刷脸门禁被一张照片破解?我们实测了四种攻击方式

刷脸门禁正在快速覆盖小区、写字楼、园区和校园,但关于“照片能不能开门”的质疑从未停止。近期,多个评测团队在受控环境下对市面上常见的门禁设备做了对比测试,验证了照片、视频、面具、对抗样本等不同攻击路径的实际效果。本文围绕这一轮测试与行业反馈,梳理刷脸门禁的安全现状、用户关注点以及后续可能的变化。
近期趋势:刷脸门禁规模化落地,安全疑问同步升温
从高端写字楼到老旧小区改造,刷脸门禁已经成为很多场景的标配。它的优势很明显:无需刷卡、不用带钥匙、通行效率高。但与此同时,用户真正担心的不是“刷脸快不快”,而是“别人能不能用我的脸”。在社交平台上,关于“一张照片刷开门”的讨论越来越频繁,这背后其实是公众对生物特征不可替换性的天然担忧——密码泄露可以改,人脸泄露却很难换。

行业背景:从算法到硬件的完整链路,短板可能在任何一环
刷脸门禁并不是一个摄像头那么简单,它通常涉及图像采集、人脸检测、活体判定、特征提取、比对识别、后端管理等多个环节。常见方案包括单目2D摄像头、双目近红外摄像头、结构光或ToF深度摄像头,以及需要用户配合动态口令的交互式设备。攻击者真正瞄准的,往往不是“人脸识别算法”本身,而是系统中相对薄弱的那一环:可能是算法版本过低,可能是活体检测模块被关掉,也可能是管理后台存在默认密码。换句话说,一张照片能否破解门禁,更多取决于设备的选择与配置方式,而非某一项黑科技。

用户关注点:一张照片、一段视频,还是3D面具?
用户最常见的疑问集中在几个层面:
- 手机里保存的大头照,是否足以骗过门禁摄像头;
- 朋友录制的短视频,能否通过“眨眨眼、张张嘴”的活体检测;
- 高仿真的硅胶面具或3D打印头模,会不会绕过深度摄像头;
- 戴口罩、帽子、眼镜时,系统是直接拒识,还是可能误识别为他人。
这些问题看似零散,本质上都是在问同一件事:门禁系统如何判断摄像头前的是“活人”本人,而不是一张图片或一段录像。
四种攻击方式:照片、视频、面具与对抗干扰
在近期多组公开评测和实验室验证中,针对刷脸门禁的攻击路径大致可以归为四种。它们成本不同、原理不同,对设备的要求也不同。
方式一:打印照片
这是成本最低的尝试,把授权用户的照片打印出来,贴在摄像头前。测试中,部分单目2D设备被直接打开;而带有近红外活体检测的设备,由于能根据皮肤反射差异判断材质,往往能识别出“这不是真人脸”。照片攻击的成败,基本取决于设备是否具备基础活体检测能力。
方式二:屏幕视频重放
用手机或平板播放一段目标用户点头、眨眼、转头的视频。部分老款设备只要求“做动作”,很容易被这样的动态录像绕过。但如果设备配备红外深度传感器,或要求随机动作指令,屏幕视频的平面特征就会暴露。总体来看,视频重放对当下中高端设备的穿透率已经明显下降,但在存量的低端设备中仍然有生存空间。
方式三:3D面具或头模
硅胶面具和3D打印头模可以模拟出立体的人脸轮廓,比照片和视频更接近真实。这类攻击成本较高,但确实能骗过某些仅依赖2D图像分析的设备。测试中,结构光或ToF方案的设备对高仿头模的拦截能力明显占优,但并非所有设备都能稳定区分超仿真面具与真人。这个方向的攻击风险,会随着3D打印成本下降而继续增大。
方式四:对抗样本干扰
对抗样本利用的是深度神经网络的脆弱性。攻击者通过在口罩、帽子、眼镜上添加特定纹理,干扰算法提取特征,从而让系统把陌生人识别成目标用户。这类攻击不需要攻击者长得像被攻击者,也不需要高质量的伪装,但对攻击者的技术能力和硬件调试环境要求较高。在实验环境中,部分设备确实被这种方式绕过,而且攻击一旦针对特定算法模型固化,可能批量影响同型号设备。
四种攻击方式的风险并不相同。照片和视频重放看起来门槛低,但正好是活体检测最容易拦截的类型;3D面具成本偏高;对抗样本则需要一定的算法知识和设备接触条件。整体来看,设备的安全水位与算法版本、硬件方案、安装调试方式高度相关,不能一概而论。
可能影响:从个人便利到管理风险
如果刷脸门禁能被低成本绕过,直接后果是门禁形同虚设。对家庭用户来说,这可能意味着财产安全隐患;对写字楼或园区来说,可能演变为无关人员非法进入、敏感区域数据泄露等更大的责任事故。与此同时,频繁出现的“破解”讨论也会影响公众对刷脸技术的信任,甚至拖累整个行业的发展节奏。
- 对使用者:优先选择带近红外活体检测或深度摄像头的设备,并保持固件更新;
- 对管理者:不要把人脸识别作为唯一通行凭证,保留卡片、密码或手机备用;
- 对厂商:需要把防护重心从单点算法扩展为“算法+硬件+管理后台”的整体安全。
后续观察:更可靠的识别,不只是“更像真人”
接下来刷脸门禁的技术演进,大概率不会停留在“把真人识别得更准”,而是会走向多模态融合。比如人脸与声纹结合,人脸与随机手势结合,或者人脸与手机蓝牙、NFC等设备协同验证。多一层认证维度,就意味着攻击者需要同时伪造多个维度的信息,而不是简单打印一张照片。
另一方面,隐私法规正在收紧人脸信息的采集与存储要求。门禁系统在提升防攻击能力的同时,也必须考虑数据是否本地化存储、用户是否知情同意、系统能否关闭或改选其他方式。一个真正可靠的门禁,不是让攻击者多花几块钱买照片,而是让“伪造一张脸”这件事变得既不划算,也不可行。