指纹识别这一安全技术在笔记本电脑上得到较大范围使用后,脸部识别这个新的安全技术也开始逐步地出现在不少新款笔记本电脑上。不过最近来自骇客安全会议的消息说,脸部识别这项安全技术其实并不“安全”!
据越南Bach Khoa网络安全中兴的研究员Nguyen Minh Duc表示,不少证据表明,包括联想、东芝、华硕品牌下一些采用了脸部识别技术的笔记本电脑都很容易遭到黑客的攻击,而黑客则主要是利用了这些笔记本电脑中实际用户的数字图像作为漏洞进行攻击,而涉及的产品有:联想旗下采用了Veriface III技术的笔记本电脑、华硕旗下采用了Smart Logon软件的笔记本电脑、东芝旗下采用了Face Recognition技术的笔记本电脑。
独一无二的人脸也不安全啊!
Nguyen Minh Duc介绍说,看似具有较高安全性的数字图像识别技术其实很容易被糊弄,也就是说这根本不具备安全性。他进一步解释说,该问题的根源是脸部识别的运算法则并不能很好地区分数字图像与真人脸部,通过摄像头来处理数字信息的方式是很容易被软件破解的。例如,黑客可以轻而易举地获得实际用户的某一张图像,然后通过普通的图像编辑软件就可以把这种图片修改成用户登陆时需要的那张图。不过,如果黑客事先不知道用户登陆是到底是用哪一张图片,那么黑客就必须用编辑软件修改出多张图,然后一一尝试直到登陆成功。当然,如果这个黑客具备这方面的经验的话,这个攻击的难度就会低很多。
另外,在此次骇客安全会议上,Nguyen Minh Duc还亲自演示了在脸部识别级别设置到最高等级时如何破解这一技术。不过他也指出,上述厂商其实已经注意到了这个问题,而他也在积极敦促这些厂商,在解决该问题之前要慎重使用靠脸部识别作为登陆密码的技术。