Вьетнамский исследователь взломал Face ID на Iphone X
Перевод предоставил телеграм-журнал "Business Watcher"
Вьетнамский исследователь показал, как можно обмануть Face ID на новом iPhone X. Все, что понадобиться – это маска, сделанная на 3D-принтере, силикон и рулон бумаги.
Эксперимент происходил в пятницу, фирмой Bkav, специализирующейся на кибербезопасности. Ngo Tuan Anh, вице-президент компании, лично показал журналистам Reuters, как разблокирует свой iPhone сначала с помощью своего лица, а потом с помощью маски.
Само собой в Apple отказались давать какие-либо комментарии. Вместо этого они направили журналистов на страницу своего веб-сайта, где описана технология работы Face ID. Там говориться, что разблокировка с помощью Face ID лицом другого человека может произойти с шансом 1 к 1.000.000, по сравнению с 1 к 50.000, используя отпечаток пальца. Также там сказано, что после 5 неудачных попыток разблокировать смартфон с помощью Face ID, необходимо ввести пароль.
Anh признался, что подготовить маску было не простой задачей. Тем не менее, он заявил, что использовать Face ID для разблокировки – это не лучшее решение, если вам дороги ваши данные.
«Политики, бизнесмены и все, с высоким положением, не в коем случае не должны давать даже поддержать кому-либо свой iPhone X, если у них активна функция Face ID».
Произошедшее – первый случай, когда удалось обмануть Face ID. Эксперты по кибербезопасности говорят, проблема не в том, что удалось взломать идентификатор, а в том, сколько времени на это понадобилось.
«Никакая система не безопасна на 100%», пишет Терри Рэй, руководитель IT отдела американской компании Imperva. «Там, где есть воля, есть способ. Вопрос лишь в том, сколько времени необходимо, чтобы получить личные данные?»
Bkav’s Anh уточнил, что исследования заняли всего неделю. Они включили в себя множество неудачных попыток. Полученная в результате маска была сделана из пластика, покрыта, напоминающей кожу, бумагой, с силиконовым носом и бумагой для глаз и рта.
Еще в 2009 году исследователи Bkav подчеркивали проблемы с аутентификацией пользователей посредством распознавания лиц. Затем они показали, как взломали ноутбуки трех разных производителей, использующие веб-камеры для аутентификации.
Баяны
275K постов14.6K подписчиков
Правила сообщества
Сообщество для постов, которые ранее были на Пикабу.