Det finns en ny Face ID-hack, men du behöver inte oroa dig

Forskare på säkerhetskonferensen Black Hat den här veckan lyfte fram ett intressant, och lite opraktiskt sätt att fuska AppleID-ansikten. Face ID, som ursprungligen introducerades med iPhone X, gör ett imponerande jobb med att endast tillåta behöriga användare att komma åt vissa enheter. Ändå är Face ID inte helt anti-proof.

Under de senaste åren har vi sett flera demonstrationer som illustrerar hur Face ID ibland kan luras av tvillingar eller till och med liknande syskon. Det finns till och med historier om forskare som använder 3D-tryckta gipsmasker för att fuska programvara.

Nu för den nya Face ID-lösningen som nämns ovan visar forskare från Tencent konferensdeltagare hur de kan få åtkomst till en låst iPhone genom att fästa solglasögon med svarta band på linsen i ansiktet på en iPhone X-ägare som kanske inte är medveten om. Det visar sig att Face ID bara försöker analysera användarens 3D-ansiktsinformation när användaren inte bär glasögon. När användare bär glasögon förlitar Face ID sig bara på 2D-konstruktion vilket gör det lättare för människor att lura teknik.

ThreatPost Rapportera:

Forskarna fästade specifikt hur livdetektering skannar användarens ögon. De fann att ögonabstraktion för upptäckt av liv gör ett svart område (öga) med en vit prick ovanför (iris). Och de fann att om användarna hade glasögon förändrades hur ögonen levde upptäckt.

“Efter vår forskning hittade vi svaga punkter på FaceID … det gör det möjligt för användare att låsa upp medan du bär glasögon … om du bär glasögon kommer den inte att extrahera 3D-information från ögonområdet när du känner igen glasögon.”

Är det intressant? Säker. Och även om det ger oss lite intressant information om hur tekniken fungerar, har det ingen inverkan på Face ID: s effektivitet eller tillförlitlighet på det allra minsta.

Om någon får dig att svimma och att bära falska glasögon är något som kan hända dig, vågar jag säga att Face ID-säkerhet är det minsta av dina bekymmer. Vi har faktiskt gått igenom den här skiten tidigare med Touch ID. Tillbaka när Apple introducerade ett fingeravtrycksautentiseringsschema med iPhone 5s, gick vissa forskare mycket för att visa hur dessa funktioner kunde kringgås i extrema fall.

Bildkälla: Apple Inc.

Relaterade Inlägg

Back to top button