Google在Pixel 4系列上的人脸解锁存在重大安全漏洞

互联网2020-08-02 07:19:39
导读早在9月,我们就指出了Google的人脸解锁系统(人脸识别系统)的一些问题,这是Pixel4系列上唯一的生物识别安全选项。屏幕快照是在Nextrift

早在9月,我们就指出了Google的人脸解锁系统(人脸识别系统)的一些问题,这是Pixel4系列上唯一的生物识别安全选项。屏幕快照是在Nextrift揭幕之前获得的Pixel 4 XL上发现的,该屏幕截图显示,如果用户只是盯着他的手机,该功能可能会无意中解锁新的Pixel。此外,看起来很像手机所有者的人(例如双胞胎,同胞或同伴)可以解锁手机。如果有人睁开眼睛将手机贴在脸上,则手机可能会违背所有者的意愿而被解锁。

不过,今天,在Google的“面部解锁”支持页面(通过BBC新闻)发现了一个更加可怕的安全问题。上述屏幕快照中的“面部解锁”设置显示了一个切换选项,可以启用该选项,以迫使手机所有者睁开眼睛使用面部解锁。但是,此选项不会在下周发售的Pixel 4型号中出现,Google也不会透露是否计划在以后的更新中添加。这就是为什么它很重要的原因。如果有人想要抓住Pixel 4抓住设备并将其举到所有者的脸上,它将解锁。默认情况下,Apple需要iPhone或iPad Pro用户要睁大眼睛提醒解锁带有Face ID的设备。这使一个人可以闭上眼睛,以防止其iPhone或iPad Pro被解锁。

网络安全专家担心Pixel's Face解锁的安全性

Google对今天的新闻做出了回应,称“ Pixel 4 Face解锁作为强大的生物识别技术可以满足安全性要求。”Pixel产品经理林瑞麟(Sherry Lin)在本周揭幕前表示,只有两个面部识别系统符合“超级安全”的定义,以验证付款。这两个是Google的Face解锁和Apple的Face ID。

Google的支持页面显示了Face Face解锁的重大安全问题

Google和Apple的面部识别系统之所以如此安全,是因为它们都可以创建所有者面部的3D地图。苹果使用一种称为“结构化光”的技术,该技术可以在肉眼看不到的物体上投射条纹。相机可以识别出图案中的变形,并帮助其生成3D地图。Google散布的一张图片显示,新Pixels的前额包含一个人脸解锁点投影仪,泛光照明器和两个红外摄像头,表明它正在使用类似的方法进行安全的面部识别。

英国广播公司(BBC)的克里斯·福克斯(Chris Fox)在Pixel 4上测试了人脸解锁功能,发现即使车主在睡觉,它也会打开手机。Fox还确认他收到的Pixel 4不具有切换选项,该选项允许设备的所有者将生物特征功能设置为闭眼时不起作用。缺少该选项的安全专家如Graham Cluley对此感到担忧。克鲁利对英国广播公司新闻说:“如果有人可以在你睡着的时候解锁你的手机,那将是一个很大的安全问题。”“未经授权的人-孩子或伴侣?-可以在您睡着时将手机放在脸前来未经您的许可来解锁手机。我不信任它可以保护手机上的私人对话和数据。”

Pixel 4 Face解锁与手机的基于雷达的Soli芯片结合使用。当Pixel用户开始伸手拿手机时,Soli芯片会检测到移动并打开了面部解锁功能。这样,用户可以一次动作从桌上拿起电话,然后用脸解锁。

至于人脸解锁当前存在的安全问题,谷歌表示:“随着时间的推移,我们将继续改进人脸解锁。”它还指出,用户可以启用锁定模式,该模式禁用“人脸解锁”,并通过PIN,密码或图案强制设备所有者解锁其手机。

免责声明:本文由用户上传,如有侵权请联系删除!