时间:2016-09-02 15:41
当你喜不自胜地拍下一张自己的照片,(经过各种PS后)上传到微博、朋友圈等社交平台后,喜笑颜开的你,有没有意识到,你的电脑安全系统可能已经在哭泣了?
这就是“电脑黑客”们使用VR技术对于“脸部认证”这一最新安全系统的破解办法,他们可以通过你社交平台上的照片,还原出你脸部的3D建模,从而大摇大摆地绕过你的安全系统。
虽然高大上,但“脸部认证”也有弱点
“脸部认证”是最近的平板电脑和笔记本电脑新加入的技术,它会记录下人脸的外观,同时为了防止有人拿着一张照片来欺骗它,系统会要求用户通过眨眼等动作,来确认自己是本人。
但是,这一技术同样存在着漏洞——在本月初的USENIX计算机安全研讨会上,有专家就表示,他们可以使用从社交媒体下载下来的照片打造人面部的VR模型,从而让安全系统失效。
所以,工业平板电脑厂家还应在安全系统上继续使用指纹安全系统。从而保障数据安全。
成功率极高,安全系统竟全被骗过!?
俗话说,坏人奸,好人要比坏人还奸!这样才能应对层出不穷的新犯罪手段。而研究者们展示的过程就是,先做出3D头部模型,然后把要破解的设备连接到VR头盔,读取这一模型。
由于模型是根据设备的加速度计和陀螺仪进行动作检测,研究者可以在头盔里操作该模型,做出微笑或动眉毛这种面部识别系统常见的“密码”动作。
结果是:高分辨率照片生成的模型,成功骗过了全部五个识别系统!低分辨率的照片模型虽然成功率不高,但竟然最后也能骗过四个。
个人信息的过度泛滥,才是导致“VR黑客”趁虚而入的元凶?
专家表示:“VR黑客可能会采用这种新手段,来针对摄像机验证系统的弱点。除非系统融合其他的验证数据,不然就只能是VR黑客的牺牲品。”他建议安全系统要加入些非公开的用户数据,如皮肤热点图等。
他同时对社交网络上照片的泛滥感到担忧:“现在到处都是高分辨率的私人照片,如今我们的对手有着信息资源的宝库,可以轻松制造出伪造的脸部数据。”