作者olmtw (支持htc,支持台湾货)
看板WindowsPhone
标题[情报] 印出来的「近红外线」照片足以骗过 Windo
时间Fri Dec 22 21:27:40 2017
印出来的「近红外线」照片足以骗过 Windows Hello 认证
别再拖了,快点下载 Fall Creators 更新吧!
Andy Yang
3 小时前
Windows 10 的脸部认证系统或许可以分辨你和你的双胞胎兄弟,但
如果是你自己的照片的话,似乎还是有机会被骗的呢。当然,这并没
有简单到随便拍张照都可以的程度,而是要用「近红外线」相机拍照
,而且要是清楚的正面才行,所以想偷溜进你电脑的人有一大堆的准
备工作要做,但至少被骗过的风险还是存在的。
发现这个漏洞的是德国安全顾问 SySS,他们在包括 Dell Latitude
和 Surface Pro 4 在内的多款硬体与 Windows 10 版本上做测试,
发现只有最新的 Fall Creators Update 才有内建阻挡的机制,但光
是更新还不够,还要重新设定 Windows Hello,并启用新强化的防伪
系统才行。
当然,Windows 10 只是脸部辨识的一种方式,其他大厂采用的方式
也是各有各的问题 -- S8 的虹膜扫瞄被发现可以被假造的隐型眼镜
骗过;而 iPhone X 的脸部立体扫瞄则是可以用假造的面具破解。只
能说还好这些方式都要费大把的功夫,不是一般人能在短时间做到的
,但还是要知道生物辨识技术的局限性何在比较好罗。
https://goo.gl/hrTjpV (Engadget 中文版)
之前用Surface Pro 4用过这个脸部辨识,我觉得效果满好的
只是看这篇还是有风险存在,担心的朋友早日更新吧
倒是该键盘的指纹辨识觉得不太行
--
◆投票名称: 八卦板板主选举 - 2017/7/1~2018/2/28
◆投票结果:(共有 1246 人投票,每人最多可投 2 票)
选 项 总票数 得票率 得票分布
olmtw 19 票 1.52%
0.87%
0.87%,是我
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 150.117.246.117
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/WindowsPhone/M.1513949264.A.358.html
※ 编辑: olmtw (150.117.246.117), 12/22/2017 21:31:21
1F:嘘 sohandsomeim: 微软的安全性太可怕了! 12/23 23:06
2F:→ sohandsomeim: 我来这版就是要帮助这边的人 12/23 23:06
3F:→ sohandsomeim: 因为有些人就是不知道微软的产品问题多多! 12/23 23:07
4F:→ sohandsomeim: 我也希望苹果能把FACE ID卖给微软 帮助不想跳槽的 12/23 23:07
5F:→ sohandsomeim: 软粉 但是很困难! 12/23 23:07
6F:→ karta2591146: 真无聊 只是更新一下而已 干嘛还要小题大作阿 12/23 23:32
7F:→ sohandsomeim: 安全性有问题是事实! 岂能视而不见?? 12/23 23:34
8F:→ karta2591146: 现在只是需要更新到最新版不就好了 不是吗? 12/23 23:35
9F:→ LiaoKen02: 某 s 也崩溃得太夸张XD 12/24 00:17
10F:→ s085999449: 唉唷他虔诚信仰的苹果被告了,当然崩溃森77呀~ 12/24 00:18
11F:推 icarus0508: 等等apple face id不是破解更多吗 还无解耶 12/24 03:36
12F:推 cellochou: 我果不意外 12/24 09:55
13F:→ commandoEX: 3D面具应该比近红外线照片好做 12/24 12:13
14F:→ charlie20083: XZ1:所以听说我超强的 ? 12/25 01:35
15F:推 m6vujo3: 微软的产品个个都是垃圾渣渣,毕竟这间公司是由一群只会 12/25 23:21
16F:→ m6vujo3: 自我宣传做做表面的人渣败类杂种构成的啊,品质什麽的对 12/25 23:21
17F:→ m6vujo3: 他们来说有意义? 12/25 23:21
18F:推 karta2591146: 苹果 Google也一样啊 不是吗? 12/26 06:17
19F:推 rockmanx52: 而且Face ID跟Hello用的不都是Kinnect的技术吗XD 12/26 15:14
20F:推 kira925: 这是有人被桶了开分身吗.... 12/26 15:31
21F:→ s085999449: 上面m6的推文涉及人身攻击,应该也会被桶… 12/26 23:00