一副眼鏡攻破人臉識(shí)別 一副眼鏡就攻破了19款安卓手機(jī)的人臉識(shí)別
當(dāng)下,人臉識(shí)別已經(jīng)遍及生活各處,小到手機(jī)、小區(qū)門禁,大到高鐵站、飛機(jī)場,都能看到人臉識(shí)別的應(yīng)用,極大方便了我們的日常生活。但人臉識(shí)別真的安全嗎?
近日,研究人員用一副眼鏡就攻破了19款安卓手機(jī)的人臉識(shí)別,讓人咂舌。
攻擊者拿到一張你的照片,據(jù)此制作一副特殊“眼鏡”,就可以刷臉解鎖你的手機(jī)?這是真的。
最近,依托清華大學(xué)人工智能研究院成立的團(tuán)隊(duì)瑞萊智慧RealAI披露了新的研究成果:研究人員通過對(duì)抗樣本攻擊,破解了19款安卓手機(jī)的人臉識(shí)別解鎖系統(tǒng)。同樣被破解的,還包括十余款金融和政務(wù)服務(wù)類App。
據(jù)報(bào)道,近日,瑞萊智慧Real AI團(tuán)隊(duì)宣布,通過AI算法生成特殊花紋,攻破了19款手機(jī)的面部解鎖系統(tǒng)。
研究人員介紹,在拿到被攻擊者的照片后,首先需要通過算法生成眼部區(qū)域的干擾圖案。
隨后,將圖案打印,裁剪出來貼到鏡框上,測試人員戴上眼鏡面對(duì)手機(jī)就能完成破解。
據(jù)悉,研究團(tuán)隊(duì)選取了20款手機(jī)進(jìn)行測試,除了一臺(tái)iPhone 11外,其余安卓機(jī)型均在15分鐘內(nèi)破解。這19款手機(jī)覆蓋排名前五的國產(chǎn)手機(jī)品牌的低端機(jī)到旗艦機(jī)型。其中一款是某品牌在去年12月發(fā)布的最新款旗艦機(jī)。
除了破解手機(jī)面部解鎖系統(tǒng),研究團(tuán)隊(duì)還通過對(duì)抗樣本攻擊,通過了一些政務(wù)、金融類的App人臉識(shí)別認(rèn)證,甚至假冒機(jī)主,在線上完成銀行開戶。
據(jù)介紹,雖然開發(fā)出核心算法的難度很大,但如果有黑客惡意開源這一算法,就會(huì)極大降低破解的難度。
研究人員建議,人臉識(shí)別應(yīng)用方可通過在認(rèn)證過程中增加檢驗(yàn)對(duì)抗樣本的模塊,來防范此類風(fēng)險(xiǎn)。