iPhone X用以用戶的臉作為密碼的面容ID功能取代了指紋識別功能,盡管官方宣傳其安全性比普通用戶擔心的高得多,此前已經有雙胞胎成功騙過了Face ID,但這樣的實例對于一般用戶不構成威脅,Face ID會檢測注意力確保了靜態臉模面具不能奏效,但越南安全公司Bkav的一項新演示又讓用戶擔憂起來:他們成功用靜態面具解鎖了啟用Face ID的iPhone X。
Bkav今天發布的視頻演示了如何用2D眼部紅外圖像+3D建模石膏面具解鎖了輸入用戶人臉數據的iPhone X,這一視頻意味著通過靜態面具真的能夠攻破Face ID安全機制的重要防線“注意力檢測”,盡管這一結合2D眼部紅外圖像的3D臉部模型花費了200美元成本生產,但是數據無價,Face ID如果綁定支付軟件會造成更大的損失。
Bkav表示用來生產這一面具的材料和工具都能夠很容易獲得,Face ID如果用來作為商業交易的認證機制是不夠安全的。