Tutup iklan

Kerentanan dalam Face ID telah didedahkan pada persidangan keselamatan Black Hat. Anda memerlukan cermin mata dengan pita pelekat hitam untuk memecahkannya.

Kes khusus berkenaan Face ID dengan fungsi perhatian yang diperlukan. Ini tidak akan membenarkan peranti dibuka kunci dengan mata tertutup atau juling. Walau bagaimanapun, batasan ini jelas boleh dielakkan dengan mudah.

Pakar dari Tencent telah menunjukkan bahawa cermin mata biasa dan beberapa keping pita pelekat hitam sudah memadai. Mereka mendapati Face ID tidak dapat mengimbas wajah dengan betul dalam 3D di tempat yang terdapat cermin mata.

Di Tencet, mereka memberi tumpuan kepada bagaimana cara Face ID berfungsi dengan data biometrik. Khususnya, mereka menyiasat proses yang membezakan sifat benar dan palsu pada wajah manusia. Ciri ini cuba mengesan bunyi latar belakang, herotan atau kabur.

Mereka melihat satu perkara yang sangat menarik tentang ciri "Memerlukan Perhatian untuk ID Wajah". Mereka mendapati bahawa kawasan hitam (mata) dengan titik putih (kanta) dipaparkan pada latar belakang. Walau bagaimanapun, apabila seseorang mempunyai cermin mata di muka mereka, fungsi pengesanan perhatian berfungsi dengan cara yang berbeza.

Kerentanan Face ID - Anda menipunya menggunakan cermin mata biasa dengan jalur hitam
Cermin mata X akan menipu pengesanan perhatian Face ID

Pakar kemudian berfikir untuk mengambil cermin mata biasa dan memotong dua segi empat tepat daripada pita pelekat hitam. Mereka kemudian memotong petak kecil dari pita putih, yang dilekatkan di tengah. "X-cermin mata" ini dengan mudah mengelirukan fungsi yang mengawasi mata seseorang. Dan mereka berjaya membuka kunci peranti.

Sudah tentu, serangan sedemikian tidak mungkin menjadi perkara biasa. Sebaliknya, ia tidak sepenuhnya tidak realistik. Anda masih memerlukan wajah fizikal mangsa, tetapi anda boleh memintas pengesanan perhatian. Jadi, senario mungkin berlaku di mana orang itu akan dipaksa memakai "Kacamata X" dan penyerang boleh memintas perlindungan Face ID dengan mudah.

Persidangan Keselamatan Black Hat diteruskan. Turut hadir ialah wakil Apple sendiri, yang mengumumkan sokongan lanjut untuk program mencari ralat. Ganjaran baharu akan menjadi lebih tinggi dan program ini akan diperluaskan kepada macOS sebagai tambahan kepada iOS. Apple juga merancang untuk memberikan peranti khas dengan sistem pengendalian tidak berkunci kepada pakar keselamatan supaya mereka boleh mencuba serangan yang lebih canggih.

Sumber: 9to5Mac

.