Isara ang ad

Isang kahinaan sa Face ID ang nahayag sa Black Hat security conference. Kakailanganin mo ang mga baso na may itim na adhesive tape upang masira ang mga ito.

Ang isang partikular na kaso ay may kinalaman sa Face ID na may kinakailangang function ng atensyon. Hindi nito papayagan ang device na ma-unlock nang nakapikit o nakapikit ang mga mata. Gayunpaman, ang limitasyong ito ay malinaw na madaling maiiwasan.

Ipinakita ng mga eksperto mula sa Tencent na sapat na ang mga ordinaryong baso at ilang piraso ng black adhesive tape. Natuklasan nila na hindi mai-scan ng Face ID nang tama ang mukha sa 3D sa mga lugar kung saan may mga salamin.

Sa Tencet, nag-focus sila kung paano paraang gumagana ang Face ID sa biometric data. Sa partikular, inimbestigahan nila ang prosesong nagpapakilala sa totoo at maling mga katangian sa mukha ng tao. Sinusubukan ng feature na tuklasin ang ingay sa background, distortion o blur.

Napansin nila ang isang napaka-kagiliw-giliw na bagay tungkol sa tampok na "Nangangailangan ng Attention para sa Face ID". Natagpuan nila na ang isang itim na bahagi (mata) na may puting tuldok (lens) ay na-render sa background. Gayunpaman, kapag ang isang tao ay may salamin sa mukha, ang pag-andar ng pagtuklas ng atensyon ay ganap na naiiba.

Vulnerability ng Face ID - Lokohin mo ito gamit ang regular na salamin na may itim na banda
Lokohin ng Glasses X ang pagtuklas ng atensyon ng Face ID

Naisipan ng mga eksperto na kumuha ng ordinaryong baso at gupitin ang dalawang parihaba mula sa itim na adhesive tape. Pagkatapos ay pinutol nila ang maliliit na parisukat mula sa puting tape, na nakadikit sa gitna. Ang mga "X-glasses" na ito ay madaling malito ang function na nagbabantay sa mga mata ng isang tao. At nagawa nilang i-unlock ang device.

Siyempre, ang gayong pag-atake ay malamang na hindi karaniwan. Sa kabilang banda, hindi ito ganap na hindi makatotohanan. Kailangan mo pa rin ang pisikal na mukha ng biktima, ngunit maaari mong laktawan ang pagtuklas ng atensyon. Kaya, ang isang senaryo ay lubos na posible kung saan ang tao ay mapipilitang magsuot ng "Glasses X" at ang mga umaatake ay madaling makalampas sa proteksyon ng Face ID.

Nagpapatuloy ang Black Hat Security Conference. Naroroon din ang mga kinatawan ng Apple mismo, na nagpahayag ng karagdagang suporta para sa mga programa para sa paghahanap ng mga error. Ang mga bagong gantimpala ay magiging mas mataas pa at ang programa ay mapapalawak sa macOS bilang karagdagan sa iOS. Plano din ng Apple na magbigay ng mga espesyal na device na may naka-unlock na operating system sa mga eksperto sa seguridad para masubukan nila ang mas sopistikadong pag-atake.

Pinagmulan: 9to5Mac

.