照片+VR成功破解电脑安全系统!VR黑客已经天下无敌?

1472326817679205

当你喜不自胜地拍下一张自己的照片,(经过各种PS后)上传到微博、朋友圈等社交平台后,喜笑颜开的你,有没有意识到,你的电脑安全系统可能已经在哭泣了?

这就是“电脑黑客”们使用VR技术对于“脸部认证”这一最新安全系统的破解办法,他们可以通过你社交平台上的照片,还原出你脸部的3D建模,从而大摇大摆地绕过你的安全系统。

虽然高大上,但“脸部认证”也有弱点

5

“脸部认证”是最近的平板电脑和笔记本电脑新加入的技术,它会记录下人脸的外观,同时为了防止有人拿着一张照片来欺骗它,系统会要求用户通过眨眼等动作,来确认自己是本人。

但是,这一技术同样存在着漏洞——在本月初的USENIX计算机安全研讨会上,有专家就表示,他们可以使用从社交媒体下载下来的照片打造人面部的VR模型,从而让安全系统失效。

成功率极高,安全系统竟全被骗过!?

facial-recognition-data-points

俗话说,坏人奸,好人要比坏人还奸!这样才能应对层出不穷的新犯罪手段。而研究者们展示的过程就是,先做出3D头部模型,然后把要破解的设备连接到VR头盔,读取这一模型。

由于模型是根据设备的加速度计和陀螺仪进行动作检测,研究者可以在头盔里操作该模型,做出微笑或动眉毛这种面部识别系统常见的“密码”动作。

结果是:高分辨率照片生成的模型,成功骗过了全部五个识别系统!低分辨率的照片模型虽然成功率不高,但竟然最后也能骗过四个。

个人信息的过度泛滥,才是导致“VR黑客”趁虚而入的元凶?

face-recognition-with-age-1-638

专家表示:“VR黑客可能会采用这种新手段,来针对摄像机验证系统的弱点。除非系统融合其他的验证数据,不然就只能是VR黑客的牺牲品。”他建议安全系统要加入些非公开的用户数据,如皮肤热点图等。

他同时对社交网络上照片的泛滥感到担忧:“现在到处都是高分辨率的私人照片,如今我们的对手有着信息资源的宝库,可以轻松制造出伪造的脸部数据。”

那么以后,为了防止脸部被假冒,我们上传的照片是不是都应该变成这样才安全?

u=390775050,717180366&fm=21&gp=0

文章下二维码15

责任编辑:freeAll
分享到QQ 分享到微信

0 条评论

头像发表我的观点

取消

  • 昵称 *
  • 邮箱 *
  • 网址

登录

忘记密码 ?

切换登录

注册