面部识别疑似出现新漏洞 眼镜贴胶带就能骗过Face ID( 二 )

这种方法之所以奏效,是因为研究人员发现活体检测与眼镜的工作原理不同,戴眼镜时基本上不会从眼框区域提取3D信息。

他们发现,对活体检测的眼睛进行抽象描绘,会呈现出一个黑色区域上面有一个白点(也就是眼球+虹膜)。如果用户戴上眼镜,活跃度检测扫描眼睛的方式会发生变化。

“在我们的研究之后,我们发现FaceID的bug……它允许用户戴眼镜解锁……但如果你戴着眼镜,并且它识别出眼镜时,不会从眼框区域提取3D信息。”

也就是说,此时的眼眶周围是2D的。所以如果针对正在睡觉或失去知觉的受害者,在不吵醒他的情况下将眼镜戴上,理论上是有可能解锁他的iPhone的。

虽然大多数人不太可能遇到这种情况(给脸上拍个眼镜还没醒),而且这次也没有对这种所谓的方法进行更进一步的研究。但这次演示说明了面部识别可能存在的风险。

为了封堵这个漏洞,研究人员建议生物识别模块的制造商为面部识别装置添加更多身份认证,并“增加视频和音频合成检测的权重”。

推荐阅读