人脸识别码和触摸识别码有多安全?

苹果声称faceid和Touch-ID是安全的,大部分情况下是这样的。一个随机的人不太可能解锁你的手机。但这并不是唯一需要担心的攻击类型。让我们再深入一点。...

苹果声称faceid和Touch-ID是安全的,大部分情况下是这样的。一个随机的人不太可能解锁你的**。但这并不是唯一需要担心的攻击类型。让我们再深入一点。

虽然他们使用不同的生物认证方法,但脸ID和触摸ID在引擎盖下非常相似。当你试图通过看前面的摄像头或将手指放在触摸传感器上登录到iPhone时,**会将检测到的生物特征数据与保存在安全Enclave中的数据进行比较—这是一个单独的处理器,其全部目的是确保**的安全。如果面部或指纹匹配,你的iPhone就会解锁。否则,系统会提示您输入密码。虽然这一切听起来不错,但它安全吗?

面部id和触摸id通常是安全的

一般来说,Touch ID和Face ID是安全的。苹果声称,有五万分之一的几率,别人的指纹会错误地解锁你的iPhone,还有一百万分之一的几率,别人的脸会这样做。有万分之一的人能猜出一个四位数的密码,而万分之一的人能猜出你的六位数密码(而且他们在被锁定之前会尝试三次)。应该把事情放在正确的角度。

有人可以随意拿起或偷走你的**,然后用他们的指纹、脸,甚至猜测你的密码来解锁,这种可能性非常小。

相关:如何使用更安全的iPhone密码

一个警告是,同卵双胞胎或兄弟姐妹看起来非常相似,更容易产生假阳性。在这种情况下,有可能你的兄弟姐妹可以解锁你的**与脸的ID。然而,同卵双胞胎只占人口的0.003%,所以这不是一个风险,适用于许多人。如果这是你担心的事情,你可以关掉脸ID,只使用一个安全的密码。

但是,防范这种不经意的入侵并不是唯一需要关注的事情。

面部识别码和触摸识别码可能容易受到目标攻击

几乎可以肯定的是,没有任何陌生人能进入你的**,如果你是目标攻击的受害者,事情可能会有点不同。

如果有人强迫你登录,无论是用手指抵住传感器(即使你睡着了)还是让你看**,Touch-ID和Face-ID都是非常脆弱的。这两种攻击比强迫别人交出密码要容易得多。

那么,伪造指纹呢?嗯,Touch ID已经被成功入侵了。研究人员已经能够使用假指纹来解锁带有触摸ID的设备。然而,同样的研究人员称这种技术“一点都不琐碎”,“仍然有点像约翰·勒卡雷的小说。”

基本上,攻击者需要的是一个完整的高分辨率,无污迹的指纹副本,以及价值数千美元的设备。从理论上讲,一个真正有决心的人可能会通过这种方式进入你的**,甚至可能是通过你的指纹照片。问题是,绝大多数人的iphone数据根本不值这种攻击的代价和麻烦。

另外,如果您确实有敏感或有价值的数据,您可能会采取额外步骤来保护这些信息。这不是那种能迅速对陌生人做的事情。

Face ID还没有被黑客入侵,但事实上,它可能最终会像Touch ID一样容易受到攻击。Wired花了几千美元试图做到这一点,但失败了,但这并不意味着它不能做到。马克·罗杰斯是一位黑客,曾为《连线》杂志提供过这篇文章的顾问,他“仍然有90%的把握(黑客)能愚弄这件事。”iPhoneX仅仅发布了几个月,所以我们将在一年内观察情况。

归根结底,这是安全的真理之一。任何一种身份验证方法都无法抵挡足够坚定的攻击者。缺陷总是可以被利用的,问题在于它们有多容易被利用。

没有什么能保护你不受**的伤害

再多的安全措施也无法真正保护你不受美国**机构或其他拥有无限资源和想要进入你**的机构的影响。他们不仅可以合法地强迫你使用Touch-ID或Face-ID来解锁**,还可以使用GreyKey等工具。GreyKey可以破解任何iOS设备密码,这使得Touch-ID和Face-ID毫无用处。苹果公司努力关闭类似这种漏洞的设备,但人们希望有一个发薪日工作同样努力打开新的。


Touch-ID和Face-ID非常方便,如果它们有强大的密码备份,几乎每个人都可以安全地日常使用。如果你是一个坚定的黑客或**机构的目标,然而,他们可能不会保护你很长时间。

图片来源:XKCD。

  • 发表于 2021-04-06 09:51
  • 阅读 ( 165 )
  • 分类:互联网

你可能感兴趣的文章

如何在iphone上保存密码

...使用便笺保存密码,那么您最好的选择是使用密码、人脸识别码或触摸识别码来保护便笺。但请记住,您只能对本地存储在设备上或同步到iCloud的笔记执行此操作。如果笔记还与雅虎、Gmail或任何其他第三方服务同步,那么你就...

  • 发布于 2021-03-11 08:17
  • 阅读 ( 293 )

iphonex上的faceid有用吗?

...描仪不见了。是时候给faceid让路了,faceid是苹果公司使用人脸识别识别识别和授权用户的新方法。 ...

  • 发布于 2021-03-12 06:20
  • 阅读 ( 239 )

买iphonex?脸上的id可能会让你重新考虑

...phonex有多安全?是隐私问题吗?苹果能访问一个庞大的人人脸数据库吗? ...

  • 发布于 2021-03-13 00:42
  • 阅读 ( 256 )

避免在网上和公共场合出现面部识别的4种方法

一场关于人脸识别软件合法性的激烈辩论仍在继续,**和执法部门越来越多地使用这种软件。更不用说使用某种面部识别的私人公司的数量了。 ...

  • 发布于 2021-03-20 12:44
  • 阅读 ( 231 )

担心你的iphone安全吗?7种让人脸识别更安全的方法

... 如何使用人脸识别码 ...

  • 发布于 2021-03-21 12:32
  • 阅读 ( 307 )

另一份报告称,下一代iphone将推出触摸屏id

...一种方法——因为当人们的面部特征被口罩遮住时,面部识别码就不起作用了。 ...

  • 发布于 2021-03-27 04:08
  • 阅读 ( 190 )

如何在iphone或ipad上设置人脸识别码

... 如何在设备上启用人脸识别码 ...

  • 发布于 2021-03-27 06:24
  • 阅读 ( 347 )

如何用密码保护电报信息

...确认。 密码锁定功能现在已启用。这也将自动启用面部识别码或触摸识别码解锁功能。如果要禁用其中一个,请点击“使用面部ID解锁”(或“使用触摸ID解锁”)选项旁边的切换。 默认情况下,Telegram仅在您离开一小时后锁定...

  • 发布于 2021-03-31 16:43
  • 阅读 ( 238 )

提高iphone和ipad安全性的10个简单步骤

... 2使用安全密码和面部id或触摸id 你可能已经在使用人脸识别码或触摸识别码来解锁你的设备和你的肖像或指纹,但你的密码有多安全?如果有人手里拿着你的**或平板电脑,密码就是你设备的致命弱点。这是阻止一个潜在的窥...

  • 发布于 2021-04-02 22:40
  • 阅读 ( 193 )

密码管理器有多安全?

...代设备上,您还可以使用生物识别身份(如iPhone上的人脸识别码或触摸识别码)解锁保险库。 这两个服务都说主密码永远不会离开你的设备,如果他们想访问你的密码,他们不能访问你的密码,如果他们“零知识”你的密码。...

  • 发布于 2021-04-03 01:00
  • 阅读 ( 141 )
dvld8231
dvld8231

0 篇文章

相关推荐