本文授权转自AI科技大本营
(微信ID:rgznai100)
这几天,朋友圈里,手机+刷脸这个热点泛滥成灾。
就在周一小米发布Note3刷脸手机的当天,网上就有文章,提到刷脸手机容易被破解的四种方式,并且随着刷脸技术越来越普及,想拥有自己的隐私已经不太可能了。
今天,趁着这个热点,营长再次从技术层面,来透彻地解析一下有关手机刷脸这件事。
文中有来自业内人士的访谈,有来自苹果发布会的消息,也有相关的国外译文。AI科技大本营只负责公正地将各类观点平铺直叙,而不对文中观点进行站队。
2013年,苹果花了3亿美金的价格收购了此公司。而这家公司可谓3D传感器的鼻祖。而这家公司最核心的技术就是结构光的散斑测距。
尽管在技术上有大的革新,苹果此次发布的刷脸真的有它说的那么邪乎,错误率只有百万分之一?
不少人对AI科技大本营抱怨,苹果此举有点太过激进,完全取消指纹识别,用起来可能比较麻烦。
历史上,生物特征识别一直不安全。
相机可以被骗。
声音可以录制。
指纹可以解除。
并且,包括美国在内的许多国家 ,警方可以合法地强迫你用指纹来解锁手机。所以,他们同样可以强迫你刷脸来解开手机,无论你愿意还是不愿意。当然,碰上坏人的话,劫匪压根就不会在意这合不合法、你愿不愿意之类的细节。
同时,生物特征识别被破解的情况时有发生。
2007年,在电影《谍影重重3》里面,为了拿到黑蔷薇计划的全部资料,马特·达蒙就破解了所谓安全的声音加指纹双因素生物识别,他所采用的方法很好地说明了生物识别本身所固有的问题:
以更复杂的虹膜识别为例:人类视网膜有数百万个细胞,每个人的视网膜都是独一无二的。这应该算是相当高端的生物识别方式,对吧?
但在今年5月份,三星Galaxy S8手机上最新的虹膜解锁,已经被一些安全研究人员破解了。他们所用的工具不过是打印机和隐形眼镜,所为的只是获取你的虹膜信息。
如果你的虹膜信息被黑客掌握了,如果你的指纹、脸型信息被黑客掌握了,只需合适的方法,他们就能破解任何以这些信息做密码的系统。
一旦你的DNA序列被黑客掌握,比如施瓦辛格的电影《第六日》,他们用此克隆出另外一个你也不是没有可能。
事实上,89%的iPhone用户之所以使用指纹解锁,只不过是为了免密码查看手机信息。但是,当你的支付宝、微信支付、比特币钱包的支付解锁方式同样换成Touch ID后,“睡觉的时候……钱没了”这事,就只剩下发生早晚的问题。
但iOS的默认设置却是,在不解锁手机的情况下你就能读取收到的短信。而在App Store中购买应用时,它默认却需要你输入长长的复杂密码才能确认购买。这是“读”“写”权限的一种分离。
反过来,处处使用指纹解锁,看上去好像安全……但在“读”“写”权限的逻辑上,跟处处不用密码又能有多大的差别呢?所以,还是等苹果先搞定这里面的逻辑再说吧……
另外,为了避免“每天解锁手机80次”繁琐,你已经把指纹交出去了,这次真的要把脸也交出去吗?