市場動態 手機 生活 蘋果

越南安全公司聲稱以面具成功欺騙蘋果Face ID 但似乎不必太過擔心…

在蘋果於iPhone X加入Face ID臉部識別功能時,聲稱可防止他人透過面具等方式欺騙系統,但稍早一家位於越南的安全公司Bkav則表示藉由3D列印與手工製作方式打造「臉譜」,並且成功欺騙系統通過Face ID識別認證。

-

從Bkav說法表示,從11月5日開始約花費5天左右時間,藉由150美元成本價格以3D列印方式製作臉譜框架,並且透過手工方式製作皮膚,鼻子則是以矽膠製作而成,至於眼睛與眉毛部分僅以一般平面列印輸出。

雖然Bkav製作「臉譜」看起來十分像是遭火燒傷患者面容,但其實已經包含臉部識別技術基礎必要的眼部、鼻子與嘴部特徵識別要素,而就Bkav本身也具備一定臉部識別相關技術知識基礎,因此也能知曉絕大多數的臉部識別技術主要判斷部位,進而可製作更容易被識別判斷的「臉譜」。

不過,目前無法確定Bkav是否在「臉譜」剛製作完成時,就已經成功欺騙Face ID識別認證,或是在後續持續嘗試多次後才成功,但Bkav強調在測試過程中均未透過數字密碼方式將裝置解鎖,因此或許有一定程度可證明即使是製作「臉譜」依然可騙過Face ID識別。

只是就蘋果先前說明,縱使Face ID僅有100萬分之1的錯誤率,仍無法確保100%安全,例如先前便有雙胞胎成功騙過Face ID識別,主因在於極為相似的兩張臉譜將會讓系統辨識錯誤率提昇,導致在某種程度仍會讓系統產生誤判,因此最好辦法仍是額外設下第二道數字鎖,並且讓系統盡量學會識別不同情況下的個人臉譜資訊,藉此增加系統防護安全。

而即使Bkav以面具方式成功破解Face ID,也不代表Face ID無法防護一般人使用個資,畢竟要花費150美元成本價格複製一張臉譜,不但還要加上一組3D列印機、耗材等成本,同時也要花費時間取得裝置持有者的臉譜精確資訊,並非只是透過簡單幾張照片就能完整複製一張「臉譜」。

就Bkav看法指出,即便Face ID強調僅有100萬分之1的錯誤率,但由於許多名人臉譜經常出現在報章媒體、網路新聞內,因此反而更有可能遭人複製臉譜,進而達成藉由複製臉譜成功欺騙Face ID等識別系統,因此認為相較下的指紋辨識系統有更好的安全保護效果。

楊又肇 (Mash Yang)
mashdigi.com網站創辦人兼主筆,同時也是科技新聞業流浪漢。

發表迴響