據(jù)路透社報道,一名網(wǎng)絡安全研究人員應其雇主的要求,取消了一場有關他如何破解蘋果公司(Apple Inc .) iPhone手機生物識別面部識別技術的黑客會議簡報。該公司稱,他的工作“具有誤導性”。
蘋果Face ID被攻破的可能性令人擔憂。這一功能被用于鎖定數(shù)千萬部iPhone,覆蓋手機銀行、醫(yī)療應用,以及電子郵件、短信和照片等。
據(jù)蘋果稱,隨機抽取一個人解鎖人臉識別的幾率為百萬分之一,而iPhone指紋傳感器的這個比例為5萬分之一。
事實證明,F(xiàn)ace ID比其前身Touch ID更安全。Touch ID在2013年發(fā)布的幾天后就被攻破。
今年3月在新加坡舉行的Black Hat亞洲黑客大會(Black Hat Asia hacking conference)上,來自中國的研究員維什·吳(Wish Wu)將發(fā)表題為“繞過強大的人臉識別:每個人都可以欺騙深度和紅外攝像頭以及算法”的演講。吳告訴路透社,他的雇主螞蟻金服要求他撤回黑客大會上的發(fā)言。Black Hat黑客大會是最大、最負盛名的黑客大會之一。
螞蟻金服的支付寶支付系統(tǒng)兼容包括Face ID在內(nèi)的多種面部識別技術。
生物識別安全專家表示,自蘋果(Apple)在2017年將面部識別技術引入iPhone X以來,沒有人公開披露成功破解面部識別技術的細節(jié)。該公司還推出了另外三款面部識別手機:iPhone XS、XS Max和XR。
吳對路透社說,他同意撤回此次講話的決定,他說他只能在一定條件下復制iPhone X上的黑客攻擊,但它不能與iPhone XS和XS Max一起工作。
“為了確保研究結果的可信度和成熟度,我們決定取消演講,”他在Twitter上對路透社(Reuters)表示。
蘋果發(fā)言人拒絕置評。
螞蟻金服在一份聲明中表示:“關于人臉識別機制的研究還不完整,如果提出,將會產(chǎn)生誤導。”
去年12月底,Black Hat在其網(wǎng)站上撤下了這篇演講的摘要,因為螞蟻金服發(fā)現(xiàn)了研究中存在的問題。
該摘要聲稱,人臉識別可以通過打印在普通黑白打印機上的圖像來破解。另一起Face ID黑客攻擊的事件發(fā)生在2017年,當時越南網(wǎng)絡安全公司Bkav將其發(fā)布在YouTube視頻上。其他研究人員還無法復制這種攻擊。
蘋果的面部識別系統(tǒng)結合了攝像頭和特殊傳感器,可以對一張臉進行三維掃描,從而識別利用照片的欺騙行為,或判斷用戶是否在睡覺或不看手機。
在Black Hat等網(wǎng)絡安全會議上,很少有演講取消,參加會議的專業(yè)人士希望了解新出現(xiàn)的黑客威脅。
Black Hat對路透表示,它之所以接受吳的申請,是因為吳說服了審查委員會,他可以成功實施黑客攻擊。
會議發(fā)言人金伯利·薩姆拉說:“Black Hat公司相信,根據(jù)研究人員提供的材料,黑客攻擊可以被復制,因此接受了這一說法。”
密歇根州立大學(Michigan State University)計算機科學教授、面部識別專家安尼爾•賈恩(Anil Jain)表示,吳的說法讓他感到意外,因為蘋果在“防欺騙”技術上投入了大量資金,這使得此類黑客攻擊非常困難。