前幾天,Unbox Therapy 發布的影片告訴我們,只需要一部清晰的手機主人影片就能破解三星最新的 Galaxy S10 臉部辨識。換句話說,只要任何人只要知道手機主人是誰,花點心思就能突破手機的安全機制。
這就是為什麼你在三星官網或是發布會看不到任何臉部辨識的資訊,三星很清楚這點,因此他們採用了更安全的超聲波螢幕指紋技術,你也應該使用它,並且取消你的臉部辨識功能。
看完影片後,我也做了簡單的測試,要解鎖 Galaxy S10 的圖像必須是動態影片,並且要有乾淨的背景,解鎖時要有一定的距離,雖然不是每次都成功,但的確能透過影片來破解 Galaxy S10 的臉部辨識。
目前安卓陣營尚未有能跟蘋果 FaceID 匹配的臉部辨識技術,這也是為什麼 OPPO、三星、小米等品牌這麼熱衷宣傳自家螢幕指紋辨識的原因,不過說到螢幕指紋辨識,三星採用高通的超聲波指紋辨識技術依然是目前最安全的解鎖機制。
超聲波比光學更安全
超聲波方案能夠辨識指紋的三維資訊,比起二維的光學還要更安全,Max Tech 最近發布了一部影片示範了兩者的差距。他們透過融膠以及白膠來獲得手機主人的仿造指紋,並以三星 Galaxy S10 與 OnePlus 6T 比較,結果顯示,S10 無法透過仿造指紋來解鎖,採用光學方案的 6T 幾乎每次都能順利解鎖。其中,他們也拿了 iPhone 的 Touch ID 測試,仿造指紋無法成功解鎖 iPhone。
超聲波與光學是手機製造商為全螢幕手機所提供的解鎖方案,前者明顯比後者還要安全。超聲波方案除了允許沾濕的手指解鎖,速度表現雖不及電容式解鎖(註1),但它提供了差不多可靠的安全性,考慮到你的信用卡資訊、帳戶密碼都在手機上,因此我們也建議 Galaxy S10 用戶應該要用指紋辨識完全取代臉部辨識,才能保護好你的資料。
註1:想要提升 S10 解鎖準確度,建議用平常握持的方式來設定指紋,解鎖速度會稍微改善。