当前位置:首页 > 智能硬件 > 人工智能AI
[导读] 315晚会上,主持人展示了使用视频模拟的方式来破解人脸识别,巧的是,在此之前雷锋网就曾报道过安全研究员在FIT互联网安全创新大会上展示的5种方法破解手法,雷锋网在此再次编辑整理,呈现给读者。

315晚会上,主持人展示了使用视频模拟的方式来破解人脸识别,巧的是,在此之前雷锋网就曾报道过安全研究员在FIT互联网安全创新大会上展示的5种方法破解手法,雷锋网在此再次编辑整理,呈现给读者。

一人,一车,一司机,故事还得从一次“网约黑车”的经历说起 。

车到了,可疑的是,接我的司机、车的信息,与手机客户端上显示的完全不符,但为了赶紧回家,我顾不了太多便上了车,结果司机开了不到一分钟,就回头对我说:“我要取消订单了,等会儿你直接给我钱就行 ”,在我的一再拒绝下,司机说可以把我送回原处,让我重新打个出租车回去。

结果当我再次用该约车软件打车,发现来接我的居然还是那个司机!司机说:“你要么就打个出租车回去,只要你还用这个软件约车,打到的还是我的车!”

当时我就纳闷了,为什么还是你的车?why?

 

原来,附近有个由30多个黑车司机组成的车队,每个司机都有一堆虚假的司机账号,上百个账号由同一个人来统一接单,然后通过电台调度车辆去接人,因此不管你打到哪个号,都会调我去接人,而且就算是别人去接你,也是一样的流程。

于是我感到奇怪,这个 打车APP 上明明使用了人脸识别功能来验证司机信息,为什么这些司机可以继续使用虚假账号?经过一顿软磨硬泡,司机终于透露,虽然人脸识别听起来很牛逼,但是他们有软件可以轻易破解。

没错,人脸识别技术就这么被一群黑车师傅给黑了。

以上故事是在 Freebuf 主办的 FIT 2017 互联网安全创新大会上,来自平安科技的安全研究员高小厨(高亭宇)在一场“关于人脸识别技术应用风险”主题演讲中的一段描述。说完他便现场展示了那个司机用来破解人脸识别技术的软件,一个可以让照片“张口说话”的APP。

【请注意两张照片的嘴部】

高小厨说,从那之后他开始琢磨人脸识别技术在实际应用层面的风险,并调研了市面上使用了人脸识别技术的软件,最后的结果出乎自己的预料。

花式破解人脸识别技术

通过分析,他发现市面上大部分使用了人脸识别技术的软件,其识别流程均大致如下:

检测人脸 → 活体检测 → 人脸对比(和之前上传的自拍照或证件照)→ 分析对比结果 → 返回结果(通过或不通过)

据雷锋网了解,其中活体检测技术即在人脸识别时要求用户进行眨眼、点头、张嘴等动作,以防止静态图像破解,国内多个知名APP中的人脸识别都采用了该项技术。

高小厨表示,一般的APP开发者不会自己开发人脸识别技术,而是通过第三方的API接口或SDK组件来获得人脸识别功能,基于这个特点,他对人脸识别技术从接入到实际使用过程中的每个关键点进行了分析,最终在多个环节都找到了多个突破点,只要略施小计,就能让人脸识别形同虚设。

1.注入应用绕过活体检测

高小厨首先在现场演示了通过注入应用的方式来篡改程序,从而绕过所谓的活体检测功能,使用一张静态照片就可以通过人脸识别。

在注入过程中,他首先在程序中布置一个了断点,通过不断演示人脸识别流程来触发该断点,然后分析并修改程序储存的值,来达到最终的绕过活体检测的效果。

除了注入应用之外,他还发现可以通过查看当前APP的数据结构,修改入参字典来篡改活体检测完成后的图片,从而达到活体检测由任意一个人完成都可以通过的效果,这样他同样可以拿着被攻击者的照片来通过静态人脸识别,然后自己眨眼抬头来破解活体检测。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

随着科技的快速发展,人脸识别技术已经广泛应用于各个领域,如手机解锁、支付验证、门禁系统等。然而,有时我们可能会遇到人脸识别一直失败的情况,这不仅影响了用户体验,还可能引发安全隐患。本文将深入探讨人脸识别失败的原因,并提供...

关键字: 人脸识别 人工智能

人脸识别将是下述内容的主要介绍对象,通过这篇文章,小编希望大家可以对人脸识别的相关情况以及信息有所认识和了解,详细内容如下。

关键字: 人脸识别 特征提取

随着人工智能和深度学习技术的突飞猛进,人脸识别技术作为生物特征识别领域的重要分支,已经从实验室走向了现实生活的各个角落。它利用计算机图像处理技术和模式识别原理,通过对人脸信息的采集、分析和比对,实现个体身份的自动确认或查...

关键字: 人脸识别 人工智能

在当今科技日新月异的时代,人脸识别技术已经广泛应用于智能手机解锁、门禁系统、支付验证以及公共安全等诸多领域。然而,一个常见且引人关注的问题是:人脸识别系统是否能够通过静态照片来实现身份认证呢?这个问题的答案并非一成不变,...

关键字: 人脸识别 照片识别

近年来,人工智能技术在诸多领域不断取得重大突破,其发展速度之快、影响程度之深前所未有,在给现代生活带来极大便利的同时,也留下了一些可能危及人类生存的重大风险。

关键字: 人工智能 应用领域 人脸识别

人脸识别技术是一种基于生物特征的身份识别技术,通过分析人的面部特征信息进行身份验证。随着科技的不断发展,人脸识别技术的应用越来越广泛,其意义和价值也日益凸显。本文将探讨人脸识别的意义与应用价值。

关键字: 人脸识别 生物特征 身份识别技术

人脸识别技术是一种基于生物特征的身份识别技术,通过分析人的面部特征信息进行身份验证。随着科技的不断发展,人脸识别技术的应用领域越来越广泛。本文将探讨人脸识别技术的应用领域,并分析其未来的发展趋势。

关键字: 人脸识别 安全措施 数据隐私保护

人脸识别技术作为一种高效、准确的身份识别方式,近年来得到了广泛的应用和发展。随着人工智能、大数据等技术的不断发展,人脸识别技术的准确度和可靠性得到了显著提高。本文将探讨人脸识别技术的发展现状和未来趋势。

关键字: 人脸识别 人工智能 大数据

人脸识别技术作为生物识别技术的一种,近年来得到了广泛的应用和发展。它通过分析人的面部特征信息进行身份识别,具有非接触、友好、直观等特点。本文将探讨人脸识别技术的应用场景和未来发展前景。

关键字: 人脸识别 生物识别技术 数据安全

随着科技的不断进步,人脸识别技术已经成为了当今社会最为热门的技术之一,被广泛应用于安防、金融、教育、医疗等领域。

关键字: 人脸识别 视频监控 摄像机
关闭
关闭