315晚會戰(zhàn)士的破解人臉識別的方法相信嚇到了不少觀眾,事實上,要破解人臉識別還有很多種方法,今天西西就來為大家匯總介紹一下,希望大家注意防范。
來自平安科技的安全研究員高小廚(高亭宇)在一場“關于人臉識別技術應用風險”主題演講中講述了許多破解人臉識別的手段
人臉識別破解方法
1.注入應用繞過活體檢測高小廚首先在現(xiàn)場演示了通過注入應用的方式來篡改程序,從而繞過所謂的活體檢測功能,使用一張靜態(tài)照片就可以通過人臉識別。
在注入過程中,他首先在程序中布置一個了斷點,通過不斷演示人臉識別流程來觸發(fā)該斷點,然后分析并修改程序儲存的值,來達到最終的繞過活體檢測的效果。
除了注入應用之外,他還發(fā)現(xiàn)可以通過查看當前APP的數(shù)據(jù)結(jié)構(gòu),修改入?yún)⒆值鋪泶鄹幕铙w檢測完成后的圖片,從而達到活體檢測由任意一個人完成都可以通過的效果,這樣他同樣可以拿著被攻擊者的照片來通過靜態(tài)人臉識別,然后自己眨眼抬頭來破解活體檢測。
2.視頻攻擊繞過活體檢測
如果說前面的方法需要一些技術門檻,那這個方法就可以適用于所有小白用戶,只需要安裝一個能夠?qū)⑷四樥掌谱鞒梢曨l的手機軟件,然后在朋友圈、個人空間等地方找到對方的一張正面照片(這個應該不難),輸入到軟件中,就可以令其開口說話,所謂的活體檢測也就不攻自破。
文章開頭所說的黑車司機也正是用的這款軟件,實現(xiàn)了對APP人臉識別功能的破解。由此小編()猜想,如果使用軟件合成的視頻即能夠破解人臉識別活體檢測,那么任意一段清晰的正面視頻也應該可以用來嘗試破解,如果真如此,那些經(jīng)常在網(wǎng)絡上拋頭露面的明星、網(wǎng)紅、視頻直播,一旦使用人臉識別作為密碼,那就相當于把密碼寫在臉上了。
3.三維建模繞過云端檢測
除了點頭、眨眼,有些人臉識別還會要求用戶進行點頭、搖頭等動作,于是他立刻想到了使用3D建模,構(gòu)建人臉模型的方式來破解。
通過網(wǎng)上下載的兩個用來制作3D建模的軟件,參照郭富城照片中的臉部特征,高小廚在短時間內(nèi)就做出了對應的 3D 建模圖像,人臉檢測軟件對比結(jié)果顯示,這兩個在短時間內(nèi)制作出來的模型與原來照片的相似度分別高達 73.17 %和 86.71%,可以用來破解一般的人臉識別。、
4.臉部模具繞過云端檢測
需要一臺精密的3D打印機支持
5.利用接口防護不當和各種奇葩的設計缺陷
部分APP在使用上傳人臉圖像時,沒有對圖像數(shù)據(jù)進行簽名,導致圖片可以被工具截獲然后篡改,而有的則是在數(shù)據(jù)報文沒有加入時間戳,可以通過重放數(shù)據(jù)報文的方式來實施破解。