iPhone X 是目前网络话题最强的手机,其中又以 Face ID 的辨识度更成为话题,很多人都想挑战 Face ID 的准确度,像是找来双胞胎测试,用照片破解,甚至做 3D 模型来解决。但越南资安公司 BKav 用的方式更有趣,他们制作了一个 3D 打印面具,鼻子用硅胶塑形,眼睛则由 2D 图案组成,这样的面具比好莱坞的电影用面具还糟,但声称 面具能解开 Face ID ,这样看起来连本人都不像的面具,怎么有这么大能耐破解 Face ID 呢:
▲Apple 为 Face ID 下了不少心血,一般相信它具备强力的 3D 扫描能力(图片来源)
越南资安公司 Bkav 的安全人员表示,这个面具强调的不是真实性,不需要做到跟真人一模一样的细致。从头到尾花费的耗材只要 150 美元(不含 3D 打印机器)。虽然不知道 Bkav 公司尝试了多少次错误才实验出这个作法,但根据该公司说法,他们只花了五天就做出足以破解 Face ID的面具。
这样的消息对于新手机的使用者来说实在不太开心。毕竟 Apple 公司已经在三强调过这个技术的安全程度,但被东南亚的资安公司轻松破解,实在不是件小事。这事件在证实该公司的破解方案真实度前,至少可以猜测 Face ID 有着某些严重问题,Bkav 也掌握住该技术的缺陷。而根据 Bkav 释出的影片中显示,面具的确能够轻松解锁手机,毫无困难:
但 Bkav 却不愿给出确切的理由,仅说明该公司具备反解析 Apple Face ID 技术的能力。其中的原理至少有一点是有确实说明的,就是 Face ID 并没有严格到需要维持脸孔一致的程度,就算你遮着眼睛或嘴巴,Face ID 都还有一定程度解锁的能力。这代表了 Face ID 并非识别脸上所有的特征,只是针对特定部位进行检视,像是嘴巴、鼻子跟眼睛等。至于有没有更多地方被侦测,目前还不得而知。
Bkav 认为,这样的破解手法对于政要、名流等手机使用者来说有极大的风险,这些人利用自己的脸部进行辨识,但风险在于这些名人的脸部资料多半是公开到全世界的。任何人都可以取得他们的脸部特征资料。只要加以调整,用人工的面具破解 3D 脸部侦测也不是太大的问题:
▲一套用 3D 打印跟几片平面照片拼出来的面具竟然能骗过 Face ID(图片来源)
根据 Bkav 公司的副总裁 Ngo Tuan Anh 表示,只需要透过 3D 打印制作面具,为面具上妆,贴上 2D 的图案,这样的粗制面具就已经有了可以绕过 Face ID 的能力。而 Apple 公司则在发表会上说明这项技术能辨识真人跟面具,现在想想,如果 Bkav 的论点属实,Apple 无疑是自己打自己一大巴掌:
▲对比当初 Apple 意气风发的发表这项技术,现在居然能用这么离奇的方法解除(图片来源)
至于 Face ID 是不是真的那么好破,笔者个人是有些怀疑的。虽说 Bkav 公司看似轻描淡写的将整件事说得好像没有什么,但细节上似乎也没有透露的太多,我们只能知道 Face ID 在影片中轻易的被破解,看起来像是面具成功代替主人解锁了手机,但中间到底有没有其他未说明的机关,还是需要科学上的验证。但至少我们可以知道的是,挑战 Face ID 的科技团队与骇客只会越来越多,试图解开 Face ID 侦测漏洞的谜