Chiudi annunziu

Una vulnerabilità in Face ID hè stata rivelata in a cunferenza di sicurezza Black Hat. Avete bisognu di vetri cù cinta adhesiva nera per rompelli.

Un casu specificu riguarda Face ID cù a funzione d'attenzione necessaria. Quessi ùn permettenu micca u dispusitivu per esse unlocked cù ochji chjusi o squinted. Tuttavia, sta limitazione pò esse ovviamente aggirata abbastanza facilmente.

I sperti di Tencent anu dimustratu chì i vetru ordinariu è uni pochi di pezzi di cinta adhesiva nera sò abbastanza. Anu scupertu chì Face ID ùn pò micca scansà currettamente a faccia in 3D in i posti induve ci sò occhiali.

À Tencet, anu focu annantu à cumu manera Face ID travaglia cù dati biometrici. In particulare, anu investigatu u prucessu chì distingue l'attributi veri è falsi nantu à una faccia umana. A funzione prova di detectà u rumore di fondo, distorsioni o sfocatura.

Anu nutatu una cosa assai interessante nantu à a funzione "Esige Attenzione per Face ID". Anu trovu chì una zona negra (ochju) cù un puntu biancu (lenti) hè resa nantu à u fondu. In ogni casu, una volta chì una persona hà occhiali nantu à a so faccia, a funzione di rilevazione di l'attenzione funziona in modu completamente diversu.

Vulnerabilità Face ID - L'inganate cù l'occhiali regulari cù una banda negra
L'occhiali X ingannanu a rilevazione di l'attenzione di Face ID

L'esperti anu pensatu tandu à piglià vetru ordinariu è tagliate dui rectanguli da a cinta adesiva nera. Allora taglianu picculi quadrati da a cinta bianca, chì sò stati pegati in u mezu. Quessi "X-glasses" facilmente cunfundenu a funzione chì guarda nantu à l'ochji di una persona. È anu sappiutu à sbloccare u dispusitivu.

Di sicuru, un tali attaccu hè improbabile di esse cumuni. Per d 'altra banda, ùn hè micca cumplitamenti irrealisticu. Avete sempre bisognu di a faccia fisica di a vittima, ma pudete sguassate a rilevazione di l'attenzione. Dunque, un scenariu hè abbastanza pussibule induve a persona serà custretta à portà "Glasses X" è l'attaccanti ponu facilmente aggira a prutezzione Face ID.

A Cunferenza di Sicurezza Black Hat cuntinua. Presenti sò ancu rapprisentanti di l'Apple stessu, chì annuncia più supportu per i prugrammi per truvà errori. A nova ricumpensa serà ancu più altu è u prugramma serà allargatu à macOS in più di iOS. Apple hà ancu pensatu à dà i dispositi speciali cù un sistema operatore sbloccatu à i sperti di sicurezza per pudè pruvà attacchi ancu più sofisticati.

Surghjente: 9to5Mac

.