為了提升服務質素,我們會使用Cookie或其他類似技術來改善使用者的閱讀體驗。如想了解更多請到這裡>。如果接受請點確認按鈕進入網站。
這次的方法來自騰訊的研究人員,具體來說方法是,使用眼鏡和膠帶解鎖並滲透到「無意識」受害者的iPhone中,以此「騙過」生物識別中的「活體」檢測功能,這意味著區分人們的「真實」和「虛假」特徵。
為了欺騙Face ID,研究人員製作了原型眼鏡,鏡片上有黑色膠帶,黑色膠帶內有白色膠帶,以模仿眼睛的外觀。當把眼鏡放在睡覺的受害者的臉上時,他們能夠訪問他的iPhone並通過移動支付App向他們自己轉賬。這種方法很有效,因為研究人員發現,活體檢測與眼鏡的工作方式不同,並且在佩戴眼鏡時基本上不會從眼部區域提取3D信息。
為了封堵這個漏洞,研究人員建議生物識別模塊的製造商為面部識別裝置添加更多身份認證,並「增加影片和音頻合成檢測的權重」。
—完—