腾讯极客攻破iPhone刷脸解锁,凭一副眼镜,转走熟睡用户的钱

news2023/12/2 7:49:16
允中 发自 凹非寺 
量子位 报道 | 公众号 QbitAI

640?wx_fmt=jpeg

Face ID,苹果iPhone最先进的刷脸解锁方式,也一直以3D识别更安全而著称。

相比广大安卓阵线的2D刷脸识别,iPhone用了更贵的传感器,能够实现更周密强大的活体识别,保证用户在闭眼情况下不会被解锁手机。

但是,就在今年白帽黑客大会上,向来以安全著称的iPhone刷脸,还是被一副简单的眼镜攻破了。

而且对于那些戴眼镜的iPhone用户,Face ID可能存在一直未被发现的漏洞。

此次破解荣誉,属于腾讯安全玄武实验室的安全研究员马卓

640?wx_fmt=png

戴眼镜的漏洞

最初,腾讯安全研究员的核心是刷脸解锁中的“活体检测”,即在刷脸过程中,需要用户看一眼才能解锁。

于是马卓专门研究了活体检测中的眼睛扫描原理,最后发现:

活体检测对人眼的处理,最终会抽象为黑色区域(人眼)上嵌上白点(虹膜)。

而如果用户戴上眼镜,人眼的处理方式就会发生变化,Face ID不再从“人眼”提取信息,活体检测就存在空子可钻。

于是腾讯安全研究员,基于这种空子,打造了一款眼镜。

640?wx_fmt=jpeg

该眼镜镜片上贴有黑色胶带,黑胶内又嵌有白色胶带,成功仿造了人眼识别信息,最终成功解锁熟睡用户的iPhone,并进一步转走他支付账户中的钱。

但即便如此,要实现类似对Face ID的攻破依然不容易,因为现实“作案”条件很难。

这个Face ID的用户得处于“无意识”状态,还不能在戴这副特殊眼镜的过程中吵醒他。

所以,广大iPhone用户实际不用担心,毕竟能符合“作案”条件的人,一般也不用如此大费周章搞副眼镜才能转走你的钱。

640?wx_fmt=png

但出于安全攻防角度,腾讯安全的极客还是提供了一种可能攻击的方式。

这也有利于业界更多关注活体识别潜在的缺陷。

马卓也建议,生物识别公司可以为相机添加身份认证,并增加视频和音频综合检测的权重。

最后,再小小介绍一下此次闪耀美国极客大会的腾讯安全研究员:马卓。

他是腾讯安全玄武实验室的安全研究员,被称为“乱入白帽黑客界的炼金术师”,目前主要从事嵌入式安全、固件逆向等方向的研究。

参考报道:

https://threatpost.com/researchers-bypass-apple-faceid-using-biometrics-achilles-heel/147109/

https://www.theverge.com/2019/8/9/20798569/face-id-hack-black-hat-conference-2018-glasses-tape


加入社群 | 与优秀的人交流

640?wx_fmt=png

小程序 | 全类别AI学习教程

640?wx_fmt=jpeg


640?wx_fmt=jpeg

量子位 QbitAI · 头条号签约作者

վ'ᴗ' ի 追踪AI技术和产品新动态

喜欢就点「好看」吧 !




本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://nwjs.net/news/299919.html

如若内容造成侵权/违法违规/事实不符,请联系七分地网进行投诉反馈,一经查实,立即删除!

相关文章

服务器的文件共享,服务器文件共享设置

服务器文件共享设置 内容精选换一换本文介绍了弹性文件服务SFS各特性版本的功能发布和对应的文档动态,新特性将在各个区域(Region)陆续发布,欢迎体验。云耀云服务器默认设置的时区,是您制作镜像时选择的时区。如需修改,请参见本节…

GitHub万星资源:强化学习算法实现,教程代码样样全,还有详细学习规划

鱼羊 发自 凹非寺 量子位 报道 | 公众号 QbitAI自从有了强化学习(RL),AI上能星际争霸,下能雅达利称王,让内行人沉醉,让外行人惊奇。这里恰有一份标星过万的强化学习资源,既有教程推荐&#xff0…

慢保刚办下来如何使用_在科目二离合和方向没学好的学员如何备考科目三?

虽然大家在驾考过程中挂科方式不同,但要是问下来哪个科目最难,估计回答最多的就是科目二和科目三了吧?如何在科目二离合和方向没有学好的情况下备考科目三呢?你需要做到以下这些:离合没学好学车就是学离合在科目二中体…

免费数学神器有了手机版,再复杂的公式,拍照就能转成LaTeX

乾明 发自 D902 量子位 报道 | 公众号 QbitAI神器在手,LaTex我有。免费帮你快速把数学公式照片转成LaTeX代码的工具Snip,现有了手机版,支持iOS和安卓。操作起来依旧非常简单:再复杂的公式,只要拍照下来,它就…

python3 eval安全替代函数ast.literal_eval

一、eval函数 eval()官方文档里面给出来的功能解释是:将字符串string对象转化为有效的表达式参与求值运算返回计算结果。 示例: >>> s8*8 >>> eval(s) 64 >>> eval(25*4) 22 >>> x1 >>> y4 >>>…

coreldraw水涟漪怎么做_排骨不论怎么做,都“别先焯水”,记住这2点,排骨鲜嫩无腥味!...

大家好,我是小张,今天小张来教大家做排骨,肉品是不能离开我们人类的,毕竟天天吃素的话,那多没有营养啊,我们的适当买一些肉来食用,及时补充人体的营养。在众多肉类中,猪肉是我们平日…

Git常用命令总结(超实用)

导读Git是一款免费、开源的分布式版本控制系统,用于敏捷高效地处理任何或小或大的项目。一般来说,日常使用Git只要记住下图6个命令,就可以了。但是熟练使用,恐怕要记住60~100个命令。下面是我整理的常用 Git 命令清单。…

服务器画热图显示无效的变量,使用pheatmap包绘制热图

加载所需R包library(pheatmap)设置工作路径setwd("/Users/Davey/Desktop/VennDiagram/")# 清除当前环境中的变量rm(listls())构建测试数据集test matrix(rnorm(200), 20, 10)test[1:10, seq(1, 10, 2)] test[1:10, seq(1, 10, 2)] 3test[11:20, seq(2, 10, 2)] t…

QQ圈子:从哪里来,到哪里去

2019独角兽企业重金招聘Python工程师标准>>> 摆脱顿巴数的魔咒 社 交是人类的一个最基本的需求。但是,自然给我们人类的大脑,只能让我们维系150-200个左右的好友。超出这个范围,就会有好友慢慢地被淡忘。很多社会 群体的平均大小是…

sap系统搭建教程_Nios ii最小系统搭建教程

本教程以最小系统的概念为切入点,详细演示最小系统搭建的每一个步骤;外加嵌入式IP CORE详细的理论剖析和详细的实践演示,提供部分工程集源码下载链接。本手稿为实践总结,只是提供了一个思路,比如,驱动都是基…

旷视5号员工陈可卿:1991生于绍兴、10岁买电脑改变命运,信息奥赛金牌保送清华...

允中 发自 融科资讯中心 量子位 出品 | 公众号 QbitAI陈可卿,28岁,旷视创始员工,工号No.5。他生于1991年,曾是信息学奥赛金牌选手,高中保送进清华。大二以实习生身份进旷视,是创始员工之一,实习…

Jquery--遮罩弹窗特效

/*! jQuery v1.7.2 jquery.com | jquery.org/license */ (function(a,b){function cy(a){return f.isWindow(a)?a:a.nodeType9?a.defaultView||a.parentWindow:!1}function cu(a){if(!cj[a]){var bc.body,df("<"a">").appendTo(b),ed.css("di…

怀旧服湖畔镇服务器位置,《魔兽世界怀旧服》今天再开10组新服 47组服务器免费转服开启...

原标题&#xff1a;《魔兽世界怀旧服》今天再开10组新服 47组服务器免费转服开启为了进一步缓解服务器压力《魔兽世界怀旧服》官方今天再次开放10组新服务器&#xff0c;同时前段时间承诺的47组服务器的免费免费角色转移服务也在今天上线了。《魔兽世界怀旧服》开服至今服务器的…

万分之二用百分之怎么表示_2020年元旦放假通知!周三放1天!不挪假连休,你打算怎么安排?...

2020年元旦放假安排通知根据国务院办公厅通知精神&#xff0c;现将2020年元旦放假安排通知如下&#xff1a; 2020年1月1日(星期三)放假1天。请广大市民提前安排好工作生活&#xff0c;节日期间注意安全&#xff0c;度过一个欢乐、祥和的节日假期。对于这样的安排不少网友表示既…

泉州服务器维修,泉州云服务器

泉州云服务器 内容精选换一换华为云云服务器备份视频帮助&#xff0c;为用户提供创建云服务器备份和使用云服务器备份恢复云服务器等操作视频&#xff0c;帮助您快速上手使用云服务器备份。登录华为云官网&#xff0c;选择“控制台”。选择弹性云服务器所在的区域。选择“计算 …

特斯联再获20亿元融资,跻身AIoT独角兽,光大京东讯飞万达入股

雷刚 发自 凹非寺 量子位 报道 | 公众号 QbitAIAIoT领域玩家特斯联&#xff0c;成为新晋独角兽。今日&#xff08;8月12日&#xff09;&#xff0c;特斯联宣布完成C1轮融资。本轮融资金额为20亿元人民币&#xff0c;由光大控股领投&#xff0c;京东、科大讯飞、万达投资等跟投。…

esnext:最后一个参数后面也允许加逗号了

https://jeffmo.github.io/es-trailing-function-commas 目前是一个 stage 3 的提案&#xff0c;Chakra 和 JSC 已经实现了&#xff0c;它允许我们在函数定义时的最后一个形参和函数调用时的最后一个实参的尾部加上逗号。 最后一个参数加上逗号有什么优点&#xff1f; 注意&…

Ov

Ov posted on 2016-10-21 17:31 秦瑞It行程实录 阅读(...) 评论(...) 编辑 收藏 转载于:https://www.cnblogs.com/ruiy/p/5985472.html

Linux文件系统只读Read-only file system

问题描述:1、系统无法进行磁盘的读写操作&#xff08;touch,cp,chmod&#xff09;等等2、服务器无法启动&#xff08;也是因为无法创建文件&#xff09;3、只有涉及到系统磁盘的写操作&#xff0c;都会报错"Read-only file system"问题原因&#xff1a;1、系统没有正…

怎么用u盘在服务器上传文件,U盘向云服务器传输文件吗

U盘向云服务器传输文件吗 内容精选换一换使用云服务器备份创建镜像后&#xff0c;通过创建成功的镜像创建云服务器&#xff0c;但登录云服务器后提示系统进入维护模式&#xff0c;无法正常使用云服务器。当云服务器带有数据盘的时候&#xff0c;恢复后的云服务器中的系统盘/etc…