导航

关于活体认证(人脸识别)绕过

#1
最近工作需要测试人脸识别接口能否被绕过,测试了网上流传的使用CrazyTalk软件2D动画建模的方式,由于是用手机前置摄像头对着电脑屏幕,所以很容易被检测出,网上搜了下有人提到过可以在人脸识别时本地导入提前制作好的视频,想问下各位表哥如何实现, Android手机的话是否需root,具体是怎么操作的。
2021-06-02
#2
没看到哪里有这方面的研究被“透露”出去的。
2021-06-02
#3
没研究过
2021-06-02
#4
已经都这么高端了
2021-06-03
#5
你去看雪看下。。之前活体检测都是在本地,现在不知道,没关注这块。app反汇编然后api Hooking看看,还有就是crazttalk2d动画建模之后因为摄像头对着电脑被检测出的话可以试试虚拟相机。
2021-06-03
#6
回复 1# aircrk
易容就可以搞定吧。
我们公司的人脸识别,就可以把一个人识别成另一个人
2021-06-03
#7
我之前挖src过某家的人脸识别就是用的CrazyTalk,两个人操作,很容易过
2021-06-03
#8
回复 7# stay-src
可以详细说下么
2023-08-30
#9
之前挖到过两次某行的rl识别绕过漏洞,思路大概如下,第一种是在数据包中可以抓到用户的身份card,和姓名,在人脸检测的时候,切换为自己真实的姓名和身份信息,然后由于没有校验前步骤中的信息和人脸接口的是是否一致,就绕过去了,第二种类似上边的,首先找个自己的真实账户,注册后,上传自己的真实信息,然后在尝试上传别人信息的时候,使用自己账户的token去替换掉,可以过某讯的人脸,师傅可以尝试下上面的思路。
过河卒子
2023-08-30
#10
回复 9# ATT4CK
这个现在很多都不行了啊