防護(hù),被攻破的幾率微乎其微。 然而事實(shí)非常扎心…… 你的手機(jī)沒被破解可能只是因?yàn)槟愕拇婵钐?,或者你的床照不太好看?/p> 在有心人眼里,這些所謂的“最安全”不過只是個(gè)笑話而已。 最近,《福布斯》的記者就做了一個(gè)實(shí)驗(yàn),事實(shí)說明,人臉識(shí)別比起指紋識(shí)別不靠譜得多。 拿來測(cè)試的的手機(jī)包括一臺(tái)iPhone X和4臺(tái)安卓手機(jī):LG G7 ThinQ、三星S9、三星Note 8、一加6。 測(cè)試方法也非常的簡(jiǎn)單直接,利用3D打印技術(shù)做一個(gè)假人頭,再放到這些主流旗艦手機(jī)面前,看它們會(huì)不會(huì)被破解。 3D打印早已不再是什么高大上的技術(shù),只需要幾天的時(shí)間,再加上千八百塊而已。 這是英國(guó)伯明翰的一家打印公司,走進(jìn)房間,可以看到布滿四周的攝像頭。 同時(shí)動(dòng)用50個(gè)攝像頭,瞬間就能生出一副完整的3D圖像。 然后把多張照片導(dǎo)入電腦,利用專業(yè)軟件合成編輯。 得到正確的3D圖像以后就簡(jiǎn)單了,利用一臺(tái)以石膏粉為原料的3D打印機(jī)打出模型。 然后需要在細(xì)節(jié)部位修補(bǔ),還要仿照皮膚上色,這是一個(gè)精細(xì)又繁瑣的過程,目前的消費(fèi)級(jí)3D打印機(jī)還無法做到一步到位。 幾天后,福布斯的記者得到了一個(gè)惟妙惟肖的真人頭部模型,離遠(yuǎn)看幾乎可以以假亂真,總的花費(fèi)僅僅300英鎊。 把“假頭”放到手機(jī)面前開始測(cè)試,首先是LG G7 ThinQ。 這是LG在今年5月份發(fā)布的年度旗艦,在‘假頭’面前沒撐上幾秒,鎖開了。 然后是三星S9,比LG的G7 ThinQ發(fā)布稍微早一點(diǎn),2018年2月底發(fā)布,同樣是被寄予厚望的頂級(jí)旗艦。 好在沒有在第一時(shí)間就開了鎖,但是福布斯的記者多調(diào)了幾個(gè)角度,再加了點(diǎn)燈光…… 然后也開了。 同樣來自三星的Note 8,和之前的S9差不多,使用“快速識(shí)別”幾乎是秒開,對(duì)應(yīng)的慢速解鎖要稍微麻煩一點(diǎn)。 不過無論怎么設(shè)置,“假頭”都可以輕而易舉的解鎖手機(jī)。 現(xiàn)在輪到了一加6,很抱歉,作為唯一的一臺(tái)國(guó)產(chǎn)手機(jī),作為今年5月發(fā)布的絕對(duì)旗艦,一加6做到了真正的秒開。 并且,同樣被破解的LG會(huì)在拍攝中自動(dòng)更新人臉識(shí)別程序,在很短的時(shí)間內(nèi)就大大增加了破解難度。 三星會(huì)在用戶注冊(cè)時(shí)刻意提醒“您的手機(jī)可能會(huì)被與您長(zhǎng)相類似的人或物解鎖”,并且提供了“快速識(shí)別”和慢速解鎖模式可以選擇。 而一加6沒有任何安全提醒,也沒有更深度的安全模式, iPhone X還沒出來,但已經(jīng)可以確定:一加6是本次測(cè)試中,人臉識(shí)別最不靠譜的手機(jī)。 四臺(tái)安卓旗艦全軍覆沒,最后才是iPhone X出場(chǎng)。 即使反復(fù)換角度,工作人員也不停的調(diào)整燈光,iPhone X依然無動(dòng)于衷。 所以,在逼真的人頭模型面前,五臺(tái)手機(jī)只有iPhone X沒有被破解,所謂“最安全”的人臉識(shí)別簡(jiǎn)直就是個(gè)笑話。 這個(gè)結(jié)果讓人很意外,原來我們的手機(jī)這么輕易就能被打開。 甚至使用3D打印都有點(diǎn)小題大作,隨意打印一張照片都可能直接破解。 測(cè)驗(yàn)中最不靠譜的一加手機(jī),就曾經(jīng)被人用一張照片輕易解鎖。 號(hào)稱配備全新紅外相機(jī)的小米8,也被“愛否科技”(評(píng)測(cè)媒體)用一張照片破解,而且是黑白照片。 流程是這樣的:準(zhǔn)備一張大頭照,找一家打印店,花費(fèi)五毛錢打印一張最便宜的黑白照片,再買一支鉛筆,全部花費(fèi)不超過兩塊錢。 圖片來自“愛否科技” 把眼睛涂黑,把臉上的陰影加重。 然后對(duì)準(zhǔn)小米8…… 福布斯的測(cè)試傳開以后,網(wǎng)上很多人都在笑:“傻了吧,誰讓你們用安卓手機(jī)”,“安卓手機(jī)再貴也沒有用,還是iPhone最安全”。 但這種說法是不負(fù)責(zé)任的,因?yàn)檫@次測(cè)試不是iPhone和安卓的對(duì)比,而是完全不同的人臉識(shí)別技術(shù)的對(duì)比。 iPhoneX采用的是3D結(jié)構(gòu)光人臉識(shí)別,通過手機(jī)中的傳感器、攝像頭和點(diǎn)陣投影儀,能投射出3萬多個(gè)點(diǎn),形成一張完整的3D模型來識(shí)別用戶臉部。 這種識(shí)別技術(shù)已經(jīng)達(dá)到了支付的安全級(jí)別,速度和準(zhǔn)確率都非???,錯(cuò)誤率達(dá)到一百萬分之一,蘋果自信到直接砍掉了指紋識(shí)別。 而用來對(duì)比的幾臺(tái)安卓手機(jī),包括號(hào)稱機(jī)皇的Galaxy S9,使用的依然是二維成像智能掃描技術(shù)。 和iPhoneX一樣“安全”,同樣搭載3D結(jié)構(gòu)光面部識(shí)別技術(shù)的安卓手機(jī)也有不少,比如華為的Mate 20 Pro,小米8探索版。 小米8探索版 之所以把“安全”打上引號(hào),是因?yàn)樗^的3D結(jié)構(gòu)光面部識(shí)別也不能讓你高枕無憂。 比如使用iPhoneX的人偶然會(huì)發(fā)現(xiàn)某個(gè)同事的臉也能解鎖自己的iPhone,或者早上醒來iPhone不認(rèn)識(shí)主人了。 而德國(guó)媒體也曾經(jīng)破解了Mate 20 Pro,方法更簡(jiǎn)單,就是蓄一樣的胡子。 所以,不管是二維掃描還是基于3D結(jié)構(gòu)光的面部識(shí)別,只要是基于生物特征的解鎖都能找到破解的方式。 只要有足夠的耐心和手段。 別把你全部的財(cái)產(chǎn),和所有的秘密交給手機(jī)。 今日福利 德國(guó)Knirps晴雨傘 x3 |
|