蘋果專利提升面容ID安全性3D打印面具無法再騙iPhone
蘋果一項新專利表明,它提升了面容ID的安全性,挫敗2017年演示的一種攻擊方法:特殊設計的3D打印面具能解鎖iPhone X。這種攻擊方法相當複雜,意味著普通用戶不必過於擔憂,但安全研究人員指出,高價值攻擊目標——例如企業CEO——可能會不使用面容ID。
製作3D打印面具的材料費僅為150美元,但要求詳細掃描iPhone X機主的臉,以及藝術家長時間的加工。
後來甚至出現了略微簡單一些的攻擊方法,以至於當時研究人員建議不要將面容ID用於“商業交易”。
一項新的蘋果專利描述了提升面容ID系統安全性的方法,Patently Apple稱這一專利的目的是挫敗使用面具對面容ID發動的攻擊。
在iPhone X上的面容ID遭到攻擊數月後,蘋果申請了一項新專利,確保利用3D打印面具未來攻破面容ID不再奏效。這項專利申請本週被公開。
目前尚不完全清楚這項專利的目標,因為專利申請文檔沒有列出任何實際目標,對新方法的作用也語焉不詳。對專利申請文件一種可能的解釋是,它要求臉部運動,因此封殺基於面具的攻擊的想法似乎是可行的。
面容ID的安全性
蘋果宣稱面容ID的安全性高於Touch ID指紋傳感器。任意一張臉解鎖手機的概率是100萬分之一,利用Touch ID隨意解鎖一部手機的概率是5萬分之一。
但對於面容很相似的一些家庭成員來說,面容ID不夠安全。蘋果警告稱,面容ID被雙胞胎、兄弟姐妹和自己孩子騙過的概率更高。
面容ID的使用範圍越來越大。大多數銀行和金融機構都支持面容ID,用於登陸它們的應用。