Reklamani yopish

Face ID’dagi zaiflik Black Hat xavfsizlik anjumanida aniqlandi. Ularni sindirish uchun sizga qora yopishqoq lenta bilan ko'zoynak kerak bo'ladi.

Muayyan holat kerakli e'tibor funksiyasi bilan Face ID bilan bog'liq. Ular qurilmani yopiq yoki qisiq ​​ko'zlar bilan qulfdan chiqarishga imkon bermaydi. Biroq, bu cheklovni juda oson chetlab o'tish mumkin.

Tencent kompaniyasi mutaxassislari oddiy ko'zoynak va bir nechta qora yopishqoq lenta etarli ekanligini ko'rsatdi. Ular Face ID ko‘zoynagi bor joylarda yuzni 3D formatida to‘g‘ri skanerlay olmasligini aniqladilar.

Tensetda ular qanday qilib o'ylashdi Face ID biometrik ma'lumotlar bilan ishlaydi. Xususan, ular inson yuzidagi haqiqiy va yolg‘on atributlarni ajratib ko‘rsatish jarayonini o‘rgandilar. Funktsiya fon shovqini, buzilish yoki loyqalikni aniqlashga harakat qiladi.

Ular "Face ID uchun e'tiborni talab qilish" funksiyasi haqida juda qiziqarli narsani payqashdi. Ular fonda oq nuqta (linza) bilan qora maydon (ko'z) tasvirlanganligini aniqladilar. Biroq, odamning yuzida ko'zoynak bo'lsa, diqqatni aniqlash funktsiyasi butunlay boshqacha ishlaydi.

Face ID zaifligi - Siz uni qora tasmali oddiy ko'zoynaklar yordamida aldadingiz
X ko'zoynak Face ID e'tiborni aniqlashni aldaydi

Keyin mutaxassislar oddiy ko'zoynakni olib, qora yopishqoq lentadan ikkita to'rtburchakni kesib tashlashni o'ylashdi. Keyin ular o'rtada yopishtirilgan oq lentadan kichik kvadratlarni kesib tashlashdi. Ushbu "X-ko'zoynaklar" odamning ko'zlarini kuzatib turadigan funktsiyani osongina chalkashtirib yuboradi. Va ular qurilmani qulfdan chiqarishga muvaffaq bo'lishdi.

Albatta, bunday hujum keng tarqalgan bo'lishi ehtimoldan yiroq emas. Boshqa tomondan, bu mutlaqo haqiqiy emas. Siz hali ham jabrlanuvchining jismoniy yuziga muhtojsiz, ammo diqqatni aniqlashni chetlab o'tishingiz mumkin. Shunday qilib, odam "ko'zoynak X" kiyishga majbur bo'ladigan va tajovuzkorlar Face ID himoyasini osongina chetlab o'tishlari mumkin bo'lgan stsenariy juda mumkin.

Qora shapka xavfsizlik konferensiyasi davom etmoqda. Shuningdek, xatolarni topish dasturlarini qo'llab-quvvatlashni e'lon qilgan Apple kompaniyasining o'zi vakillari ham bor. Yangi mukofotlar yanada yuqori bo‘ladi va dastur iOS’dan tashqari macOS’ga ham kengaytiriladi. Apple, shuningdek, xavfsizlik bo'yicha mutaxassislarga yanada murakkab hujumlarga urinishlari uchun qulflanmagan operatsion tizimga ega maxsus qurilmalarni berishni rejalashtirmoqda.

Manba: 9 ta5Mac

.