蘋果一項新專利表明,它提升了面容ID的安全性,挫敗2017年演示的一種攻擊方法:特殊設(shè)計的3D打印面具能解鎖iPhone X。
這種攻擊方法相當(dāng)復(fù)雜,意味著普通用戶不必過于擔(dān)憂,但安全研究人員指出,高價值攻擊目標——例如企業(yè)CEO——可能會不使用面容ID。
制作3D打印面具的材料費僅為150美元,但要求詳細掃描iPhone X機主的臉,以及藝術(shù)家長時間的加工。
后來甚至出現(xiàn)了略微簡單一些的攻擊方法,以至于當(dāng)時研究人員建議不要將面容ID用于“商業(yè)交易”。
一項新的蘋果專利描述了提升面容ID系統(tǒng)安全性的方法,Patently Apple稱這一專利的目的是挫敗使用面具對面容ID發(fā)動的攻擊。
在iPhone X上的面容ID遭到攻擊數(shù)月后,蘋果申請了一項新專利,確保利用3D打印面具未來攻破面容ID不再奏效。這項專利申請本周被公開。
目前尚不完全清楚這項專利的目標,因為專利申請文檔沒有列出任何實際目標,對新方法的作用也語焉不詳。對專利申請文件一種可能的解釋是,它要求臉部運動,因此封殺基于面具的攻擊的想法似乎是可行的。
面容ID的安全性
蘋果宣稱面容ID的安全性高于Touch ID指紋傳感器。任意一張臉解鎖手機的概率是100萬分之一,利用Touch ID隨意解鎖一部手機的概率是5萬分之一。
但對于面容很相似的一些家庭成員來說,面容ID不夠安全。蘋果警告稱,面容ID被雙胞胎、兄弟姐妹和自己孩子騙過的概率更高。
面容ID的使用范圍越來越大。大多數(shù)銀行和金融機構(gòu)都支持面容ID,用于登陸它們的應(yīng)用。