Windows 10 IR 人面辨認可用相片輕易破解

| Knight | 21-12-2017 16:11 | |
Windows 10 IR 人面辨認可用相片輕易破解

iPhone X 推出後,Face ID 人面辨識功能再次成為科技界的焦點。其實早在 2015 年,《Windows 10》系統內置《Windows Hello》技術,已成功利用紅外線(或稱 IR,Infrared)鏡頭,提供類似 iPhone X Face ID 的 3D 人面辨識技術。支援 3D 人面辨識功能的《Windows Hello》技術,本應不像普通 2D 人面辨識一樣,不能單靠相片便可破解人面辨識功能。不過,舊版本《Windows 10》卻被發現安全漏洞,可藉相片破解《Windows Hello》人面辨識功能。

德國滲透測試公司 SySS,最近發現只要用雷射打印機,印製出由紅外線相機所拍攝,並帶有偏紅色調的人像相片,即可用相片破解舊《Windows 10》的《Windows Hello》人面辨識登入。相片更不需要高清解像度,只要使用 340 x 340 pixels 解像度的相片已可進行破解。甚至在 340 x 340 pixels 的黑白雷射打印 IR 相片上塗上紅色蠟筆,也可破解《Windows Hello》人面辨識登入。與此同時,在系統升級前完成人面辨識設定後,並在升級後沿用舊有的人面辨識設定,《Windows Hello》人面辨識登入仍有機會被 480 x 480 pixels 解像度的黑白雷射打印 IR 相片所破解。

【精選報道】

【精選報道】

不過,上述以相片破解《Windows Hello》3D 人面辨識登入,只適用於不支援「Enhanced anti-spoofing」功能的 IR 鏡頭,或版本低於「Version 1703, OS Build 15063.726」的《Windows 10》系統。若然大家所使用的裝置,像 Microsoft Surface Pro 4 般支援「Enhanced anti-spoofing」,並將系統升級至最新版本,只要開啟「Enhanced anti-spoofing」並重新進行人面辨識登入設定,即可避免人面辨識功能被 IR 相片所破解。另一方面,iPhone X 除了設有紅外線鏡頭和泛光照射器外,還設有測繪點投射器,將 30,000 個隱形測繪點投射在面部,藉此辨認面部輪廓的 3D 數據,估計技術上較難使用 2D 相片破解。

Source:ezone.hk

Page 1 of 14