Mbyll reklamën

Një dobësi në Face ID u zbulua në konferencën e sigurisë Black Hat. Për t'i thyer ato do t'ju duhen gota me shirit ngjitës të zi.

Një rast specifik ka të bëjë me Face ID me funksionin e kërkuar të vëmendjes. Këto nuk do të lejojnë që pajisja të zhbllokohet me sy të mbyllur ose të mbyllur. Megjithatë, ky kufizim padyshim mund të anashkalohet mjaft lehtë.

Ekspertët e Tencent kanë treguar se mjaftojnë syzet e zakonshme dhe disa copa ngjitëse të zezë. Ata zbuluan se Face ID nuk mund të skanojë saktë fytyrën në 3D në vendet ku ka syze.

Në Tencet, ata u fokusuan në mënyrën se si mënyra se si Face ID funksionon me të dhëna biometrike. Në veçanti, ata hetuan procesin që dallon atributet e vërteta dhe të rreme në fytyrën e njeriut. Funksioni përpiqet të zbulojë zhurmën, shtrembërimin ose turbullimin e sfondit.

Ata vunë re një gjë shumë interesante në lidhje me veçorinë "Kërkoni vëmendje për ID-në e fytyrës". Ata zbuluan se një zonë e zezë (sy) me një pikë të bardhë (thjerrëza) është dhënë në sfond. Megjithatë, pasi një person ka syze në fytyrën e tij, funksioni i zbulimit të vëmendjes funksionon krejtësisht ndryshe.

Dobësia e ID-së së fytyrës - E mashtroni duke përdorur syze të zakonshme me një brez të zi
Syzet X do të mashtrojnë zbulimin e vëmendjes së Face ID

Më pas, ekspertët menduan të merrnin gota të zakonshme dhe të prisnin dy drejtkëndësha nga shiriti ngjitës i zi. Më pas nga shiriti i bardhë prenë katrorë të vegjël, të cilët ishin ngjitur në mes. Këto "syze X" ngatërrojnë lehtësisht funksionin që vëzhgon sytë e një personi. Dhe ata arritën të zhbllokojnë pajisjen.

Sigurisht, një sulm i tillë nuk ka gjasa të jetë i zakonshëm. Nga ana tjetër, nuk është plotësisht joreale. Ju ende keni nevojë për fytyrën fizike të viktimës, por mund të anashkaloni zbulimin e vëmendjes. Pra, është mjaft i mundshëm një skenar ku personi do të detyrohet të mbajë "Syzet X" dhe sulmuesit mund të anashkalojnë lehtësisht mbrojtjen Face ID.

Konferenca e Sigurisë së Kapelës së Zezë vazhdon. Të pranishëm janë edhe përfaqësues të vetë Apple, i cili njoftoi mbështetje të mëtejshme për programet për gjetjen e gabimeve. Shpërblimet e reja do të jenë edhe më të larta dhe programi do të shtrihet edhe në macOS përveç iOS. Apple gjithashtu planifikon të japë pajisje speciale me një sistem operativ të hapur për ekspertët e sigurisë, në mënyrë që ata të mund të tentojnë sulme edhe më të sofistikuara.

burimi: 9to5Mac

.