Fèmen anons

Yon vilnerabilite nan Face ID te revele nan konferans sekirite Black Hat. Ou pral bezwen linèt ak tep adezif nwa pou kraze yo.

Yon ka espesifik konsène Face ID ak fonksyon atansyon ki nesesè yo. Sa yo pa pral pèmèt aparèy la dwe déblotché ak je fèmen oswa squinted. Sepandan, limit sa a ka evidamman kontourne byen fasil.

Ekspè nan Tencent yo te montre ke linèt òdinè ak kèk moso nan tep adezif nwa yo ase. Yo te dekouvri ke Face ID pa ka kòrèkteman eskane figi a nan 3D nan kote ki gen linèt.

Nan Tencet, yo konsantre sou ki jan fason Face ID travay ak done byometrik. An patikilye, yo te envestige pwosesis ki fè distenksyon ant atribi vre ak fo sou figi moun. Karakteristik la ap eseye detekte bri background, distòsyon oswa flou.

Yo remake yon bagay trè enteresan sou karakteristik "Mande atansyon pou Face ID". Yo te jwenn ke yon zòn nwa (je) ak yon pwen blan (lantiy) rann sou background nan. Sepandan, yon fwa yon moun gen linèt sou figi yo, fonksyon deteksyon atansyon a travay yon fason diferan.

Face ID Vulnerabilite - Ou twonpe li lè l sèvi avèk linèt regilye ak yon bann nwa
Linèt X pral twonpe deteksyon atansyon Face ID

Ekspè yo Lè sa a, te panse nan pran linèt òdinè ak koupe soti de rektang soti nan tep adezif nwa. Lè sa a, yo koupe ti kare nan kasèt blan an, ki te kole nan mitan an. Sa yo "X-linèt" fasil konfonn fonksyon an ki veye sou je yon moun. Apre sa, yo jere yo déblotché aparèy la.

Natirèlman, yon atak konsa se fasil yo dwe komen. Nan lòt men an, li pa konplètman ireyèl. Ou toujou bezwen figi fizik viktim nan, men ou ka kontoune deteksyon atansyon. Se konsa, yon senaryo se byen posib kote moun nan pral fòse yo mete "Linèt X" ak atakè yo ka byen fasil kontoune pwoteksyon Face ID.

Konferans Sekirite Black Hat la ap kontinye. Yo prezan tou reprezantan Apple tèt li, ki te anonse plis sipò pou pwogram pou jwenn erè. Nouvo rekonpans yo pral menm pi wo epi pwogram nan pral pwolonje nan macOS anplis iOS. Apple tou planifye bay ekspè nan sekirite aparèy espesyal ki gen yon sistèm opere ki debloke pou yo ka eseye atak menm plis sofistike.

Sous: 9to5Mac

.