蘋果面容ID將更安全,3D打印面具無(wú)法再騙iPhone
蘋果一項(xiàng)新專利表明,它提升了面容ID的安全性,挫敗2017年演示的一種攻擊方法:特殊設(shè)計(jì)的3D打印面具能解鎖iPhone X。
這種攻擊方法相當(dāng)復(fù)雜,意味著普通用戶不必過(guò)于擔(dān)憂,但安全研究人員指出,高價(jià)值攻擊目標(biāo)——例如企業(yè)CEO——可能會(huì)不使用面容ID。
制作3D打印面具的材料費(fèi)僅為150美元,但要求詳細(xì)掃描iPhone X機(jī)主的臉,以及藝術(shù)家長(zhǎng)時(shí)間的加工。
后來(lái)甚至出現(xiàn)了略微簡(jiǎn)單一些的攻擊方法,以至于當(dāng)時(shí)研究人員建議不要將面容ID用于“商業(yè)交易”。
一項(xiàng)新的蘋果專利描述了提升面容ID系統(tǒng)安全性的方法,Patently Apple稱這一專利的目的是挫敗使用面具對(duì)面容ID發(fā)動(dòng)的攻擊。
在iPhone X上的面容ID遭到攻擊數(shù)月后,蘋果申請(qǐng)了一項(xiàng)新專利,確保利用3D打印面具未來(lái)攻破面容ID不再奏效。這項(xiàng)專利申請(qǐng)本周被公開。
目前尚不完全清楚這項(xiàng)專利的目標(biāo),因?yàn)閷@暾?qǐng)文檔沒(méi)有列出任何實(shí)際目標(biāo),對(duì)新方法的作用也語(yǔ)焉不詳。對(duì)專利申請(qǐng)文件一種可能的解釋是,它要求臉部運(yùn)動(dòng),因此封殺基于面具的攻擊的想法似乎是可行的。
面容ID的安全性
蘋果宣稱面容ID的安全性高于Touch ID指紋傳感器。任意一張臉解鎖手機(jī)的概率是100萬(wàn)分之一,利用Touch ID隨意解鎖一部手機(jī)的概率是5萬(wàn)分之一。
但對(duì)于面容很相似的一些家庭成員來(lái)說(shuō),面容ID不夠安全。蘋果警告稱,面容ID被雙胞胎、兄弟姐妹和自己孩子騙過(guò)的概率更高。
面容ID的使用范圍越來(lái)越大。大多數(shù)銀行和金融機(jī)構(gòu)都支持面容ID,用于登陸它們的應(yīng)用。