iPhone X 的臉孔辨識「Face ID」被破解了?稍早,一間越南資安公司便示範用 3D 列印、加上一般 2D 列印製作的「人臉面具」,成功突破了 Face ID 認證並解鎖手機。該公司亦聲稱,指紋仍然是目前最安全的生物辨識方式。
iPhone X(圖/記者黃敬淳攝)
這間稱作「Bkav」的資安公司是用複合式材料製成一張「人臉面具」。面具的主體與框架是由 3D 列印製成,鼻子的部份則採用矽膠,不過其他五官像是眼睛、眉毛,就只是用普通的 2D 列印印出來再手工貼上。儘管看起來設計「陽春」,但如下方影片,這張「人臉面具」依然能成功解鎖主測者的 iPhone X。
Bkav 團隊也指出,製作這樣一張面具,成本大約在 150 美元,時間則需 5 天。此外,儘管蘋果在白皮書上宣稱 Face ID 會逐漸適應用戶的面孔,但據該公司測試,此過程其實對 Face ID 的感測成果影響不大,因此他們並沒有刻意在測試過程中,讓 iPhone X「記憶」這張人臉面具的外型。
(圖/翻攝自 Bkav)
有趣的是,2013 年 Touch ID 指紋辨識剛於 iPhone 5s 上推出時,一間德國公司也採用了類似的方式,以矽膠製作一支「假手指」並印上指紋來解鎖 iPhone。不過,與 Bkav 的作法相同,這兩種破解方式對於一般人的資安影響都不大,畢竟,能夠控制一個人並複製其人臉特徵來做面具,其實也沒有必要解鎖他的手機。
手機的資安防範也並非要做到滴水不漏、全然無法破解,而是能盡量極大化惡意人士的侵入成本即可。