首页 > 安全 > 关键词 > 人脸识别最新资讯 > 正文

揭秘:两张A4纸破解虹膜、人脸识别,百度安全技术小哥怎么做到的?

2017-10-27 17:08 · 稿源:雷锋网

几天前,一个朋友告诉我,他不小心破解了三星S8 手机的瞳孔、人脸识别

  我很惊讶,赶紧问他怎么做到的?结果下一秒他的回答让我怀疑是在吹牛。

  把照片打印在A4 纸上就行啊。

  他说。

  Whaaaaaaaaaat?你在逗我? 这是我当时的反应,差点和他打赌一顿烧烤。

  庆幸没赌。

    他叫小灰灰,是百度安全实验室的技术小哥。

   2017 年 10 月 24 日 GeekPwn极棒破解大会现场,他在主持人黄健翔、两位评委以及众多观众的见证下,把一个三星S8 手机塞进一个纸箱子里,该手机已被现场评委用人脸识别锁定。

  当他再次把手伸出来时,手机已经解锁。

  全场掌声轰鸣,因为箱子里真的只放了张A4 纸,上面打印着经过他特殊处理的评委照片。

GeekPwn破解现场

  同样看起来技术含量很高的虹膜识别,小灰灰手里也只用了另一张打印的A4 纸晃了晃就解开。

  “还有这种操作?你这样让设备厂商情何以堪呐……”会后我找到他,试图挖出“两张A4 纸破解生物识别”背后的秘密。

  Let's Rock

  1.为啥用两张纸就能破解生物识别?我随便打印两张也能吗?

  先说三条关于生物识别破解的铁律:

  生物识别一定要用传感器来采集生物信息;

  手机上采集生物识别信息的无非就是摄像头、指纹传感器什么的,采集回来一张图片,和你之前录入生物信息时形成的图片(算法特征)比对;

  即使同一个人,两次录入的数据也不一定100%相同,所以电脑会做给相似度打个分,达到一定分数就通过,没达到就不通过;

  理解了上面三条,你就明白,所谓“破解生物识别”,无非就是个“欺骗传感器”的游戏。

  想要破解马云手机里的人脸识别,未必自己要整容成他的样子,只要让摄像头捕捉到一个图案,误认为是马云本人就行。

  好,现在我们用这个原则开始破解。

  第一弹:虹膜识别

  虹膜识别看起来很高端,但负责采集的传感器终究还是个摄像头,采集到的也无非是张2D图片。

图片来自网络

  所以,只要摄像头捕捉到一张和被攻击者的虹膜差不多的图案,就能破解。

  理论上,如果运气够好,切个胡萝卜破解瞳孔识别也不是没可能,只是几率比中福利彩票的概率还小。

  怎么得到一张能骗过摄像头的虹膜图案?小灰灰的方法简单粗暴,直接用相机去拍 —— 既然手机就是用摄像头来采集虹膜,当然就能用相机拍出来的图案来破解。

  为了让虹膜上的特征点和纹路更清晰呈现,并且更接近真实检测的效果,小灰灰改造了一台红外相机。

图片来自网络

  据小灰灰透露,如果配置够高,使用长焦镜头和高清红外相机, 10 米左右的正面拍摄就能捕捉到清晰的虹膜图案。

  即使相机配置不高,攻击者也可能用一些取巧的方式采集虹膜图案。比如把设备改造到一个VR眼睛里,让对方戴一会儿。

  随后,对采集的图片进行一些特殊处理,比如在图像上做个透明隐形眼睛效果,伪造出眼珠子圆溜溜的立体光学特性,打印出来,放在手机摄像头前晃一晃,制造出眼球微动的效果,就能骗过摄像头,破解虹膜识别。

经小灰灰PS过的虹膜照片

  第二弹:人脸识别

  人脸识别的原理,也是摄像头采集一张2D图案,通过对比特征点来实现。

    小灰灰发现,昏暗环境下,由于手机本身拍摄到的图案不如白天清晰,为了保证夜间人脸识别体验,一些手机会将人脸识别的“严格性”调低。

  这就好比原本 60 分及格的试卷,现在 50 分就能及格。

  根据这个原理,小灰灰对现场拍摄到的评委的照片进行了明暗度、对比度和噪点相关特殊处理,模拟出手机摄像头夜间拍摄的效果,打印出来后,放在昏暗的地方(比如现场的纸盒子里),摄像头就很难分辨真假。

现场用PS对图片进行处理

  第三弹:指纹识别

  嗯……没错,除了人脸虹膜,他把指纹识别也破解了。

  其实小灰灰在极棒现场就尝试过破解iPhone 6 的指纹识别,但由于大会现场环境等因素,演示并未成功。

  会后他不紧不慢地给我演示了一遍,终于成功。我用手机录了个简单的视频。

  他说,目前指纹采集模块主要有光学、电容、射频三种,手机上通常是电容型。

  归根到底,无论哪种采集方式,最终采集到的还是一张指纹图案。

  因此,只要采集到攻击目标的指纹图案,并把指纹图案还原成传感器需要的样子就好。

  现场,小灰灰把指纹采集器藏在一个电插板开关里,评委按下开关时,指纹就采集完成。

改造过后的插线板

  同样,也可以把指纹采集装置隐藏到电水壶开关等装置里,也能采集大拇指指纹。

  比如,一个水壶,你拿它时会不会把大拇指按在上面?

  小灰灰表示,之后百度安全实验室会就指纹识别破解进行具体技术分析,暂且不表。简单来说就是,采集图案、制作泡沫模具、进行导电处理,破解。

  2.所以,在整个破解过程中,最难的地方在哪?

  小灰灰:主要是确定基于传感器和图案伪造的攻击思路。

  前期我必须对各类生物识别手机传感器采集规律进行摸索,想要骗过传感器,就必须先弄懂它们到底采集了些什么,评判标准是什么,这样才能准备相应欺骗内容。

  比如,虹膜识别时,摄像头会捕捉眼球动作和瞳孔缩放,这些都需要花时间研究才能知道。

  在制作图片和指纹泡沫时也有很多的细节,比如用打印图案欺骗人脸识别时,要侧着拍,避免手机屏幕光照在纸上产生反光等等……

  3.这些被破解的设备,问题出在哪儿?

  小灰灰:本质上来说,目前手机上的摄像头只能采集到2D图像,硬件设备的局限就注定了人脸、虹膜和指纹存在被 2D图案破解的可能性。

  直接原因是一些厂商在安全性上的妥协。生物识别的“严格程度”其实是可以调控的,为了照顾产品体验,厂商会在采集环境不佳时(比如晚上)在安全性上做妥协。

  所以百度安全实验室也想借此机会,呼吁设备厂商在考虑产品体验的同时多兼顾安全性。人的生物特征是有限的,手指就十根,脸就一张,虹膜就两个,一旦被盗用了就无法更改,如今生物识别非常火热,如果不注重这方面安全,未来可能导致严重后果。

  其实在此之前,国外已经有利用红外相机拍摄来破解虹膜识别虹膜的案例,但他们需要制作一个特殊的美瞳隐形眼镜,佩戴在眼球上才能破解虹膜识别,这次只打印了一张A4 纸,一些简单的设备,就能骗过传感器。

  我希望通过这种低成本的破解,来推动生物技术的革新, 2D 人脸识别不够安全,这不,搭载 3D 人脸识别的 Face ID 就来了。

  后记

  小灰灰的同事向我透露,上场前,其实他一度陷入自我怀疑,担心别人觉得他使用的技术没有什么门槛,没技术含量,看起来很Low。

  我忽然想起个老段子:

  从前有一家香皂厂,生产线经常有香皂装不进盒子,导致空盒售卖。

  厂长问两个技术员解决办法,留学归来的那个说,用X光检测盒子里是否有香皂,再用机械臂把空盒夹出来,算下来预算大概两百万;另一个技术员听后,端起一台 20 块钱的电风扇,放在流水线旁,空盒一下子就全被吹跑了。

  在另一个故事里,小灰灰就是第二个技术员。

  黑客一次又一次用破解演示的方式向人们警示危险,倒逼厂商改进和更换新技术,只不过这一次,他就用了两张A4 纸。

  用最简单的设备和工具,做最酷的事,这不就是极客吗?

  • 相关推荐
  • 大家在看
  • IBM不再提供、研发人脸识别技术

    DoNews 6月10日消息(记者 刘文轩)据CNBC报道,IBM不久前宣布,它将不再提供任何人脸识别和人脸分析软件。除此之外,IBM也将不再针对这项技术进行研发。IBM CEO Arind Krishna在提交给美国参议员和众议员的一封信中表示,坚决反对并且不会容忍将任何人脸识别技术用于大规模监视、种族歧视、侵犯基本人权和自由或任何与其价值观和信任与透明度原则不符的目的。Arind Krishna还表示,国家政策应鼓励和促进使用特定技术,来提高警务?

  • 从零学习人脸识别:产品经理需要了解的算法通识

    人脸识别功能在日常生活中已经越来越常见,像车站检票、银行核验身份、上下班打卡……尽管技术本身随处可见,但真正了解技术原理的人并不多。虹软视觉开放平台策划了《从零学习人脸识别》系列课程,系统讲解这门技术的技术原理和应用现状。第一期《人脸识别算法初识》课程,主要介绍人脸识别运行流程、应用场景及商用门槛等场景问题。【人脸识别的技术原理】最近几年,随着深度学习的发展以及计算机算力的提升,包括人脸识别在内的

  • IBM停用人脸识别技术:关闭所有相关研发

    蓝色巨人IBM,在一封呈交美国国会的信件中表示,将停止交付通行的人脸识别和分析软件,并不再开发或者研究相关技术。信中,IBM CEO Arvind Krishna称,IBM坚决反对也不会容忍使用任何面部识别

  • 腾讯申请“人脸活体检测”相关专利 或开发人脸识别系统

    天眼查数据显示,近日,腾讯科技(深圳)有限公司新增数条专利信息,其中之一为:一种人脸活体检测的方法、相关装置、设备及存储介质。专利摘要显示,本申请公开了一种人脸活体检测的方法,该方法应用于人工智能领域。本申请由于同时考虑人脸图像的三维几何信息和表面材质信息,从而能够辨识出人脸图像的真实性,有效地抵御不同的人脸活体攻击方式。腾讯科技(深圳)有限公司成立于2000年2月,法定代表?

  • 腾讯游戏回应人脸识别验证问题:用户身份不会被记录

    6月17日,腾讯游戏宣布,经过多次灰度测试、技术调优后,正式升级未成年人保护措施:在对已实名未成年人“限玩、限充、宵禁”基础上,专门针对“孩子冒用家长身份信息绕过监管”的问题,扩大人脸识别技术应用范围,对疑似未成年人的用户进行甄别,后续将在运营的全部手游产品中生效。

  • 孩子冒充家长玩游戏?腾讯再出招:人脸识别验证

    熊孩子想要偷偷冒充家长身份玩游戏,今后可能难上加难了。自6月17日起,腾讯游戏正式升级未成年人保护措施:在对已实名的未成年人“限玩、限充、宵禁”基础上,专门针对“孩子

  • IBM宣布退出人脸识别业务 呼吁改革推进种族平等

    IBM公司CEO阿尔文德·克里什纳(Arvind Krishna)周一呼吁美国国会实施改革,以推进种族平等,抗击系统性种族主义。他同时宣布,IBM将退出人脸识别业务。IBM退出人脸识别业务正值该技术面临批评之际。人脸识别技术被多家公司部署,但被指责展示种族和性别歧视。“IBM坚决反对,也不会容忍使用任何技术来监视大众、种族定性、侵犯基本人权和自由、以及从事任何与我们的信任和透明度?

  • 腾讯游戏扩大人脸识别应用范围 孩子不能再任性冒用家长身份信息

    【TechWeb】6月17日消息,腾讯游戏对外宣布,经过多次灰度测试、技术调优后,正式升级未成年人保护措施:在对已实名未成年人“限玩、限充、宵禁”基础上,专门针对“孩子冒用家长身份信息绕过监管”的问题,扩大人脸识别技术应用范围,对疑似未成年人的用户进行甄别。据悉,腾讯游戏会在游戏登录和支付环节两种场景中发起人脸识别验证:在游戏登录环节:对疑似由未成年人操作的成年人帐号,在其登录游戏时即要求进行人脸识别验证?

  • 腾讯游戏扩大人脸识别技术应用范围 将陆续覆盖所有手游

    今日,腾讯游戏宣布,经过多次灰度测试、技术调优后,正式升级未成年人保护措施:在对已实名未成年人“限玩、限充、宵禁”基础上,专门针对“孩子冒用家长身份信息绕过监管”的问题,扩大人脸识别技术应用范围,对疑似未成年人的用户进行甄别。

  • 华为Mate 40 Pro曝光:或采用刘海屏 支持3D人脸识别

    从Mate 20系列开始,华为连续两代产品在Pro版本上采用刘海屏,并实现了支付级别的3D人脸识别。对于即将登场的Mate 40系列,华为似乎有意延续这一方案。7月1日消息,爆料人@RODENT950爆料,M

  • 继亚马逊和IBM,微软决定不向执法机构出售人脸识别技术

    微软正式加入了限制人脸识别系统使用的技术巨头的行列,宣布在联邦法律对这项有争议的技术进行规范之前,不会向警察部门出售这项有争议的技术。

  • 亚马逊:暂停向执法机构提供人脸识别技术一年

    DoNews 6月11日消息(记者 刘文轩)美国科技巨头亚马逊除了电商业务外,也在探索云服务、人工智能等技术。不过如今这家科技巨头宣布,未来一年将不向执法机构提供人脸识别技术支持。亚马逊发布了一篇声明,详细介绍了暂停提供这项技术的原因,不过它也希望美国国会可以在这一年间制定有关人脸识别技术的使用规定。亚马逊的人脸识别产品Rekognition被美国多家执法机构使用,贝索斯曾表示会将该程序销售给任何政府部门。然而执法机构

  • UCloud优刻得推出人脸识别测温平板和智能防疫一体机

    正值全国各地企业复工、学生复学之际,北京新发地市场近日爆发的一起聚集性疫情,使国内的疫情防控形势再次严峻起来。加之海外疫情仍处于大规模爆发状态,如何做到外防输入、内防反弹是当下抗疫工作所面临的两大挑战。为此,UCloud优刻得结合自身在AIoT领域的技术优势,与中车集团中城捷运合作推出了两款疫情防控产品:人脸识别测温平板和智能防疫一体机,可分别应用于不同场景。人脸识别测温平板通过AI算法进行人脸识别和无接触测

  • 腾讯游戏扩大人脸识别范围,未成年人保护进入3.0阶段

    6月17日,腾讯游戏宣布自 6 月 17 日起腾讯游戏正式升级未成年人保护措施,扩大人脸识别技术应用范围,对疑似未成年人的用户进行甄别。这也意味着腾讯游戏对未成年人保护工作升级到了全新的3. 0 阶段。

  • 中国人脸识别第一案将开庭 因动物园要求强制刷脸入园

    因不愿意使用人脸识别,浙江某大学副教授郭兵作为消费者,将杭州野生动物世界告上法庭。据悉,该案成为国内消费者起诉商家的“人脸识别第一案”。

  • 苹果正密集采购iPhone 12人脸识别和背部ToF元件:保证9月上市

    关于苹果新一代iPhone(iPhone 12系列)的最新进展,业内有了最新披露。消息称,全球领先的砷化镓微波积体电路(GaAs MMIC)晶圆代工公司稳懋半导体(Win Semiconductors)从6月开始就在密集生

  • 中国人脸识别第一案即将开庭:动物园强制刷脸入园遭起诉

    还记得曾经轰动一时的“中国人脸识别第一案”吗?因不愿意使用人脸识别,浙江某大学副教授郭兵作为消费者,将杭州野生动物世界告上法庭。时隔大半年,该案即将开庭。6月11日,据媒体

  • 继IBM,亚马逊暂停向执法部门提供人脸识别技术一年

    亚马逊公司周三宣布,将暂停警方使用其人脸识别技术一年,因为许多美国民众抗议执法部门对有色人种暴力执法的行为。

  • 科技早报 | 陆正耀所持神州优车股份被司法冻结 亚马逊暂停警方使用其人脸识别技术

    凤凰网科技讯 北京时间6月11日消息,昨夜今晨,科技圈都发生了哪些故事,以下是要闻回顾:先关注陆正耀的动态:神州优车:董事长陆正耀所持公司股份已全部被司法冻结6月10日晚间,神州优车股份有限公司发布公告称,公司董事长陆正耀所持2.7亿股股份被北京市第一中级人民法院司法冻结,占公司总股本10.05%。公告显示,陆正耀持有神州优车股份158544880股被司法冻结,占公司总股本5.90%。前述被冻结股份均为有限售条件股份,冻结期限

  • 百度度小店是什么

    在抖音小店与快手小店之后,百度的度小店也来了。据了解,度小店平台成立于 2019 年 ,服务内容针对全面的电商解决方案,并提供建店、交易、结算、订单等全链路能力,充分满足客户所需,实现多维度营销及订单转化。那么度小店怎么样?以下是关于百度度小店的详细介绍。

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议

热文

  • 3 天
  • 7天