AI

实验验证:Windows Hello面部识别能否被照片欺骗

发布时间:2025年9月22日    来源:szf
实验验证:Windows Hello面部识别能否被照片欺骗

快速阅读: 早期面部识别易被照片欺骗,2025年Windows Hello采用近红外技术,通过3D面部建模增强安全性,实验显示无法用照片或打印图像欺骗,推荐用户启用以保护隐私。

很久以前,我有一部带有早期面部识别登录功能的安卓手机……只要有人拿着我的照片就能解锁。是的,这确实很糟糕。

快进到2025年,我们现在有了适用于PC的Windows Hello面部识别登录功能。微软大力宣传其安全性,声称Windows Hello不易被欺骗,比传统的PIN码或密码更安全,安全性可与苹果的Face ID相媲美。

但事实真的如此吗?我做了一个实验试图欺骗它。以下是我在PC上测试面部识别时发生的情况。

我是如何尝试欺骗Windows Hello的

如果有人想欺骗面部生物识别技术,他们可能会使用你的照片。所以我也是这么做的——我从网上找了一张自己的照片,放在iPad上,然后把它举在我面前。我的Windows Hello网络摄像头根本没有被骗过。

事实上,Windows Hello甚至不会将平面图片视为人脸!尽管Windows的相机应用程序会将其识别为一张脸,但Windows Hello却能分辨出不同。即使我举起一张高分辨率的照片,Windows Hello仍然坚称看不到我。

克里斯·霍夫曼 / Foundry

还有其他可能欺骗Windows Hello的方法,比如打印某人的照片并在纸上剪出眼孔,这样在举起照片时可以明显地眨眼。但这些方法都不奏效。平面图像根本行不通。

为什么Windows Hello不易被欺骗

没有技术是完美的,但Windows Hello的面部识别支持远比你想象的要安全得多。要使用Windows Hello的面部识别功能,笔记本电脑不仅需要一个网络摄像头,还需要一个近红外(IR)摄像头和IR发射器。这种组合使得笔记本电脑能够创建你脸部的深度图(这也是为什么我永远不会购买没有这种硬件的笔记本电脑的原因)。

换句话说:它不仅仅是在查看你的脸,还在检查你的脸部物理3D形状是否与其预期相符。这防止了平面照片解锁你的笔记本电脑,原理与苹果在iPhone上使用的Face ID类似。

马克·哈奇曼 / Foundry

在内部,Windows并不是存储你脸部的图像,而是存储脸部形状的数据。微软有关于Windows Hello的技术文档,其中解释了这一点,但简而言之,Windows Hello的面部识别关注的是“面部特征点”,如眼睛、鼻子和嘴巴,然后在这些点周围取样。

当你设置面部识别时,Windows Hello会捕捉所有这些数据,而这些生物识别数据完全存储在你的计算机上。这就是为什么每次设置新PC时都需要重新设置Windows Hello并重新扫描你的脸。这些数据都不会在线存储。

早期的面部识别系统经常寻找“生命迹象”,例如眨眼。这些在早期只捕捉图像并观察眼睑是否眨动的系统中是必要的。但这并不十分有效。人们会打印出照片,然后剪出眼孔并通过它们眨眼。Windows Hello的深度映射技术要先进得多。

但如果你是詹姆斯·邦德就另当别论了

Windows Hello足够复杂,普通用户无法欺骗它。但如果是在詹姆斯·邦德电影的情境下——或者你是被国际情报机构盯上的目标,拥有大量资源——那么Windows Hello确实有可能被真正欺骗。

要做到这一点,攻击者需要测量你的脸部并构建一个几乎完美的复制品。我指的不是那种看起来像你的纸浆头,而是一个逼真的复制品,能够完美复制你脸部的精确轮廓。有了这样的复制品,某人确实可以冒充你登录。

欺骗现代面部识别的生物安全技术要比简单地克隆指纹来欺骗指纹识别器困难得多,也比“肩膀窥探”在公共场合偷看你的PIN码或密码要难得多。

实际上,Windows Hello的面部识别是你保护Windows笔记本电脑最安全的方式。

面部识别是最安全的

如果你的PC支持,你应该使用面部识别登录。这是保护你的笔记本电脑的最佳方式之一,而且缺点微乎其微。如果你的PC不支持,也没关系——你可以购买一个Windows Hello网络摄像头并将其插入你的PC或笔记本电脑。这是最值得购买的PC配件之一。

使用Windows Hello时,还应该激活“仅允许在此设备上使用Windows Hello登录Microsoft账户”的选项,该选项可以在“设置 > 账户 > 登录选项”中找到。启用此选项后,没有人能在没有你的脸部的情况下偷偷进入你的PC。

克里斯·霍夫曼 / Foundry

还有一个风险:如果你有一个面部特征完全相同的同卵双胞胎,他们可能能够代替你登录。但是,如果双胞胎的面部有细微差异——这很可能是实际情况——你可能会惊讶地发现,Windows Hello能够识别这种差异。

订阅Chris Hoffman的通讯《Windows Readme》,获取更多来自真实用户的PC建议。

作者:Chris Hoffman,PCWorld撰稿人

Chris Hoffman是《Windows Readme》的作者,这是一份每周向超过10,000个邮箱发送Windows PC小贴士、技巧和实验的通讯。他也是How-To Geek的前主编,一位资深科技记者,其作品曾在《纽约时报》、PCMag、《读者文摘》等出版物上发表。

Chris Hoffman最近的文章:

什么是Click To Do?认识微软为Windows PC推出的下一个AI明星

不,Windows并没有损坏SSD。但这些错误会毁掉你的硬盘

10项需要立即更改的重要Microsoft帐户设置

(以上内容均由Ai生成)

你可能还想读

Apriority获230万美元种子轮融资,加入Techstars加速债务管理智能化

Apriority获230万美元种子轮融资,加入Techstars加速债务管理智能化

快速阅读: Apriority宣布完成230万美元种子轮融资,由Techstars等领投。平台利用AI技术优化债务管理,帮助借款人节省利息,掌握财务控制权,尤其惠及低收入家庭。 旧金山,2025年10月23日 —— 以借款人为核心的服务平台 […]

发布时间:2025年10月23日
Cercli获1200万美元融资,加速AI劳动力平台发展

Cercli获1200万美元融资,加速AI劳动力平台发展

快速阅读: 阿联酋工作管理平台Cercli获1200万美元A轮融资,由Picus Capital领投。资金将用于产品开发、AI创新及市场扩展,目标中东、欧洲和北美。Cercli实现每月22%增长率,客户覆盖50国。 总部位于阿联酋的工作管理 […]

发布时间:2025年10月23日
扎克伯格裁撤600名AI工程师,但称AI仍是未来核心

扎克伯格裁撤600名AI工程师,但称AI仍是未来核心

快速阅读: Meta宣布裁减AI部门约600名工程师,涉及FAIR等多个团队,旨在精简业务提高效率。CEO扎克伯格重申AI仍是公司核心,将继续投资高级机器学习和超级智能项目。 Meta近日宣布从其人工智能(AI)部门裁员约600名工程师,此 […]

发布时间:2025年10月23日
Andreessen Horowitz拟筹集100亿美元,加密货币未被列入重点

Andreessen Horowitz拟筹集100亿美元,加密货币未被列入重点

快速阅读: 风险投资公司a16z计划筹集100亿美元,重点投资AI和国防,未提及加密货币。此举令人意外,因a16z曾是加密领域的重要支持者,近期仍积极投资相关项目。 据报道,风险投资公司安德森·霍洛维茨(a16z)正在寻求筹集约100亿美元 […]

发布时间:2025年10月23日
花旗资助香港390万港元,助力贫困青年掌握AI技能

花旗资助香港390万港元,助力贫困青年掌握AI技能

快速阅读: 花旗基金会向香港“改变年轻生命基金会”捐赠50万美元,支持为期两年的“求职挑战”项目,提升弱势青少年的人工智能技能和求职能力,增强其就业竞争力。 花旗基金会向香港“改变年轻生命基金会”拨款50万美元(约390万港元),用于为期两 […]

发布时间:2025年10月23日
AI成新界面,企业转型加速

AI成新界面,企业转型加速

快速阅读: 自动驾驶技术从微小升级到移除方向盘,彻底改变车辆设计和旅程体验,重塑汽车与环境的关系。AI发展类似,通过小步快跑实现重大转变,成为统一的用户界面,改善客户互动体验。 多年来,汽车自主驾驶功能的发展似乎只是一系列微小的升级,比如车 […]

发布时间:2025年10月23日
实博蒂克斯成立顾问委员会,推动AI技术发展

实博蒂克斯成立顾问委员会,推动AI技术发展

快速阅读: Realbotix成立顾问委员会,增强AI技术,调整董事会。成员包括谷歌萨利姆·哈桑及转任的安德鲁·德苏扎,目标推进AI与机器人技术发展。弗雷德·派退休,公司感谢其贡献。调整优化产品,强化全球市场地位。 Realbotix公司宣 […]

发布时间:2025年10月23日
OpenAI联手Vantage在威斯康星建数据中心,预计近吉瓦规模

OpenAI联手Vantage在威斯康星建数据中心,预计近吉瓦规模

快速阅读: OpenAI宣布在美国扩展Stargate数据中心计划,包括威斯康星州Lighthouse项目,预计2028年完工,将开发近1吉瓦电力,采用可持续能源和环保措施,创造数千就业岗位。 该设施是OpenAI在披露美国五个Starga […]

发布时间:2025年10月23日