作者olmtw (支持htc,支持台灣貨)
看板WindowsPhone
標題[情報] 印出來的「近紅外線」照片足以騙過 Windo
時間Fri Dec 22 21:27:40 2017
印出來的「近紅外線」照片足以騙過 Windows Hello 認證
別再拖了,快點下載 Fall Creators 更新吧!
Andy Yang
3 小時前
Windows 10 的臉部認證系統或許可以分辨你和你的雙胞胎兄弟,但
如果是你自己的照片的話,似乎還是有機會被騙的呢。當然,這並沒
有簡單到隨便拍張照都可以的程度,而是要用「近紅外線」相機拍照
,而且要是清楚的正面才行,所以想偷溜進你電腦的人有一大堆的準
備工作要做,但至少被騙過的風險還是存在的。
發現這個漏洞的是德國安全顧問 SySS,他們在包括 Dell Latitude
和 Surface Pro 4 在內的多款硬體與 Windows 10 版本上做測試,
發現只有最新的 Fall Creators Update 才有內建阻擋的機制,但光
是更新還不夠,還要重新設定 Windows Hello,並啟用新強化的防偽
系統才行。
當然,Windows 10 只是臉部辨識的一種方式,其他大廠採用的方式
也是各有各的問題 -- S8 的虹膜掃瞄被發現可以被假造的隱型眼鏡
騙過;而 iPhone X 的臉部立體掃瞄則是可以用假造的面具破解。只
能說還好這些方式都要費大把的功夫,不是一般人能在短時間做到的
,但還是要知道生物辨識技術的侷限性何在比較好囉。
https://goo.gl/hrTjpV (Engadget 中文版)
之前用Surface Pro 4用過這個臉部辨識,我覺得效果滿好的
只是看這篇還是有風險存在,擔心的朋友早日更新吧
倒是該鍵盤的指紋辨識覺得不太行
--
◆投票名稱: 八卦板板主選舉 - 2017/7/1~2018/2/28
◆投票結果:(共有 1246 人投票,每人最多可投 2 票)
選 項 總票數 得票率 得票分布
olmtw 19 票 1.52%
0.87%
0.87%,是我
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 150.117.246.117
※ 文章網址: https://webptt.com/m.aspx?n=bbs/WindowsPhone/M.1513949264.A.358.html
※ 編輯: olmtw (150.117.246.117), 12/22/2017 21:31:21
1F:噓 sohandsomeim: 微軟的安全性太可怕了! 12/23 23:06
2F:→ sohandsomeim: 我來這版就是要幫助這邊的人 12/23 23:06
3F:→ sohandsomeim: 因為有些人就是不知道微軟的產品問題多多! 12/23 23:07
4F:→ sohandsomeim: 我也希望蘋果能把FACE ID賣給微軟 幫助不想跳槽的 12/23 23:07
5F:→ sohandsomeim: 軟粉 但是很困難! 12/23 23:07
6F:→ karta2591146: 真無聊 只是更新一下而已 幹嘛還要小題大作阿 12/23 23:32
7F:→ sohandsomeim: 安全性有問題是事實! 豈能視而不見?? 12/23 23:34
8F:→ karta2591146: 現在只是需要更新到最新版不就好了 不是嗎? 12/23 23:35
9F:→ LiaoKen02: 某 s 也崩潰得太誇張XD 12/24 00:17
10F:→ s085999449: 唉唷他虔誠信仰的蘋果被告了,當然崩潰森77呀~ 12/24 00:18
11F:推 icarus0508: 等等apple face id不是破解更多嗎 還無解耶 12/24 03:36
12F:推 cellochou: 我果不意外 12/24 09:55
13F:→ commandoEX: 3D面具應該比近紅外線照片好做 12/24 12:13
14F:→ charlie20083: XZ1:所以聽說我超強的 ? 12/25 01:35
15F:推 m6vujo3: 微軟的產品個個都是垃圾渣渣,畢竟這間公司是由一群只會 12/25 23:21
16F:→ m6vujo3: 自我宣傳做做表面的人渣敗類雜種構成的啊,品質什麼的對 12/25 23:21
17F:→ m6vujo3: 他們來說有意義? 12/25 23:21
18F:推 karta2591146: 蘋果 Google也一樣啊 不是嗎? 12/26 06:17
19F:推 rockmanx52: 而且Face ID跟Hello用的不都是Kinnect的技術嗎XD 12/26 15:14
20F:推 kira925: 這是有人被桶了開分身嗎.... 12/26 15:31
21F:→ s085999449: 上面m6的推文涉及人身攻擊,應該也會被桶… 12/26 23:00