其他

细思极恐!苹果新机人脸识别5大问题:iPhone X被胁迫时更易解锁?

2017-09-14 天润资本




昨日,苹果公司推出了一款全新的旗舰手机——iPhone X——拥有强大的全新登录系统。因为手机的全玻璃前屏没有空间可以使用主页按钮,苹果公司去除Touch ID,有利于采用新型相机阵列,和特别修改的A11芯片的面部识别系统。除了新技术之外,新的Face ID系统引起了关于监控和用户隐私的严重问题。在11月份手机上市之前,其中一些问题将无法解答——但这是迄今为止我们所知道的,对于任何想购买iPhone X的人来说需要知道这意味着什么。

Face ID是否使警察更容易解锁我的电话?

就像Touch ID一样,Face ID提出了有关强制解锁的真正问题。如果你被警察拘留或被罪犯绑架,他们将无法猜到您的密码,但是他们可以将手机握手上,对准你的脸,从而通过脸部识别扫描。这是一个主要的隐私担忧,许多用户对此没有细想,直到发生什么就太晚了。但没有迹象表明Face ID在这方面比Touch ID更糟糕,不过仍然提出了关于系统在胁迫下如何保持的问题。

好消息是,Face ID允许用户选择退出,就像Touch ID一样。即使您的脸部已经注册,iOS 11的泄漏固件显示了禁止面部ID登录的选项。虽然这不是一个完美的解决方案,但它与Touch ID一样好,并且应该使隐私意识较强的用户能够解决他们的问题,而不会完全避开iPhone X。

一个棘手的问题是,一旦启用系统,您是否可以使用Face ID解锁某人的手机。 在舞台上,Schiller声称,该系统需要用户的关注才能正常运作,比如说“如果你的眼睛闭合,如果没有对准,那就不会解锁。”

然而,进程的速度确实表明Face ID可能会转移辅助设备的平衡。 正如您可以在我们自己的动手测试中看到的,只要主体的眼睛闭合,iPhone X就会拒绝解锁——但是几乎只要他睁开眼睛,Face ID就可识别,即使相机略微偏离主体的面孔。

非自愿登录保护的优势将取决于Face ID特定用户界面的细节,因此随着iPhone X的上市,这将是另一个需要注意的问题。

我的脸部数据被泄露或被偷?

苹果已经表示,该公司不会将脸部数据发送到云端,这意味着您的脸部数据将保留在手机上。每一个迹象表明,苹果正在面对与Touch ID相同方式的处理数据,这是一个好消息。在该系统中,Apple使用注册的指纹来创建数据的散列版本,然后将其存储在手机的Secure Enclave安全芯片上。 (您可以在Apple的iOS安全白皮书中阅读更多信息,从第七页开始。)

假设苹果遵循相同的Face ID的手册,那么将数据从手机中取出是非常困难的,几乎不可能从它重建一张脸。 Secure Enclave是手机中最安全的部分,甚至可以抵抗电路级分析,而研究人员已经开始破坏其中的一些保护措施,芯片仍然可能是您拥有的任何消费类设备上最安全的地方。更重要的是,散列过程消除了大量的数据,如果数据被提取,这将使得非常难以重构指纹或面部。

这不是一个绝对的保证。苹果可能总是以某种他们还未讨论的方式再次突破,或者黑客可以做出一些令人难以置信的新突破。但是,与互联网可访问设备上的大多数信息相比,这看起来很安全。

Face ID会有种族偏见问题吗?

面部识别系统具有悠久的种族偏见历史,主要是由于数据库缺乏多样性。用于匹配面孔的算法在识别更多面孔时会变得更好。正如你所期望的,大多数用白人面部训练的算法对于识别黑人、中国人或印度人的人来说效果并没那么好,这意味着特定群体有更高的错误率,产品效果更差。那么,Face ID会有同样的问题吗?

商业面部识别行业早期陷入了这个问题,并且在大多数情况下,公司已经纳入了更多样化的数据集来解决这个问题。我们知道如何解决这个问题,如果我们想。问题是苹果是否做了必要的工作。

到目前为止,我们没有足够的信息可以说。 Phil Schiller在舞台上表示,Face ID团队接管了超过10亿张图像来训练该算法,但这并不能说明我们有多少人是数据库的一部分,而是他们的样子。像大多数科技公司一样,苹果公司的员工人数也不尽如人意,特别是执行层面。很容易想象像这样的问题,特别是考虑到新产品的紧迫期限和严格的保密性。有关Face ID测试的舞台视频中有很多种族多样性,至少表明苹果有意识到这个问题, 但是我们不能确定,直到我们能以严格的方式测试系统。

当Galaxy S8在今年3月份推出时,其面部识别系统是其主要卖点之一,直到发现可能只是将人脸的形象拿到手机上就能轻易被扫到,就此一败涂地。 但苹果的系统显得更加复杂,依靠双摄像头和一系列投影红外点来检测深度。 苹果的营销视频展示了用于测试Face ID的三维面具,以防止欺骗攻击,简单的事实是,拥有运动能力的相机应该可以更容易地在工作中发现假脸。 毕竟,iPhone X似乎不太可能会无法通过照片测试,但你永远不会知道,直到你亲自尝试。

苹果会将Face ID应用于除解锁之外的其他任何东西吗?

这是最有趣的问题,也是最难回答的。不久之后,数百万人将被注册入Face ID,让苹果控制强大的面部识别工具。在当前的系统中,这些数据保留在手机上,但总是会发生变化。散列法会使除苹果以外的任何人都难以使用这些数据, 但是对于它们使用的内容没有任何实际的限制,特别是如果他们开始在特定的手机之外存储信息。在Twitter上,隐私权倡导者担心Face ID数据用于广告中的零售监控或注意跟踪。您也可以想象,作为明年的令人愉快的产品突破,集成到苹果商店或苹果汽车中,作为一种携带登录的方式,无论谁走进去。


         最近融信网 “ 以爱之名丨爱他就给他最安全的,融信网壕撒百万奖学金!”开学季新活动,投资即返,返利16.88%, 注册领取2280网金红包+3.6%加息券;赶快去领取福利啊!





您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存