三星的最新旗艦Galaxy S8還未正式發(fā)售,就被外媒曝出存在安全漏洞,而主要問(wèn)題就出在面部識(shí)別這一技術(shù)上。今年的S8在Note 7的虹膜識(shí)別和指紋識(shí)別的基礎(chǔ)上,又增加了面部識(shí)別這一選項(xiàng)。
![]()
由于虹膜識(shí)別過(guò)程比較繁瑣,而指紋識(shí)別的位置比較尷尬,因此面部識(shí)別對(duì)S8來(lái)說(shuō)是一個(gè)很好的補(bǔ)充。而且在眾多上手視頻中,雷鋒網(wǎng)發(fā)現(xiàn)三星S8的面部識(shí)別解鎖的準(zhǔn)確率很高,而且速度很快,雖然對(duì)角度有一定的要求,但是實(shí)用性不錯(cuò)。
然而,國(guó)外一位名為“MarcianoPhone”的用戶卻發(fā)現(xiàn),只需要將S8機(jī)主的照片放在其前置攝像頭前,就能騙過(guò)手機(jī),雖然耗時(shí)稍長(zhǎng),但是三星的面部識(shí)別技術(shù)確實(shí)存在風(fēng)險(xiǎn)。
在今年的315晚會(huì)上,央視曾經(jīng)曝光了面部識(shí)別的安全隱患,并現(xiàn)場(chǎng)展示了采用視頻模擬的*方法。目前,市面大部分面部識(shí)別的流程都是:檢測(cè)人臉 → 活體檢測(cè) → 人臉對(duì)比(和之前上傳的自拍照或*照)→ 分析對(duì)比結(jié)果 → 返回結(jié)果(通過(guò)或不通過(guò))。從視頻可以看出,只需要一張靜態(tài)圖片就可以*S8的面部識(shí)別,那么這是否意味著三星直接跳過(guò)了“活體檢測(cè)”這一過(guò)程?目前還不得而知。
其實(shí),三星應(yīng)該早就知道S8的面部識(shí)別技術(shù)存在缺陷,因此Samsung Pay只支持虹膜識(shí)別和指紋識(shí)別,而面部識(shí)別是被禁用的。
在該視頻被發(fā)布到網(wǎng)上之后,三星發(fā)言人表示:“面部識(shí)別是一種便捷的打開(kāi)手機(jī)的方式,類似于‘ 滑動(dòng)解鎖’。我們向用戶提供最高等級(jí)的生物特征認(rèn)證技術(shù):指紋和虹膜,可以讓用戶鎖定手機(jī),而且支持 Samsung Pay和Secure Folder?!?/p>
據(jù)悉,三星S8還會(huì)在用戶設(shè)置面部識(shí)別解鎖時(shí)進(jìn)行提醒,告知用戶面部識(shí)別并不如指紋識(shí)別和虹膜識(shí)別 那樣安全,一張與你外貌類似的照片就有可能騙過(guò)手機(jī)。
有外媒認(rèn)為,三星還是太心急,其實(shí)市面上已經(jīng)有更好的技術(shù),比如微軟的Windows Hello,它要求用戶向左或者向右轉(zhuǎn)動(dòng)頭部,然后才能解鎖手機(jī),這樣一來(lái)靜態(tài)照片就沒(méi)有辦法欺騙系統(tǒng)了。據(jù)說(shuō),Windows Hello即使是雙胞胎也可以精準(zhǔn)識(shí)別。
不過(guò)雷鋒網(wǎng)此前曾介紹過(guò),用戶只需要安裝一個(gè)能夠?qū)⑷四樥掌谱鞒梢曨l的手機(jī)軟件,然后在朋友圈、個(gè)人空間等地方找到對(duì)方的一張正面照片(這個(gè)應(yīng)該不難),輸入到軟件中,就可以令其開(kāi)口說(shuō)話,所謂的活體檢測(cè)也就不攻自破。當(dāng)然,目前還不知道這個(gè)方法能否*微軟的Windows Hello。



