這樣的攻擊非常復(fù)雜,意味著普通用戶(hù)無(wú)需擔(dān)心,但安全研究人員表明,高調(diào)目標(biāo),如公司CEO等,可能會(huì)希望避免使用Face ID。
制作一張面具只需花費(fèi)150美元的材料,但需要訪問(wèn)人的面部特征的詳細(xì)掃描和藝術(shù)家數(shù)小時(shí)的工作。
而Patently Apple發(fā)現(xiàn)了一項(xiàng)新的蘋(píng)果專(zhuān)利申請(qǐng),該專(zhuān)利描述了Face ID安全性的提升,該網(wǎng)站認(rèn)為專(zhuān)利旨在打敗基于掩碼的攻擊。
蘋(píng)果公司在iPhone X上破解Face ID幾個(gè)月后提交了一項(xiàng)新的專(zhuān)利申請(qǐng),以確保3D面具方法在未來(lái)失敗,該專(zhuān)利申請(qǐng)?jiān)诒局苷焦肌?br />
這項(xiàng)專(zhuān)利不是100%明確的,因?yàn)槲募](méi)有列出任何具體目標(biāo),并且新方法實(shí)現(xiàn)的描述有些不透明。但根據(jù)描述,它現(xiàn)在使用偽隨機(jī)模式來(lái)混合和匹配其2D和3D掃描模式。對(duì)描述的一種可能的解釋是它需要在臉上移動(dòng),因此它會(huì)阻止基于掩碼攻擊的想法看起來(lái)似乎是合理的。
公開(kāi)了涉及防止或減少與生物識(shí)別傳感器有關(guān)的安全威脅的技術(shù),例如,用于面部識(shí)別。在一些實(shí)施例中,設(shè)備被配置為使用至少兩種不同模式生成圖像捕獲模式的偽隨機(jī)序列。例如,序列可以包括二維(例如,具有泛光照明)和三維(例如,具有深度照明)捕獲模式。在一些實(shí)施例中,安全電路被配置為驗(yàn)證來(lái)自相機(jī)單元的圖像數(shù)據(jù)中的序列,并且可以基于是否使用該序列來(lái)確定是否允許面部識(shí)別繼續(xù)進(jìn)行。
蘋(píng)果宣稱(chēng)Face ID比Touch ID更安全。隨機(jī)面孔能夠解鎖手機(jī)的可能性被稱(chēng)為百萬(wàn)分之一,而帶有Touch ID的隨機(jī)指紋則為五萬(wàn)分之一。
轉(zhuǎn)載請(qǐng)注明出處。