厉害!浙大90后女黑客在GeekPwn2017上秒破人脸识别系统!

人脸识别安全人设崩塌,黑客“套路”究竟有多深?在GeekPwn2017国际安全极客大赛上,毕业于浙江大学计算机专业的90后女黑客“tyy”就演示了人脸识别设备的漏洞。通过利用设备本身存在的漏洞,选手仅用时两分半钟,就成功实现了用任意人脸通过门禁系统。

2017年10月24日,GeekPwn2017国际安全极客大赛在上海举办,黄健翔为主持人,来自全球的顶级黑客用“无所不Pwn”的脑洞,为全球安全技术爱好者带来了一场登峰造极的技术盛宴。

如今“刷脸”已经成了人们生活中必不可少的一件日常事务,从移动支付、解锁手机,到公司、学校、小区门禁,甚至火车站乘车、公园领取厕纸都运用到了人脸识别技术。但是用上了高科技,难道真的可以“高枕无忧”了吗?当机器通过看脸就认出你是谁,别人就不能假冒你了吗?

对此,“tyy”在现场介绍到,人脸识别系统并不是万无一失。利用设备漏洞,攻击者就可以直接修改设备中的人脸信息,实现用任意人脸来“蒙骗”人脸识别系统,打开门禁。这是“tyy”第二次来到GeekPwn的舞台,在今年5月GeekPwn年中赛上,她就展示了四款共享单车品牌的高危漏洞。谈及二度参加比赛的初衷,“tyy”表示:“好奇心让我决定开始研究新的领域,理智告诉我一定要带着漏洞GeekPwn。”

观察者网专栏作者挠米成告诉编辑,由于“刷脸支付”主要通过手机拍照后进行数据传输。在传输过程中,也有可能受到黑客、病毒等攻击,人脸信息在系统后台服务器解析过程中,解析结果同样可以被篡改盗。如果“刷脸支付”被各家企业广泛使用,那么各企业参差不齐的技术实力,使得人脸信息泄漏的风险直线上升。

挠米成分析,从技术层面看,不管是人脸、指纹、声音还是虹膜,这些人类的生物特征都不适合作为远程身份验证的安全密钥,因为它们太容易被仿造了。无论你拥有的是志玲姐姐的脸还是凤姐的脸,虽然在你自己看来这是独一无二的物理特征,不可能被仿造被复制,但是对于计算机而言,这些特征就是一串0和1组成的数字,或者说,是一串密码。

作为全球首个探索人工智能与专业安全的前沿平台,2017年,GeekPwn创新性的推出“人工智能安全挑战赛”、“AI仿声验声攻防赛”、“Industrial CTF(工控攻防夺旗赛)决赛”以及“无规则智能生活Pwn”等四大挑战项目,数十位国内外顶级白帽黑客同场炫技,带来众多脑洞大开的破解演示。

本文分享自微信公众号 - IT派(it_pai)

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2017-10-26

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏量子位

非愚人节新闻:一张静态照片就能破解三星S8的人脸识别……

李杉 若朴 发自 凹非寺 量子位 报道 | 公众号 QbitAI 三星的新手机又有点问题…… 刚刚发布的Galaxy S8配备了新的面部识别功能,只要盯着前置摄...

65730
来自专栏腾讯高校合作

【犀牛鸟·视野】SIGGRAPH Asia 2017:人脸动画最新技术进展

人脸动画在近些年来一直是图形学界的研究热点,随着Apple 推出最新的IphoneX,把人脸扫描和动画相关技术商业化,此类技术在将来会有越来越多的产品落地。此次...

52340
来自专栏新智元

人脸识别进入“超级独角兽时代”:旷视、商汤、依图等共论计算机视觉

【新智元导读】旷视科技最新宣布4.6亿美元C轮融资,创下AI融资记录。当下,人脸识别技术做到了什么程度?未来计算机视觉创业还有没有机会?在上周日第二届微软亚洲研...

66050
来自专栏新智元

【中国AI实验室项目巡礼】中大HCPLab:基于注意力机制学习的人脸幻构

【新智元导读】 在新智元20万读者大调查的反馈中,不少读者朋友反映希望看到更多关于国内人工智能领域实验室及其研究项目的介绍。我们今天为大家带来的是中山大学人机物...

46070
来自专栏新智元

【首次超越人类】旷视行人再识别(ReID)突破,人脸识别后创新纪录

编辑:闻菲 【新智元导读】行人再识别(ReID)是近年来计算机视觉的一个研究重点,给定一个监控行人图像,跨设备检索该行人的图像。由于不同摄像设备之间存在差异,行...

681120
来自专栏新智元

【iPhone X重磅发布】携A11人工智能芯片登场,人脸识别9大特征

【新智元导读】苹果13日凌晨发布了本年度最重量级的产品——iPhone X (iPhone 10)。这款用人脸识别进行解锁的新iPhone 可能是苹果AI属性最...

35260
来自专栏量子位

苹果收购以色列人脸识别创业公司RealFace

量子位 | 问耕 编译 ? 据以列色新闻网站Calcalist报道,苹果本月收购了以色列创业公司RealFace,估计交易价值数百万美元。RealFace是一家...

36050
来自专栏新智元

“看脸判断性取向”研究者:我们是为了让同性恋人群感到可能已经面临的风险

【新智元导读】斯坦福大学 Michal Kosinski 和 Yilun Wang 关于面部识别判断性取向的研究已经引起了巨大争议,但两位研究者在论文中所做的关...

32040
来自专栏新智元

【杀人机器人一击毙命】俄罗斯不顾联合国禁令强势推进军用机器人计划(视频)

作者:全月 【新智元导读】11月,在日内瓦举办的联合国特定常规武器公约会议上,一段骇人听闻的视频发布,视频中类似杀人蜂的小型人工智能机器人通过面部识别系统辨别射...

33460
来自专栏量子位

为何与Face++互怼百度推广?人脸识别路在何方?云从CEO全解答

牧北 若朴 采访/整理 量子位·QbitAI 出品 “世界上的四家人脸识别的独角兽都在中国。这个市场没有大到可以支撑四个独角兽”,李开复说这是中国特色。 从另一...

30180

扫码关注云+社区

领取腾讯云代金券

年度创作总结 领取年终奖励