ปิดโฆษณา

ช่องโหว่ใน Face ID ถูกเปิดเผยในการประชุมด้านความปลอดภัยของ Black Hat คุณจะต้องใช้แว่นตาที่มีเทปกาวสีดำเพื่อทำลายมัน

กรณีเฉพาะเกี่ยวข้องกับ Face ID ที่มีฟังก์ชันการดูแลที่จำเป็น สิ่งเหล่านี้จะไม่อนุญาตให้ปลดล็อคอุปกรณ์โดยที่หลับตาหรือหรี่ตา อย่างไรก็ตาม ข้อจำกัดนี้สามารถหลีกเลี่ยงได้อย่างง่ายดายอย่างเห็นได้ชัด

ผู้เชี่ยวชาญจาก Tencent แสดงให้เห็นว่าแว่นตาธรรมดาและเทปกาวสีดำสองสามชิ้นก็เพียงพอแล้ว พวกเขาค้นพบว่า Face ID ไม่สามารถสแกนใบหน้าในแบบ 3 มิติได้อย่างถูกต้องในตำแหน่งที่มีแว่นตา

ที่ Tencet พวกเขามุ่งเน้นไปที่วิธีการ วิธีที่ Face ID ทำงานร่วมกับข้อมูลไบโอเมตริกซ์- โดยเฉพาะอย่างยิ่ง พวกเขาได้ตรวจสอบกระบวนการแยกแยะคุณลักษณะจริงและเท็จบนใบหน้าของมนุษย์ คุณสมบัตินี้จะพยายามตรวจจับเสียงรบกวนพื้นหลัง ความบิดเบี้ยว หรือความเบลอ

พวกเขาสังเกตเห็นสิ่งที่น่าสนใจมากเกี่ยวกับฟีเจอร์ “ต้องการความสนใจสำหรับ Face ID” พวกเขาพบว่ามีการแสดงพื้นที่สีดำ (ตา) ที่มีจุดสีขาว (เลนส์) บนพื้นหลัง อย่างไรก็ตาม เมื่อบุคคลสวมแว่นตาบนใบหน้าแล้ว ฟังก์ชันการตรวจจับความสนใจจะทำงานแตกต่างไปจากเดิมอย่างสิ้นเชิง

ช่องโหว่ Face ID - คุณหลอกมันโดยใช้แว่นตาธรรมดาที่มีแถบสีดำ
Glasses X จะหลอกการตรวจจับความสนใจของ Face ID

ผู้เชี่ยวชาญจึงคิดที่จะนำแว่นตาธรรมดามาตัดสี่เหลี่ยมสองอันออกจากเทปกาวสีดำ จากนั้นพวกเขาก็ตัดสี่เหลี่ยมเล็กๆ จากเทปสีขาวที่ติดกาวไว้ตรงกลาง "แว่นตาเอ็กซ์" เหล่านี้สร้างความสับสนให้กับฟังก์ชันที่ดูแลดวงตาของบุคคลได้อย่างง่ายดาย และพวกเขาก็ปลดล็อคอุปกรณ์ได้สำเร็จ

แน่นอนว่าการโจมตีดังกล่าวไม่น่าจะเกิดขึ้นบ่อยนัก ในทางกลับกัน มันก็ไม่ได้ไม่สมจริงเสียทีเดียว คุณยังต้องการใบหน้าของเหยื่อ แต่คุณสามารถเลี่ยงการตรวจจับความสนใจได้ ดังนั้น สถานการณ์ค่อนข้างเป็นไปได้ที่บุคคลนั้นจะถูกบังคับให้สวม "Glasses X" และผู้โจมตีสามารถเลี่ยงการป้องกัน Face ID ได้อย่างง่ายดาย

การประชุม Black Hat Security ยังคงดำเนินต่อไป นอกจากนี้ยังมีตัวแทนของ Apple เองซึ่งประกาศการสนับสนุนเพิ่มเติมสำหรับโปรแกรมเพื่อค้นหาข้อผิดพลาด ใหม่ รางวัลจะสูงขึ้นไปอีก และโปรแกรมจะขยายไปยัง macOS นอกเหนือจาก iOS Apple ยังวางแผนที่จะแจกอุปกรณ์พิเศษที่มีระบบปฏิบัติการแบบปลดล็อคให้กับผู้เชี่ยวชาญด้านความปลอดภัย เพื่อให้พวกเขาสามารถโจมตีการโจมตีที่ซับซ้อนยิ่งขึ้นได้

แหล่งที่มา: 9to5Mac

.