继传统密码、指纹传感器之后,伴随着 iPhone X 的热销面部识别俨然成为了未来趋势。在 iPhone X 上市之后引发了消费者对安全的担忧,陆续有报道称成功欺骗系统进行解锁。事实上,早在 2015 年上线的 Lumia 950 XL 中微软就为其装备了面部识别功能,Windows Hello 功能在后续的更迭中更是逐渐增强,已经成为众多用户传统密码的替代者。
近日来自 SySS 的安全专家对 Windows Hello 的安全性能进行了评估,使用传统照片方式测试了旧版和新版 Windows 10。团队首先使用近红外相机拍摄一张照片,然后调整亮度和对比度,最后使用激光打印机打印出来。
本次测试中测试了两款不同的设备,包括附加连接 LilBit USB Camera 的戴尔 Latitude E7470 和微软 SurfacePro 4。
测试结果显示,在旧款 Windows 10 系统上可以通过这种照片方式骗过 Windows Hello。
不过在 Surface Pro 4 等部分设备上增强了 anti-spoofing 技术,研究人员在 Windows 10 秋季创作者更新上测试发现 Windows Hello 几乎很难被欺骗。
团队表示:“如果直接从十一月更新或者周年更新直接升级至秋季创作者更新,不重新设置 Windows Hello 面部识别依然会被照片所欺骗。”完整的报告将于 2018 年春季时候公布,不过推荐用户需要升级至秋季创作者更新。