三星的最新旗艦Galaxy S8還未正式發(fā)售,就被外媒曝出存在安全漏洞,而主要問題就出在面部識別這一技術(shù)上。今年的S8在Note 7的虹膜識別和指紋識別的基礎(chǔ)上,又增加了面部識別這一選項。
![]()
由于虹膜識別過程比較繁瑣,而指紋識別的位置比較尷尬,因此面部識別對S8來說是一個很好的補(bǔ)充。而且在眾多上手視頻中,雷鋒網(wǎng)發(fā)現(xiàn)三星S8的面部識別解鎖的準(zhǔn)確率很高,而且速度很快,雖然對角度有一定的要求,但是實用性不錯。
然而,國外一位名為“MarcianoPhone”的用戶卻發(fā)現(xiàn),只需要將S8機(jī)主的照片放在其前置攝像頭前,就能騙過手機(jī),雖然耗時稍長,但是三星的面部識別技術(shù)確實存在風(fēng)險。
在今年的315晚會上,央視曾經(jīng)曝光了面部識別的安全隱患,并現(xiàn)場展示了采用視頻模擬的*方法。目前,市面大部分面部識別的流程都是:檢測人臉 → 活體檢測 → 人臉對比(和之前上傳的自拍照或*照)→ 分析對比結(jié)果 → 返回結(jié)果(通過或不通過)。從視頻可以看出,只需要一張靜態(tài)圖片就可以*S8的面部識別,那么這是否意味著三星直接跳過了“活體檢測”這一過程?目前還不得而知。
其實,三星應(yīng)該早就知道S8的面部識別技術(shù)存在缺陷,因此Samsung Pay只支持虹膜識別和指紋識別,而面部識別是被禁用的。
在該視頻被發(fā)布到網(wǎng)上之后,三星發(fā)言人表示:“面部識別是一種便捷的打開手機(jī)的方式,類似于‘ 滑動解鎖’。我們向用戶提供最高等級的生物特征認(rèn)證技術(shù):指紋和虹膜,可以讓用戶鎖定手機(jī),而且支持 Samsung Pay和Secure Folder?!?/p>
據(jù)悉,三星S8還會在用戶設(shè)置面部識別解鎖時進(jìn)行提醒,告知用戶面部識別并不如指紋識別和虹膜識別 那樣安全,一張與你外貌類似的照片就有可能騙過手機(jī)。
有外媒認(rèn)為,三星還是太心急,其實市面上已經(jīng)有更好的技術(shù),比如微軟的Windows Hello,它要求用戶向左或者向右轉(zhuǎn)動頭部,然后才能解鎖手機(jī),這樣一來靜態(tài)照片就沒有辦法欺騙系統(tǒng)了。據(jù)說,Windows Hello即使是雙胞胎也可以精準(zhǔn)識別。
不過雷鋒網(wǎng)此前曾介紹過,用戶只需要安裝一個能夠?qū)⑷四樥掌谱鞒梢曨l的手機(jī)軟件,然后在朋友圈、個人空間等地方找到對方的一張正面照片(這個應(yīng)該不難),輸入到軟件中,就可以令其開口說話,所謂的活體檢測也就不攻自破。當(dāng)然,目前還不知道這個方法能否*微軟的Windows Hello。



