原来,能成功解锁你 iPhone X 的不是黑客与假脸,而是你儿子
编译 | Nurhachu Null、晏奇、王艺
来源 | Wired
作者 | Andy Greenberg
Attaullah Malik 和 Sana Sherwani 夫妇住在史坦顿岛,本月初,刚刚拿到 iPhone X 的他们满怀好奇地设置好 Face ID。
这时,五年级的儿子 Ammar Malik 兴高采烈地跑进夫妻俩的卧室,想要欣赏二人新到手的 iPhone X。Malik 记得他老婆还半开玩笑半严肃地对儿子说:「这回你没法玩我的手机了」。
Malik 想让 Ammar 试试自己的新手机,但是这个小家伙不知道哪个是爸爸的,哪个是妈妈的,直接拿起了他妈妈的手机。就在那一瞬间,唰,手机被解锁了。
夫妻俩当场懵了,孩子却觉得很搞笑。在前几天的一次电话采访中,Malik 对连线杂志说:
「一开始我们也没当回事儿,甚至觉得挺有意思。但是后来我们想了想,感觉有点不对。我和老婆一直互发信息,其中一些内容我们并不想让孩子看到。现在没办法,她必须删掉那些不想让儿子看到的消息了。」
Malik & Sherwani 一家
苹果公司对于其 Face ID 生物识别功能的测试规模可谓史无前例,而且这样大规模的测试也确实有所成效。连线杂志曾通过各种方式尝试攻击这个系统,但均以失败告终,这意味着系统能够抵御大多数的攻击。
有一伙越南黑客最近声称已经能够击败 Face ID,但他们使用的方法很不现实。
因为他们需要得到受侵入设备机主的详细面部扫描数据,并基于这些数据,用塑料、硅胶、化妆品和纸等材料做成一个 3D 打印的面具(俗称「假脸」),最后用这个面具进行刷脸解锁。
其实黑客们本不必这么麻烦,Face ID 本身就有漏洞。例如,长得很像的家庭成员间可以互相解锁设备。
事实上,苹果自己也承认了,双胞胎甚至不同的家庭成员有可能骗过 Face ID。此外,酷似家长的小孩也能够解锁大人的手机,这也是苹果最切实关注的一个方面。
上述事件中,父亲 Malik 是科技公司 Taskstream 的技术主管,他说:「因为 Face ID 很方便,我们并不想停止使用它。但是真的很担心隐私得不到保证。」他指出,父母的手机上有很多应用,包括银行、食品配送、网购等等。
Malik 说,「如果我儿子可以访问我老婆的手机,以及她手机上的应用的话,他就可以随时为自己下单购买冰激凌。」
(但Malik 强调,儿子 Ammar 算是一个「好孩子」,他并不会利用妈妈的手机去做这样的事情,他还补充道,儿子的学习成绩在班里是最好的。)
Malik 向连线杂志分享了一段视频,视频显示,自从 Malik 太太将面部信息录入进手机以后,儿子便总是能解锁妈妈的 iPhone X。Malik 将这一切都写在了领英的一篇帖子上。
和妈妈相比,当 Ammar 试图解锁爸爸的手机时,只成功过一次。对此 Malik 十分疑惑,他表示,儿子的脸显然比他太太的要小,并且母子俩也有非常明显的不同。Malik 说:「人们一般会觉得儿子长得像我多一些。」