“我去,我捂著嘴都能解鎖”
“你捂上鼻子”
“也解鎖了···”
這是我們在測試某款手機(jī)的面部解鎖時的情景。一開始,我們感嘆這些安卓手機(jī)面部解鎖的速度與便捷;后來,我們因面部解鎖在黑暗情況下不能識別而感到遺憾;到最后,我們又不得不擔(dān)心這個功能的安全性。
事實(shí)上,錘子科技CEO羅永浩曾在堅(jiān)果Pro 2的發(fā)布會上表示面部解鎖沒有指紋解鎖安全;OPPO也曾在自家發(fā)布會上承認(rèn)面部解鎖安全系數(shù)較低,不推薦使用。那么問題來了,為什么安全性存在問題依然要做這個功能?
安卓手機(jī)主要靠算法
在回答上面的問題之前,先來了解一下目前安卓手機(jī)是如何進(jìn)行面部識別以及解鎖的。從我們上面的視頻中可以看到,雖然我們測試的幾款手機(jī)在不同條件下解鎖的結(jié)果不同,但是它們在設(shè)置時的情景幾乎一致:開啟前置攝像頭,讓面部映在手機(jī)屏幕的圈圈里,保持頭部不動,完成錄入。
錄入過程基本上都是一樣的
這種錄入方式就已經(jīng)暗示這些手機(jī)采用了相似的面部識別方案——2D照片+軟件算法。這種方式的好處在于對硬件依賴不是很大,基本上不需要為這個功能加入新的硬件,只要有攝像頭就能正常工作。也因?yàn)檫@種方案需要手機(jī)攝像頭的幫助,而攝像頭需要在光線正常的條件下工作,所以采用這種方案的手機(jī)無法在黑暗條件下解鎖(事實(shí)也是如此)。
至于怎樣防止照片解鎖,我們猜測依然是通過算法計(jì)算照片和真人的區(qū)別。整個算法是如何實(shí)現(xiàn)的我們不得而知,但是可以確定的是這些算法都存在弊端(網(wǎng)上出現(xiàn)許多用剪裁下來的照片破解面部識別的方法)。總而言之,這是一套更依賴于軟件算法的方案。
iPhone X不僅有算法 還有硬件
和這些手機(jī)不同,iPhone X的Face ID除了算法還包括一顆原深感鏡頭。而在面部錄入的過程中也不是簡單的錄入2D平面,而是借助原深感鏡頭探測面部縱橫信息,構(gòu)建3D模型,再通過A11處理器將模型轉(zhuǎn)為數(shù)字信息記錄下來。換言之,iPhone X的面部識別包含了硬件和軟件算法兩方面。這也是蘋果有勇氣取消Touch ID的原因之一。
即使在黑暗情況下iPhone X也能用Face ID解鎖
因?yàn)橛辛诉@顆原深感鏡頭,讓iPhone X能進(jìn)行紅外掃描,即使在黑暗的情況下,也能解鎖手機(jī)。另一方面,iPhone X會通過人的雙眼進(jìn)行確認(rèn),再加上對面部深度的紅外掃描,通過軟件硬件兩方面區(qū)分真人和照片。
以上這些就是Face ID和其他手機(jī)面部識別的根本區(qū)別。一個依靠硬件和軟件,兩者緊密結(jié)合;另一個主要依賴軟件算法。自然而然,我們也能想到,僅靠算法的面部解鎖在安全性上和iPhone X還是有差距的。于是我們回到一開始的問題,2D面部解鎖沒那么安全為什么還要用?
一、因?yàn)樘O果公司做了 所以要跟熱點(diǎn)
和現(xiàn)在所謂主流的“全面屏”方案一樣,同樣主流的面部解鎖方案(2D照片+算法)沒有太大成本。既不需要增加硬件,也不需要花費(fèi)時間研發(fā)(基本上是一些公司已有的方案,拿來就能用),而且還能成為手機(jī)一項(xiàng)賣點(diǎn)。
所以說沒什么成本跟一波熱點(diǎn)算是各個廠商心照不宣的一個原因。
二、全面屏讓指紋識別無處安放
由于全面屏的快速普及,如何給手機(jī)解鎖成為一個不得不面對的新問題。屏下指紋的技術(shù)問題還沒解決,后置指紋總?cè)菀鬃屓嗽嵅,于是就出現(xiàn)了這種后置指紋識別+面部識別的組合方案。
都是指紋后置的鍋?
廠商們是這么構(gòu)想的:不是總有人說后置指紋不方便嗎?那就加個面部解鎖。面部解鎖不安全怎么辦?沒事,反正不用它作為支付手段,不會涉及資金的糾紛。
誠然,從體驗(yàn)來說,這種組合方案在多數(shù)情況下是令人滿意的。拋開安全問題不說,單從體驗(yàn)上講,這種組合方案確實(shí)提升了手機(jī)解鎖體驗(yàn)面部解鎖,即便在黑暗情況下不能進(jìn)行面部解鎖,我們還能選擇指紋作為第二方案。然而問題卻是,如果我用了這種面部解鎖,只要不用作支付就真的不會出現(xiàn)安全問題嗎?
安全的問題沒有廠商們想得那么簡單
從我們簡單的測試中就能發(fā)現(xiàn),有些手機(jī)在一些極端情況下都能面部解鎖,包括文章開頭提到的“捂上嘴和鼻子”。很多時候,我們確實(shí)希望面部解鎖既要速度快又能應(yīng)對生活中各種情況,比如戴墨鏡、戴口罩,但這些不應(yīng)該以犧牲安全為代價(jià)。
面部解鎖的安全令人深思
我始終記得某款手機(jī)在面部解鎖功能下的一段善意的提醒:“您的手機(jī)可能會被容貌與您相近的人或外形與您相似的物品解鎖”。如果說雙胞胎的情況在所難免,沒有任何一項(xiàng)面部識別技術(shù)可以很好地解決,那么外形相似的物品又是什么情況?
也許你也認(rèn)為這些也沒什么大不了,手機(jī)解鎖就解鎖,手機(jī)里也沒什么不能給別人看的,又不涉及金錢和支付。那么,短信驗(yàn)證呢?手機(jī)號捆綁的賬號密碼呢?設(shè)想很美好,然而事實(shí)卻是只要你的手機(jī)被解鎖,能利用的地方就很多,甚至修改所有捆綁手機(jī)號的賬號密碼。所以,不是只有涉及了金錢的問題才應(yīng)該引起重視,不能保證安全的解鎖方案是否應(yīng)該放到手機(jī)上,也值得我們思考。(圖文 蘇航/視頻 震霄 蘇航)