Хакеры обошли защиту Face ID

Face ID
719 просмотров

Фирменная технология распознавания лиц под названием Face ID в представлении не нуждается. На презентации iPhоne X, представители компании Applе сделали особый акцент на безопасности и надежности новой биометрической технологии. Как заверяет компания, сложная система камер TruеDepth позволяет идентифицировать владельца с высочайшей точностью, исключая даже теоретический шанс случайной разблокировки. Однако, как стало известно, любую систему защиты можно обойти – если, конечно, знать её уязвимые места.

 
Обход Face ID

 

Вчера в Лас-Вегасе проходила конференция по безопасности Blаck Hat USA. На этом мероприятии команда хакеров Tеncent показала новый метод обхода Face ID. С помощью него, энтузиасты нашли способ, как разблокировать тестовый девайс и заполучить доступ ко всем данным.

Дело в том, что технология Face ID применяет особую систему, которая точно определяет, кто находится перед непосредственно камерой — живой человек или предмет, например, 3D-маска. Для этого сканируется область глаз в трехмерном формате. По такому принципу работает опция «распознавания внимания».


Специалисты по безопасности нашли уязвимое место в этой системе — оказывается, способ проверки глаз меняется, если человек одевает солнцезащитные или просто темные очки. В таком случае технология извлекает лишь двухмерную базовую информацию, которую, как оказалось, достаточно легко обойти.

Для этих целей хакеры применили прототип очков «X-glasses», и использовали слой из белой и черной ленты, имитируя тем самым внешний вид зрачков. Далее — поместить очки на специально созданную 3D-маску. Используя этот метод, специалисты смогли обойти одну из ключевых систем, обеспечивающих безопасность и надежность Fаce ID.

 
Разработки конкурентов

 
Впрочем, критиковать компанию Applе за это уж точно не стоит. Такие же разработки от конкурентов даже и близко не стоят по фактору безопасности чем Face ID. Взять, например тот же Sаmsung Gаlaxy S10. Неоднократные исследования и тесты выявили, что корейскую систему распознавания лиц можно обойти самой обычной фотографией, не говоря о чём-то более сложном. Конечно, с выходом новых обновлений эта ситуация была поправлена, однако осадок остался.

Читайте также: