想变成“吴彦祖”?
整容就算了,挺疼的,拿着原来的护照过海关,还要被扣下来核验身份。
还有一个更简单的方法:“复制”吴彦祖的指纹、虹膜和人脸,与机器进行校验时,通过这些都能证明“吴彦祖”是吴彦祖的验证标志绝对看不出你只是隔壁老王。
好的,我编不下去了。
你真的没法变成吴彦祖,但欺骗机器完全有可能。
在2017极棒大会上,极棒评委徐昊干着最苦的活:不仅要在一个项目中肉身进入汽车充当受害者,让黑客攻击,表演远控急刹车,还要在这个证明指纹、虹膜和人脸识别都不安全的攻击项目中充当一切身份标识的提供者,也就是被攻击者。
【徐昊录入指纹、虹膜、人脸】
主持人黄健翔用《碟中谍》中阿汤哥“真假”难辨的案例安慰徐昊。
黄健翔:会不会像《碟中谍》电影里阿汤哥戴了一个面具,看上去都是别人,再一说话,我们怎么看,看上去也是他,声音也是他,会这样吗?
徐昊:如果是这样,我就拒绝大牛蛙(编者注:腾讯碁震 KEEN 创始人兼CEO王琦)的邀请,就不想当受害者了。
黄健翔:怎么不想,你还可以变成吴彦祖呢。
徐昊:那要采集吴彦祖的才行,能分析特征在哪里,把特征数据复制下来。
表演这个如魔术一般酷炫的破解项目的,是百度安全实验室的安全研究员小灰灰,一头披着狼皮的小绵羊:看上去,他这个破解无比反动,甚至能骗开银行金库。事实上,这位研究员竭力想证明以及发出警示——从今儿起,暴走在外的你就是一个行动的活体密码,指纹、虹膜和人脸识别都不安全。
在拉风的破解项目里,别人都是 20 分钟搞一个,小灰灰说:“25 分钟,来,搞三个。”
雷锋网(公众号:雷锋网)宅客频道(微信 ID:letshome)可以先告诉你结局:指纹识别现场破解由于噪点问题没有成功,看上去比指纹识别高级很多的虹膜和人脸识别破解却成功了。
在倒数三分钟里,虹膜识别和人脸识别已被攻破,小灰灰称,指纹采集设备不知为何受到干扰非常严重,噪点非常多。他想再试一次,徐昊同意了,再次贡献出了小拇指:“这位选手不想放弃,要再试一次。”但由于时间仓促,设备并没有时间清理,第二次破解时,噪点干扰仍然严重。
不服气:想做点看上去能产生影响的事
不过,就算现场指纹识别破解没有成功,现场观众看得挺燃的。小灰灰的演示吸引了坐在编辑后排的两个男观众:“小灰灰这个名字怎么这么萌。”
小灰灰本人倒是有点沮丧。他也许是极棒上带了最多装备的选手,连其中一台打印机都是自己从北京坐火车一路运到上海的。
这台打印机很关键,因为他就靠着这个打印机在几张 A4 纸 上“化平凡为神奇”,成功征服了虹膜识别和人脸识别……背后的机器。
“怎么不要主办方帮你准备一台打印机?”雷锋网小声问了句,舞台上开始演示下一个项目,他吭哧吭哧地收好装备,扛出了两大袋。
雷锋网和小灰灰的一个女同事帮他抬起这台打印机,小灰灰抱着其他大量的装备,悄悄回答:“我怕他们准备的工具不合我手,影响破解。”
从选题完成到现场演示,他的准备时间不到一个月。这位安全研究员的破解项目在下午倒数第二个议程,他连午饭都没顾得上吃,上午来会场看了看形势后继续回酒店检查攻击流程。下午 5 点多,演示完成后,小灰灰拖着他的工具到了一楼咖啡厅,低着头边整理,边说:“我喝口水,吃点东西,好饿。”。