南都讯 记者冯群星 陈志芳 新冠肺炎疫情发生后,许多苹果手机用户遇到了戴着口罩无法解锁Face ID的问题。7日,腾讯安全玄武实验室发布新的研究结果,介绍了一种戴着口罩也能解锁手机的方法。
玄武实验室是腾讯的实验室之一,聚焦于前沿网络安全技术研究。据了解,看到不少朋友抱怨戴口罩无法解锁iPhone,技术人员便思考能否找到解决办法,基于自身特长为全民抗疫提供一些帮助。
最终,技术人员找到了有效方法。用户只需通过折叠口罩、调整口罩位置等一系列特殊操作完成面容录入就能实现(完整操作方法见文末)。之后,用户无论是戴着口罩还是摘下口罩,都能成功解锁Face ID。
技术人员说,这种方法适用于多种不同款式的口罩,包括普通一次性医用口罩、N95口罩、带呼吸阀的口罩等。
用一种口罩进行录入,以后佩戴其它种类的口罩能解锁吗?技术人员表示,只要两种口罩材质相差不大,就可以跨口罩解锁。
此前,曾有网友提出“用一张白纸搞定Face ID”的方法:录入面容时,用白纸遮住三分之一的脸部,露出双眼、部分鼻子和嘴角。
在玄武实验室的方法中,是否也能用白纸?技术人员提醒,这样的操作成功率较低。“因为纸张对Face ID所使用的红外光的反射率与口罩布料不同,且纸张容易出现形变。另外,这种方式会使Face ID丢失被遮挡部位的全部3D特征,从而更大程度降低安全性。”
据AI前哨站了解,Face ID的工作原理是这样的:先用泛光感应组件照亮用户的脸部,获取2D红外照片。再用点阵投影器投出三万多个特定编码的红外点,反射回红外摄像头接收器。利用红外照片和反射的红外点间的偏移获得脸部表面的景深信息,从而构建一个3D精确模型。将红外图像和3D模型发送到处理器中并转化成数学表达式,与之前注册的面容数据比对后,就会得出识别结果。
那么,为何玄武实验室的方法能解锁Face ID?技术人员告诉AI前哨站,这是利用了Face ID技术面容模板的镜像匹配性质。“首先,半遮面状态下有半张真脸的存在,通过了算法的遮挡检测,被允许录入。下半边脸戴口罩和不戴口罩的部分,分别被当做模板存了下来。最后解锁时,利用了半脸匹配即可解锁的特性。这个特性平时是为了解决阴阳脸解锁等问题。”
需要说明的是,“半脸解锁”并不意味着别人戴上口罩后也能解锁你的手机。技术人员解释,根据苹果官方的数据,Face ID的误识别率是百万分之一,指纹识别的误识别率为五万分之一,即使只用上半张脸,人脸解锁的安全性还是比指纹好。
技术人员同时强调,“戴口罩解锁Face ID”的研究是一个简单的发现,并非对苹果手机的破解,也不是苹果的系统漏洞。
在技术应用中,便捷性和安全性往往有着此消彼长的关系,“戴口罩解锁Face ID”也不例外。技术人员提醒,这种方法可能导致Face ID的安全性有某种程度的下降。“请自行决定是否使用,并承担可能带来的后果。”
看到玄武实验室介绍的方法后,AI前哨站也分别用一台iPhone X和一台iPhone 11进行了实测。遗憾的是,两台手机均未能一次性成功,其中iPhone X试验多次未成功。
AI前哨站发现,截至发稿时,一些网友同样反馈测试失败。有网友在多次尝试失败后吐槽,“这也太麻烦了”。
不过,对于解锁失败的解决方法,玄武实验室的文章里也有提及:1)第一步、第二步严格按照描述操作;2)佩戴口罩时,鼻梁处有金属丝的口罩需调整金属丝,使口罩紧贴鼻梁;3)口罩不能戴得过高。同时可尝试在第三步面容录入完成后,以半遮面的状态解锁两三次,然后逐渐增大口罩遮挡面积再解锁两三次。多次使用,就能提高解锁成功率。
附:玄武实验室“戴口罩解锁Face ID”方法完整操作步骤——
第一步,取一只全新的口罩,左右对折,将两个耳挂绳重合后挂于一侧耳朵上(左右耳均可)。用手捏住口罩的中间偏下位置,拉至半遮面状态(如下图所示)。
技术人员提醒,在这一步,用户需注意以下事项:口罩尽可能贴紧脸,避免出现明显褶皱;口罩的上角需遮挡住完整的半个鼻尖;若口罩面料偏软,导致拉口罩时出现明显形变,手捏的位置可适当上移,例如捏住口罩中间的位置;可先对着镜子检查半遮面状态是否满足以上要求。
第二步,保持半遮面状态,设置Face ID(如下图所示)。
在这一步,如果手机出现面容被遮挡的提示,说明遮挡过多,用户可一边观察屏幕一边逐渐减少拽拉口罩的力度,直到触发面容录入的圆形取景画面。玄武实验室提醒,用户可故意让口罩稍微越过面部中线,造成遮挡过度,再通过上述方法逐渐减少遮挡,找到临界点,因为在临界点状态录入的面容解锁成功率最高。
第三步,触发面容录入的圆形取景画面后,用户需保持口罩与脸的相对位置不变,头部转圈录入面容(如下图所示)。
若用户觉得头部转圈时难以保持口罩与脸的相对位置不变,可不移动头部,而让手机绕着头转动。
第四步,摘掉口罩后尝试解锁手机。第五步,正常佩戴口罩后尝试解锁手机。
玄武实验室特别说明:
“戴口罩解锁iPhone”的研究是一个简单的发现,是对手机行业通用的“半脸匹配即可解锁”的特性的合理利用。并非对苹果手机的破解,也不是苹果的系统漏洞。同时,该方法不会导致别人戴口罩也能解锁你的手机。
关于此研究的详细情况,请参考以下内容:
玄武实验室:http://dwz.date/Hsx
腾讯安全:http://dwz.date/Hsw
编辑:李玲