Face ID обманули изолентой и очками

Александр

Очки

ИБ-специалисты китайской компании смогли обойти защиту Face ID в смартфонах Apple, используя нехитрый инвентарь. Им потребовалась лишь чёрная и белая изолента и обычные очки.

Face ID — система сканирования лиц, которая используется в некоторых моделях iPhone. Она позволяет разблокировать устройство, не вводя пароль, для этого камера сканирует лицо пользователя, сопоставляя снимок с 3D-моделью, которая хранится в защищённой области памяти.

Эксперты обнаружили в работе Face ID особенность, которая значительно ослабляет степень защищённости устройства. Дело в том, что при сканировании лица человека, который носит очки, эта система игнорирует область глаз, поскольку линзы могут вносить блики и оптические искажения, что снизило бы точность распознавания и могло сделать разблокировку слишком медленной или вообще невозможной.

Идея исследователей состояла в том, что на человека нужно надеть очки, а область глаз на стёклах заклеить чёрной изолентой, налепив поверх неё небольшие белые квадратики, имитирующие зрачки. Такая уловка позволяет обмануть Face ID: система не проверяет, смотрит человек на экран или нет. Благодаря этому, смартфон можно разблокировать, когда его владелец спит, находится без сознания или умер. В редких случаях возможен взлом вообще устройства без участия владельца смартфона, для этого можно попробовать надеть очки на человека, похожего на него.

Ранее защиту Face ID удавалось обходить трёхмерной маской лица пользователя. Этот способ гораздо более затратный и трудоёмкий.

Даже Apple не считает Face ID достаточно надёжной системой защиты. Компания отмечает, что она может давать ложные срабатывания на родственниках и похожих людях, поэтому рекомендует защищать устройство паролем или пин-кодом.



iGuides в Telegram — t.me/igmedia
iGuides в Яндекс.Дзен — zen.yandex.ru/iguides.ru
2

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+162
Вряд ли Apple могла рекомендовать защищать устройство графическим ключевым, так как в устройстов от Apple его нет
9 августа 2019 в 12:48
#
Ян Леонович
+3326
Вот только для этого способа «обмануть Face ID» кроме изоленты и очков понадобится ещё и лицо владельца устройства, которому при этом просто не обязательно быть с открытыми глазами. Так что крайне ограниченная область применения у данного трюка получается.
9 августа 2019 в 15:01
#
+1724
Какие сложности!
«Надо лишь на человека надеть очки с изолентой», забрав его телефон))

Всё гораздо проще! Изолента не нужна!!
Достаточно бутылки шампусика (с) Полиция
Или — паяльника (с) Ваша крыша
9 августа 2019 в 15:53
#
Tigrolik
+665
Для того чтобы надеть на меня очки, обклеенные изолентой, меня надо связать например. Для того чтобы ввести мое лицо с такими очками в айфон, он должен быть изначально разблокирован и «хакер» должен знать пароль от моего эпл айди. Тогда после этого он теоретически сможет разблокировать айфон пока я сплю. Вот это дырища в безопасности. Что же теперь делать?? Дизлайк...
9 августа 2019 в 19:56
#
Tigrolik
+665
Прочитал источник. Там не так коряво написано. Хоть понятно стало о чем речь.
9 августа 2019 в 20:03
#
+343
А не проще ли будет, вместо того, что бы запоминать своё лицо в очках с изолентой, просто снять защиту с телефона? То же смое и гораздо проще)). Ну а в качестве «хацкерской атаки» сие недоразумение никак на годится!
10 августа 2019 в 19:46
#
+11
Как обычно, громкий заголовок, а статья вообще ни о чём!
12 августа 2019 в 05:19
#