• 服务热线:0755-84872125
  • wangyp@shangeai.com

华为Mate20Pro3D结构光人脸识别遭破解 漏洞已汇报给华为

时间:2018-10-22 09:21:59点击:44次

今年最强的Android旗舰Mate 20 Pro,于10月16日晚在英国伦敦发布。作为今年最强的Android手机,除了首发大幅升级的Kirin 980外,Mate 20 Pro配备了新的4000万像素徕卡三摄系统、3D结构光、压感屏幕指纹、40W超级快充、曲面屏、IP68、无线充电。虽然国内价格未知,但参数确实是无比凶残了。

当德国媒体Android Pit测试华为Mate 20 Pro时,却意外“破解”了Mate 20 Pro的3D结构光人脸识别。Android Pit没有打算破解新机的3D结构光人脸识别,因为类似iPhone X/XS系列的3D结构光,这应该是比指纹识别还要安全的技术。

Mate 20 Pro结构光元件图

但Mate 20 Pro的工程机居然把两位用户弄混了!!!这两位都留着胡子的国外用户,被Mate 20 Pro当做是同一个人。上图右边的眼镜小哥录入人脸信息后,右侧长得有点像的小哥接过Mate 20 Pro,点亮屏幕之后居然直接就解锁了......为了确认不是个例,Android Pit找来了另外一台固件版本都是9.0.0.113 C43210R1P16的 Mate 20 Pro,结果依旧一样。这有可能是因为两位用户的胡子阻挡了结构光的扫描,暂时原因未名,应该是系统的bug或者安全漏洞了。

这两个外国小哥的副摄、面型、发型和发色都是不同的,普通人都能识别这是两个人。当然,在结构光的红外点阵/散斑下,决定能否被识别的,其实是面部形状。被长得相近的人直接“破解”这种事情,一般只会出现在传统的2D人脸解锁上。后者破解难度很低,用照片即可破解,一般只会用作手机解锁的其中一种方法。

局座张召忠直播中的指纹和人脸解锁测试

但事实上Mate 20 Pro测试机就已经支持国内的支付宝刷量支付了,这不但对用户来说是件危险的事情,华为估计也相当尴尬了。更为尴尬的是,10月19日晚华为请到被网友戏称为“战略忽悠局局长”的局座张召忠老师做直播,才刚做过指纹和人脸解锁的破解测试,直播中连人皮模型都无法破解Mate 20 Pro的3D结构光人脸识别。

Android Pit表示已经把漏洞汇报给华为,希望官方能早日解决吧。

  • 标签: