Tutup iklan

Kerentanan dina Face ID diungkabkeun dina konperénsi kaamanan Black Hat. Anjeun peryogi gelas nganggo pita napel hideung pikeun ngarecahna.

Kasus khusus ngeunaan Face ID sareng fungsi perhatian anu diperyogikeun. Ieu moal ngijinkeun alat teu dikonci ku panon ditutup atanapi juling. Sanajan kitu, watesan ieu écés bisa circumvented cukup gampang.

Para ahli ti Tencent parantos nunjukkeun yén gelas biasa sareng sababaraha lembar pita napel hideung cekap. Aranjeunna mendakan yén Face ID henteu tiasa leres nyeken raray dina 3D di tempat anu aya kacamata.

Di Tencet, aranjeunna difokuskeun kumaha cara Face ID tiasa dianggo sareng data biometrik. Khususna, aranjeunna nalungtik prosés anu ngabédakeun atribut leres sareng palsu dina raray manusa. Fitur ieu nyobian ngadeteksi sora latar tukang, distorsi atanapi kabur.

Aranjeunna perhatikeun hal anu pikaresepeun pisan ngeunaan fitur "Peryogikeun Perhatosan pikeun Face ID". Aranjeunna mendakan yén daérah hideung (panon) sareng titik bodas (lensa) ditingalikeun dina latar tukang. Tapi, sakali hiji jalma boga kacamata dina beungeutna, fungsi deteksi perhatian jalan sagemblengna béda.

Kerentanan Face ID - Anjeun ngabobodo ngagunakeun kacamata biasa sareng pita hideung
Kacamata X bakal ngabobodo deteksi perhatian Face ID

Para ahli teras panginten nyandak gelas biasa sareng motong dua sagi opat tina pita napel hideung. Aranjeunna lajeng motong kuadrat leutik tina pita bodas, nu glued di tengah. Ieu "X-kacamata" gampang galau fungsi nu lalajo leuwih panon hiji jalma. Jeung maranéhna junun muka konci alat.

Tangtosna, serangan sapertos kitu henteu umum. Di sisi séjén, teu sagemblengna unrealistic. Anjeun masih peryogi raray fisik korban, tapi anjeun bisa bypass deteksi perhatian. Janten, skénario tiasa waé dimana jalma bakal kapaksa ngagem "Kacamata X" sareng panyerang tiasa gampang ngalangkungan panyalindungan Face ID.

Konférénsi Hideung Hat Kaamanan terus. Ogé hadir wawakil Apple sorangan, anu ngumumkeun rojongan salajengna pikeun program pikeun manggihan kasalahan. Ganjaran anyar bakal langkung luhur sareng programna bakal diperpanjang ka macOS salian ti ios. Apple ogé ngarencanakeun pikeun masihan alat khusus sareng sistem operasi anu teu dikonci ka para ahli kaamanan supados aranjeunna tiasa nyobian serangan anu langkung canggih.

Sumber: 9to5Mac

.