Close ad

Ang usa ka kahuyang sa Face ID gipadayag sa Black Hat security conference. Kinahanglan nimo ang mga baso nga adunay itom nga adhesive tape aron mabuak kini.

Ang usa ka piho nga kaso adunay kalabotan sa Face ID nga adunay kinahanglan nga function sa atensyon. Dili kini motugot nga ma-unlock ang device gamit ang sirado o duling nga mga mata. Bisan pa, kini nga limitasyon klaro nga dali nga malikayan.

Gipakita sa mga eksperto gikan sa Tencent nga igo na ang ordinaryong baso ug pipila ka piraso sa itom nga adhesive tape. Ilang nadiskobrehan nga ang Face ID dili ma-scan sa hustong paagi sa 3D sa nawong sa mga dapit diin adunay mga baso.

Sa Tencet, nagtutok sila kung giunsa paagi nga naglihok ang Face ID sa biometric data. Sa partikular, ilang gisusi ang proseso nga nagpalahi sa tinuod ug bakak nga mga kinaiya sa nawong sa tawo. Ang bahin mosulay sa pag-ila sa kasaba sa background, pagtuis o blur.

Namatikdan nila ang usa ka makapaikag kaayo nga butang bahin sa bahin nga "Kinahanglan og Atensyon alang sa Face ID". Ilang nakit-an nga ang usa ka itom nga lugar (mata) nga adunay puti nga tulbok (lens) gihubad sa background. Bisan pa, sa higayon nga ang usa ka tawo adunay mga baso sa ilang nawong, ang function sa pagkakita sa atensyon hingpit nga lahi.

Pagkahuyang sa Face ID - Gilimbongan nimo kini gamit ang regular nga baso nga adunay itom nga banda
Ang X nga mga baso naglimbong sa pagpangita sa atensyon sa Face ID

Ang mga eksperto dayon naghunahuna sa pagkuha sa ordinaryong mga baso ug pagputol sa duha ka rektanggulo gikan sa itom nga adhesive tape. Dayon ilang giputol ang gagmay nga mga kwadro gikan sa puti nga teyp, nga gipapilit sa tunga. Kini nga mga "X-glasses" dali nga makalibog sa function nga nagbantay sa mga mata sa usa ka tawo. Ug nakahimo sila sa pag-unlock sa device.

Siyempre, ang ingon nga pag-atake lagmit dili kasagaran. Sa laing bahin, kini dili hingpit nga dili realistiko. Kinahanglan nimo ang pisikal nga nawong sa biktima, apan mahimo nimong laktawan ang pagkakita sa atensyon. Mao nga, posible ang usa ka senaryo diin ang tawo mapugos sa pagsul-ob sa "Glasses X" ug ang mga tig-atake dali nga makalikay sa proteksyon sa Face ID.

Nagpadayon ang Black Hat Security Conference. Anaa usab ang mga representante sa Apple mismo, nga nagpahibalo sa dugang nga suporta alang sa mga programa alang sa pagpangita sa mga sayup. Ang bag-ong mga ganti mahimong mas taas pa ug ang programa ipaabot sa macOS dugang sa iOS. Nagplano usab ang Apple nga maghatag mga espesyal nga aparato nga adunay usa ka naka-lock nga operating system sa mga eksperto sa seguridad aron sila makasulay sa labi pa ka sopistikado nga mga pag-atake.

Source: 9to5Mac

.