在苹果于 2017 年秋季推出搭载 Face ID 脸部辨识技术的 iPhone X 之后,这项技术也逐渐成为智慧型手机产业争相採用的选择。不过,梦想是美丽的,现实却是残酷的。即便搭载了这项崭新技术,并非每一台脸部辨识技术的安全性都足够到位。根据荷兰非营利机构对 110 台手机的测试,受测(在当地上市)手机中有多达 42 台手机的脸部辨识解锁功能,都被一张列印照片所攻破,安全性可说是不堪一击,令人相当忧心。

根据外媒报导,荷兰(非营利组织)消费者协会 Consumentenbond 近期与国际伙伴合作,共同针对 110 部手机当中的脸部解锁功能进行测试(并不一定都有在荷兰当地销售)。结果发现,其中有 42 款手机仅仅使用一张照片就突破了手机脸部解锁功能的安全防线。

一般来说,测试具备脸部辨识技术的手机,利用列印照片进行测试,算是最初阶的一步。若能通过此一阶段,才会进阶到利用 3D 列印人脸、面具等来进行检测。脸部辨识技术若无法通过平面照片的检验,其安全性可说是极度脆弱。

根据 Consumentenbond 所公布的资讯,42 款脸部解锁功能被一张照片攻破的手机品牌,涉及了 Alcatel、华硕、黑莓、HTC、华为、Lenovo、LG、Motorola、Nokia、三星、Sony、小米等较知名的品牌(所有手机的列表如下图左)。该网站建议,使用这些手机的脸部辨识功能时,建议需要搭配另外的锁机密码或其他锁定功能一併使用。

荷兰消费者协会针对市面上110款手机的脸部辨识功能进行测试,结果发现有 42 款手机(左列)能轻松利用照片解锁成功,安全性堪虑。用照片无法突破脸部辨识而解锁的手机,则在右列(共57款)。(图/翻摄Consumentenbond.nl网站)
荷兰消费者协会针对市面上110款手机的脸部辨识功能进行测试,结果发现有 42 款手机(左列)能轻松利用照片解锁成功,安全性堪虑。用照片无法突破脸部辨识而解锁的手机,则在右列(共57款)。(图/翻摄Consumentenbond.nl网站)

而他们发现,荣耀 7A、LG G7 ThinQ、LG G7 ThinQ 美国版、LG G7 ThinQ 双卡版、LG V35 TninQ 美国版,还有 LG V40 ThinQ 等六支手机,虽然手机内建的脸部辨识技术,也没有通过照片的检验。但是内建的脸部辨识功能中,具备「严格」模式,打开后,仅利用照片就无法通过脸部辨识功能的把关,安全性略高。

而手机中的脸部辨识技术成功通过照片检验的手机,则包含了Alcatel、苹果 iPhone XR、iPhone XS 系列、华硕、荣耀、HTC、华为、Lenovo、Motorola、OnePlus、OPPO、三星等品牌。

细看手机名单可以发现,多数手机品牌内建的指纹辨识技术不一(可能涉及硬体配置的不同),因此包含三星、华硕、华为、联想、Motorola、三星等品牌的多款手机,都分散在「被照片攻破」,与「没有被照片攻破」的两大区块之内。而所有品牌受测手机皆通过照片测试,拥有足够高安全性的品牌,仅有苹果(iPhone)、OnePlus 以及 OPPO。旗下受测手机的脸部辨识技术,全部都没有通过照片测试的品牌,则有 Sony、Nokia、黑莓以及小米。

当中值得留意的是,利用 3D 结构光技术来达成脸部辨识功能的 iPhone XR、iPhone XS 系列,以及 OPPO Find X,全都完美通过了这一次的照片测试。显示了脸部辨识技术安全性的层次,用以达成脸部辨识功能的硬体配置,绝对是一大关键要素。

当然,由 Consumentenbond 进行的测试没有涉及各大品牌手机旗下所有内建脸部辨识技术的手机机种,严格来说,测试结果并不完整。但涉及 110 支手机的测试,讲起来也颇具代表性,足以作为参考。

编注:虽然 Consumentenbond.nl 网站写明本次测试涉及 110 支手机,但所有列出的名单中仅有 105 支手机,文中并没有写明箇中原因。剩余 5 款没有列出的手机,无法查明是哪些机种与品牌。

文章来源:consumentenbond.nl
#华为 #小米 #三星 #脸部辨识 #安全性