Apple Naujienos

Saugumo tyrinėtojas atšaukė viešą pokalbį apie įsilaužimą į veido ID, kai darbdavys tai pavadino „klaidinimu“

Kinijos saugumo tyrinėtojas Wish Wu buvo pasiruošęs 2019 m. kovo mėn. Singapūre vykusioje Black Hat Asia programišių konferencijoje skaityti pranešimą apie įsilaužimą į veido ID, tačiau darbdavio prašymu jis atšaukė pokalbį, praneša. Reuters .





Jo pristatymas, pavadintas „Apeiti stiprų veido ID: kiekvienas gali apgauti gylį ir infraraudonųjų spindulių kamerą bei algoritmus“, tariamai pateikė informacijos apie tai, kaip „tam tikromis sąlygomis“ įveikti „iPhone X“ veido ID.

iphone x veido ID
Įdomu tai, kad Wu sako, kad jo įsilaužimas neveikė „iPhone XS“ ir „XS Max“. Atsižvelgiant į tai, kad visi trys išmanieji telefonai naudoja tą pačią „Face ID“ sistemą, nėra visiškai aišku, kodėl „iPhone X“ veikiantis apėjimo metodas neveiks ir naujesniuose „Apple“ įrenginiuose.



Remiantis pokalbio santrauka, „Face ID“ buvo galima nulaužti „iPhone X“ naudojant nespalvotu spausdintuvu atspausdintu vaizdu ir juostele.

Jo darbdavys Ant Financial paprašė Wu pasitraukti iš pokalbio. „Ant Financial“ yra žinoma dėl savo mobiliųjų ir internetinių mokėjimų platformos „Alipay“, kuri veikia su „Face ID“.

Wu sakė „Reuters“, kad sutinka su sprendimu atšaukti savo pokalbį, sakydamas, kad „iPhone X“ įsilaužimus gali atkurti tik tam tikromis sąlygomis, tačiau jis neveikia su „iPhone XS“ ir „XS Max“.

„Siekdami užtikrinti tyrimo rezultatų patikimumą ir brandą, nusprendėme atšaukti kalbą“, – „Twitter“ žinutėje „Reuters“ sakė jis.

Pareiškime Ant Financial sakė Reuters kad „Face ID“ patvirtinimo mechanizmo tyrimas yra „neišsamus“ ir būtų „klaidinantis“, jei jis būtų pristatytas „Black Hat Asia“. Nepaisant to, „Black Hat“ konferencija teigė, kad Wu kalba buvo priimta pirmiausia, nes Wu „įtikino jos apžvalgos tarybą, kad gali susidoroti su įsilaužimu“.

„Face ID“ apėjimo ar įsilaužimo metodas būtų pagrindinė naujiena, nes ši funkcija naudoja 3D veido atpažinimo technologiją, kuri neleidžia jo apgauti nuotraukomis, kaukėmis ir kitomis priemonėmis.

Kaip Reuters pažymi, kad nebuvo pranešimų apie sėkmingą „Face ID“ įsilaužimą, kurį kiti galėjo atkartoti nuo tada, kai 2017 m. buvo pristatytas „Face ID“. Vietnamo įmonė „Bkav“ paskelbė keletą vaizdo įrašų, kuriuose „Face ID“ buvo apeinamas naudojant gerai pagamintą kaukę. tyrėjai negalėjo pakartoti šių rezultatų.

Tačiau veido ID nėra neklystantis ir turi problemų su veido atpažinimu, kai naudojami vaikai ir identiški dvyniai.