淘新聞

三星S8面部識別就是笑話 自拍圖片就能忽悠解鎖了

Galaxy S8 是目前為止最強大的智慧手機之一,而且也是時下最熱門的話題。很多人看了三星介紹之後瞭解到,S8 提供了多種安全認證方式,包括傳統密碼、圖案、PIN 碼、指紋識別、虹膜識別和面部識別。三星吹噓多種方式可隨心所欲的解鎖,新增的面部技術識別率超高,能夠跟拍一張自拍照一樣快速解鎖。

實際上,面部解鎖可能不是最安全的選擇,因為這幾天時間裡,已經有無數打臉的實測表明,S8 的面部識別對於身份認證毫無安全性可言。簡單地說,只要你能找到 S8 用戶的自拍照,就能夠利用這張照片通過面部識別這個關卡了,這意味著無論是誰,非設備記住也能通過一定的手段解鎖手機,並窺探隱私。

視頻例子:

面部識別體驗被打臉的事實已經不是兩次了,早在 2011 年的時候,穀歌首次在 Ice Cream Sandwich 系統中加入了面部識別功能,結果也是利用照片就愚弄過去了。隨後谷歌在 Jelly Bean 發佈時加以改進,增加真人判斷特徵,不過依然逃不過假人識別,找幾張動態圖就能糊弄過去了。

恩多研究人員通過大量舉證,已經證實了面部識別的安全性低,無論是使用 3D 模型,還是 PS 的動態表情圖,都能夠愚弄面部識別功能,安全率只有 55% 左右。當然了,今天面部識別技術未必比之前更安全,但並沒有變得更糟糕,至少三星在識別速度上做了大幅改進。

事實上,三星也正通過一些實例進行澄清,聲稱面部識別不是主打安全特徵,而且實際上並不用於 Samsung Pay 等移動支付服務,只是方便使用者快速解鎖手機而已,可以當做是一種極富樂趣的解鎖方式,但不應該看作是萬無一失的安全措施。目前支付和安全文檔驗證只能使用更高安全性的指紋識別或者虹膜掃描。