Γυαλιά και ταινία είναι ο τρόπος παράκαμψης του Face ID σύμφωνα με ερευνητές

11:44 9/8/2019 - Πηγή: TechBlog

Techblog.gr

Κατά την διάρκεια του Black Hat security conference σήμερα, ερευνητές ασφαλείας παρουσίασαν έναν τρόπο παράκαμψης της βιομετρικής ταυτοποίησης που παρουσίασε η Google με την κυκλοφορία του iPhone X. Σύμφωνα με τους ερευνητές, για να παρακάμψει κανείς το Face ID θα χρειαστεί

ένα ζευγάρι γυαλιά με ταινία πάνω τους και το Attention Detection feature της βιομετρικής ταυτοποίησης.

Το Face ID όπως αποκαλύφθηκε, δεν παράγει 3D map του ματιού αν ο χρήστης φοράει γυαλιά κατά το πρώτο scanάρισμα του προσώπου. Το κενό ασφαλείας εντοπίστηκε από ερευνητές μαζί με την Tencent.

Οι ερευνητές μαζί με την Tencent χρησιμοποίησαν ένα βιομετρικό χαρακτηριστικό το οποίο ονομάζεται “liveness” detection για να δούνε πως φαίνεται το μάτι ενός χρήστη και ανακάλυψαν ότι η αφαίρεση του ματιού καθιστά την περιοχή του ματιού μαύρη και και της ίριδας λευκή. Έπειτα, ανακάλυψαν ότι αν ένας χρήστης φοράει γυαλιά αλλάζει ο τρόπος ο οποίος το liveness detection σαρώνει το μάτι.

Έχοντας υπόψιν την παραπάνω αδυναμία οι ερευνητές χρησιμοποίησαν ένα ζευγάρι γυαλιά με μαύρη ταινία στους φακούς και λευκή ταινία πάνω της, για να εξομοιώσουν ουσιαστικά το scanάρισμα του ματιού. Τα γυαλιά ονομάστηκαν X-glasses και με αυτά θα μπορούσε να παρακαμφθεί το Face ID των iPhone και iPad.

Φυσικά, αυτή είναι μία εξαιρετικά δύσκολη διαδικασία γιατί θα πρέπει τα γυαλιά να προσαρμοστούν πάνω στον χρήστη που το καθιστά αδύνατο εκτός αν είναι αναίσθητος. Η ίδια η Apple έκανε μερικές αξιοσημείωτες ανακοινώσεις στο Black Hat conference και θα προσφέρει υψηλότερα secutiry bounty.

Keywords
Τυχαία Θέματα