京公网安备 11010802034615号
经营许可证编号:京B2-20210330
用 iPhoneX 的 FaceID 刷脸解锁真的靠谱吗
在上周的苹果秋季新品发布会中,苹果推出了全新的脸部识别技术FaceID。这是否标志着"刷脸"时代的到来呢?面部识别技术真的安全吗?
在最新的苹果发布会中,苹果隆重推出全新一代iPhone手机,十周年纪念版iPhone X,以及iPhone 8、iPhone 8 Plus。当中还推出了全新的脸部识别技术FaceID。也就是通过面部识别来解锁手机。你所要做的就是看看你的手机,然后它就会识别你并进行解锁。
直到在写本文时,除了苹果以外,还没有人对FaceID的安全性进行测试。本文主要探讨了面部识别,以及其他形式生物识别的安全性。
从历史上看,生物识别一直都不安全。
相机可以被欺骗。
声音可以被录制。
指纹可以被盗取。
而且在包括美国在内的许多国家,警方可以合法地要求你用指纹来解锁手机。因此他们绝对可以把你的手机指向你的脸,在违背你的意志下进行解锁。
如果你重视数据的安全性,比如电子邮件,社交媒体帐户,家庭的照片,手机记录的定位信息等等,那么我建议你不要使用生物识别。
相反,请使用密码来解锁手机。
改变你的面孔比改变你的密码要难得多
在2007年的电影《谍影重重3》中的一个场景中,马特·达蒙饰演的角色轻松的打开了需要双重生物识别的保险箱。

即使在这部10年前的好莱坞电影当中,就反映出了生物识别中一些固有问题。
你曾发布过多少照片?你有没有想过这些图像可以拼接在一起,进行3D建模,再加上红外线灯和点投影系统,这甚至可能解锁你的FaceID呢?
以下是完整的FaceID演示视频:
出现能够攻克苹果FaceID和三星新的面部解锁等其他系统的技术,只是时间问题。
为什么我对此充满信心呢?首先让我们来谈谈虹膜扫描仪。
人类的虹膜上有数百万个细胞,每个人的虹膜都是独一无二的。看起来这非常适合进行生物识别,对吧?
就在今年五月份,有安全研究人员就成功的攻破了三星Galaxy 8手机的虹膜解锁系统。整个过程只需要打印机和隐形眼镜。
让我们退后一步,看到人类的终极生物识别:DNA。
每个人的DNA只是一长串的数据。人类基因组具有30亿个碱基对。一个人的整个基因组存储下来数据大小不到1G,差不多是一集《权力的游戏》的大小 。
目前对基因组进行测序很便宜。而且将越来越便宜,甚至比计算成本的下降速度还要快。
如果你的DNA序列被泄漏出来,这将是很难改变的。
同时改变你的声音,指纹或者你的脸部结构也是很难的。
因此不要依靠生物识别。有一个更好的选择,但你不会喜欢的,因为它很不方便。但它很有用。
数字密码:难以猜测,易于更改
在使用iPhone的过程中,当尝试用密码解锁手机时,你只有10次机会。
假设你的密码是一个4位数字密码,那么存在10⁴种可能的组合。这意味着试图解锁手机的人,只有千分之一的机会能够成功解锁。
虽然这听起来安全性似乎不如苹果所说的,存在与你长相相似到能够解锁你手机的人的几率仅为只有百万分之一。但是数字密码会让试图解锁你手机的人无从下手。如果数字是完全随机的,那么安全性会比FaceID更高。
而且当面部识别失败时,手机会退回通过密码解锁。因此不论是否使用FaceID,你在设定数字密码时更需要用心。
以下是20个最常见的4位数字密码。避免使用这些密码,能够提高安全性。
数据来源:The Datagenetics Blog
如果你真的想要一个随机数字,可以将以下内容粘贴到你浏览器的JavaScript控制台中(点击 查看>开发者> JavaScript控制台):
console.log(Math.floor(1000 + Math.random() * 9000));
大多数手机,包括iPhone均支持多位密码。每增加一个数字就能够提高你手机的安全级别。但考虑到每天需要输入多次,4位数可能是更适合的选择。
同时要明确的是,美国的法院无权强迫你提供手机密码。密码仅存在于你的头脑中。这个密码就相当于你的财产,除非自愿放弃,否则不会用强制的手段获取你的数据。
比起从密码获得的安全和安心,每次花两秒钟输入密码是非常值得的。
生物识别的发展前景
比起访问数据的全部开放或全部否定,设备制造商应采取分层方法,需要不同级别的身份验证才能访问不同的应用程序和数据。
例如,在iOS系统默认情况下,你可以在未解锁手机的情况下读取收到的信息。每当尝试在App Store购买应用时,iOS默认情况下都需要输入密码才能确认购买。
像FaceID可以用来解锁你的“读取”权限,比如使用阅读资讯等不太敏感的应用程序时。但是当你需要“写入”权限,比如发消息或发送推文时,则需要输入密码。
这将大大解决“我每天需要解锁手机80次”的问题,这可能是iPhone用户中的89%人在使用TouchID的主要原因。这种改进可以推出到所有的iPhone,包括人们已经在使用的。这样做会使每个人都更加安全。
在安全性的连续性中存在一个甜蜜点(sweet spot)。但是仅仅通过面部识别解锁你的整个手机,获取所有数据 ,社交媒体帐户以及银行账户的权限。在实现这一点之前,我们还有很长的路要走。
目前我的建议是继续使用密码,并确保是强密码。
关于FaceID面部识别,最大的赢家其实是...Arya Stark : )
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在数据仓库与数据分析体系中,维度表与事实表是构建结构化数据模型的核心组件,二者如同“骨架”与“血肉”,协同支撑起各类业务 ...
2026-01-16在游戏行业“存量竞争”的当下,玩家留存率直接决定游戏的生命周期与商业价值。一款游戏即便拥有出色的画面与玩法,若无法精准识 ...
2026-01-16为配合CDA考试中心的 2025 版 CDA Level III 认证新大纲落地,CDA 网校正式推出新大纲更新后的第一套官方模拟题。该模拟题严格遵 ...
2026-01-16在数据驱动决策的时代,数据分析已成为企业运营、产品优化、业务增长的核心工具。但实际工作中,很多数据分析项目看似流程完整, ...
2026-01-15在CDA(Certified Data Analyst)数据分析师的日常工作中,“高维数据处理”是高频痛点——比如用户画像包含“浏览次数、停留时 ...
2026-01-15在教育测量与评价领域,百分制考试成绩的分布规律是评估教学效果、优化命题设计的核心依据,而正态分布则是其中最具代表性的分布 ...
2026-01-15在用户从“接触产品”到“完成核心目标”的全链路中,流失是必然存在的——电商用户可能“浏览商品却未下单”,APP新用户可能“ ...
2026-01-14在产品增长的核心指标体系中,次日留存率是当之无愧的“入门级关键指标”——它直接反映用户对产品的首次体验反馈,是判断产品是 ...
2026-01-14在CDA(Certified Data Analyst)数据分析师的业务实操中,“分类预测”是高频核心需求——比如“预测用户是否会购买商品”“判 ...
2026-01-14在数字化时代,用户的每一次操作——无论是电商平台的“浏览-加购-下单”、APP的“登录-点击-留存”,还是金融产品的“注册-实名 ...
2026-01-13在数据驱动决策的时代,“数据质量决定分析价值”已成为行业共识。数据库、日志系统、第三方平台等渠道采集的原始数据,往往存在 ...
2026-01-13在CDA(Certified Data Analyst)数据分析师的核心能力体系中,“通过数据建立模型、实现预测与归因”是进阶关键——比如“预测 ...
2026-01-13在企业数字化转型过程中,业务模型与数据模型是两大核心支撑体系:业务模型承载“业务应该如何运转”的逻辑,数据模型解决“数据 ...
2026-01-12当前手游市场进入存量竞争时代,“拉新难、留存更难”成为行业普遍痛点。对于手游产品而言,用户留存率不仅直接决定产品的生命周 ...
2026-01-12在CDA(Certified Data Analyst)数据分析师的日常工作中,“挖掘变量间的关联关系”是高频核心需求——比如判断“用户停留时长 ...
2026-01-12在存量竞争时代,用户流失率直接影响企业的营收与市场竞争力。无论是电商、互联网服务还是金融行业,提前精准预测潜在流失用户, ...
2026-01-09在量化投资领域,多因子选股是主流的选股策略之一——其核心逻辑是通过挖掘影响股票未来收益的各类因子(如估值、成长、盈利、流 ...
2026-01-09在CDA(Certified Data Analyst)数据分析师的工作场景中,分类型变量的关联分析是高频需求——例如“用户性别与商品偏好是否相 ...
2026-01-09数据库中的历史数据,是企业运营过程中沉淀的核心资产——包含用户行为轨迹、业务交易记录、产品迭代日志、市场活动效果等多维度 ...
2026-01-08在电商行业竞争日趋激烈的当下,数据已成为驱动业务增长的核心引擎。电商公司的数据分析师,不仅是数据的“解读官”,更是业务的 ...
2026-01-08