要在以前,拿着照片直接往前置摄像头怼,肯定不能解锁手机,但今后攻击者拿到一张你的照片,据此制作一副特殊“眼镜”,就可以刷脸解锁你的手机?这是真的。
那么具体是如何实现的呢?据报道:
首先,选取20款攻击对象。除了一台iPhone 11,其余都是安卓机型。
这些手机涵盖了国内前五的手机品牌,覆盖了不同价位、不同型号,低端机到旗舰机都有。
第二步,录入人脸,也就是在20部手机里统一录入同一位测试人员的人脸验证信息。
第三步,定制“眼镜”。
拿到被攻击者的照片后,攻击者通过算法,在眼部区域生成干扰图案,然后打印出来裁剪成“眼镜”的形状,贴在镜框上。
最后的结果就是,除了iPhone 11外,其他的手机全部解锁而且是秒解锁。并且团队发现,并非手机越高端,抵御攻击性能就越强。
这个测试也意味着, 如果有黑客恶意开源这一算法,那么不法分子只要能拿到被攻击者的一张照片,就能制作出犯罪工具,破解对方手机。
好在该团队目前已开发相应的防御产品去协助手机厂商加固升级。