非愚人節新聞:一張靜態照片就能破解三星S8的人臉識別……

行者武松發表於2018-01-16
本文來自AI新媒體量子位(QbitAI)

三星的新手機又有點問題……

剛剛釋出的Galaxy S8配備了新的面部識別功能,只要盯著前置攝像頭即可解鎖手機。外媒的簡短測評顯示,這項功能的速度甚至超過指紋識別。

燃鵝,很快有使用者發現,雖然速度有了,但這項功能並不安全。

根據已經公佈的視訊演示,只需要一張照片,即可成功騙過Galaxy S8的面部識別。雖然花費的時間略長,但確實有效。

有意思的是,可以用S8拍出的照片欺騙另一臺S8手機。

在這段視訊釋出後,三星發言人在宣告中表示:面部識別不是一項安全功能,只是為了方便使用者開啟手機主屏。

“面部識別只是為了方便你開啟手機——類似於滑動解鎖。”該發言人還補充說,“我們提供最高階的生物認證——指紋和虹膜——來解鎖手機和認證Samsung Pay或Secure Folders功能。”

Galaxy S8也將在使用者設定面部識別時向其發出警告,讓使用者知道這項功能的安全性不及指紋和虹膜,很容易用照片欺騙。

不過,三星在明知可以被輕易欺騙的情況下卻還是提供這樣的解鎖功能,似乎並非明智之舉。另外,目前已經存在Windows hello等更好的面部識別解鎖功能,例如,Windows Hello就可以利用特製感測器分析使用者的面部輪廓,甚至可以精確區分出雙胞胎。

所以,如果你買了Galaxy S8,最好別用面部識別來解鎖手機,還是換成密碼、指紋或虹膜等“老套的”功能吧。

還有業內人士認為,三星最好也不要再推廣這種方式,甚至應該徹底停用這項功能。

640?wx_fmt=jpeg&wxfrom=5&wx_lazy=1

不由得想起半個月前,央視315晚會發布一則關於人臉識別的消費預警。

當時主持人陳偉鴻提供了一張證件照,然後將照片由靜態處理成動態,也就是可以眨眼、微笑。隨後利用處理後的動態照片,在手機上完成某App的人臉識別登入。隨後主持人還現場演示了動態換臉的方式破解人臉識別。

不過國內的人臉識別公司們隨後出面解釋稱,傳統的人臉識別方法,的確能被315晚會展示的方法攻破,但是目前最新的人臉識別技術已經採用最新方法,可以識別合成的視訊、影像與自然視訊、影像的差異,也可以。

當然,如果是電影中那種人皮面具,目前可能還防不住。不過,世界上沒有絕對的安全。更多情況下,我們都是在安全和便利性之間找到一個合適的平衡點。

在315晚會上被破解人臉識別功能的App,普遍被認為是支付寶。而自稱躺槍的支付寶當時回應稱:“任何通過照片或者處理過的動態照片實現人臉登陸,導致賬戶被盜,支付寶全賠”。

不管怎樣,315展示的還是動態破解,而S8一張靜態照片即可。

看來三星這技術水平有點堪憂。

本文作者:李杉 若樸 
原文釋出時間:2017-04-01


相關文章