Каталог статей

Важкі сплячі, стережіться: Дослідники обходять Apple FaceID за допомогою окулярів зі скотчем

Важкі сплячі, стережіться: Дослідники обходять Apple FaceID за допомогою окулярів зі скотчем

Тим, хто міцно спить, мабуть, не варто залишати свої iPhone без нагляду, після того, як команда дослідників безпеки виявила вразливість системи розпізнавання осіб FaceID за допомогою звичайних окулярів і скотчу двох кольорів.

У сесії на Black Hat USA 2019 під назвою “Біометрична аутентифікація під загрозою: Liveness Detection Hacking” дослідники з Tencent продемонстрували, як можна використати специфічну вразливість в FaceID.

Виявлення руху – це частина процесу біометричної автентифікації, яка відокремлює справжні риси обличчя від фальшивих. Частиною процесу є визначення того, чи людина не спить з відкритими очима, чи спить із заплющеними очима. Якщо райдужна оболонка і зіниця не виявлені, то пристрій не розблокується.

Тим часом система розпізнавання обличчя Apple дозволяє власникам iPhone розблоковувати свої пристрої навіть в окулярах. Однак, як тільки FaceID виявляє окуляри, він пропускає вилучення інформації з області очей.

Поєднавши ці дві особливості, дослідники Tencent знайшли спосіб обійти FaceID, наклеївши чорну стрічку в центрі кожної лінзи, а потім білу стрічку в середині кожної чорної стрічки. Чорна стрічка і біла стрічка представляють райдужну оболонку і зіницю відповідно.

Після того, як жертви надягають окуляри, підносячи iPhone до обличчя, вони обманюють FaceID і розблоковують пристрої, надаючи зловмиснику доступ до них.

Звичайним власникам iPhone не доведеться турбуватися про вразливість FaceID, так як надягти окуляри на сплячих людей, не розбудивши їх, буде складно. Експлойт буде ефективним, коли жертва перебуває без свідомості, що, ймовірно, викличе більше тривоги, ніж розблокований iPhone.

Метод, представлений дослідниками Tencent, схожий на окуляри-суперники, які поставили в глухий кут системи розпізнавання осіб. Були й інші способи обдурити технологію, такі як бейсболка, усипана світлодіодами, і маска, але окуляри зі скотчем, схоже, виявилися найпростішими у виконанні на сьогоднішній день.

Сама компанія Apple була присутня на конференції Black Hat, щоб оголосити про розширену програму винагороди за виявлення помилок, яка виплатить 1 мільйон доларів дослідникам, які зможуть виявити “атаку на виконання ядра повного ланцюжка з нульовим клацанням миші з наполегливою наполегливістю”.

Рекомендації редакції

Source: digitaltrends.com

Exit mobile version