🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

FaceID можно взломать при помощи обычных очков и спящего владельца

3 комментария
FaceID можно взломать при помощи обычных очков и спящего владельца

Специалисты по кибербезопасности Tencent продемонстрировали, что для взлома сканера лица Apple достаточно пары очков и скотча, а также спящего или находящегося без сознания пользователя смартфона, пишет Threat Post.

Чтобы обмануть систему, исследователи китайской компании наклеили на линзы большие чёрные квадраты с маленькими кружками. Очки надели на якобы спящего владельца iPhone и «показали» его фронтальной камере устройства, которое посчитало, что пользователь смотрит в камеру, и разблокировалось.

Как поясняет ITC, уловка эксплуатирует особенности работы Face ID, который прежде чем дать команду на разблокировку должен убедиться, что перед ним — живой авторизованный пользователь и что он смотрит в камеру. Загвоздка в том, что когда сканер обнаруживает на пользователе очки, то исследует область глаз весьма посредственно, так как не может извлечь из неё 3D-информацию, и довольствуется лишь формальным определением наличия «глаз» в виде большого пятна (радужка) и маленькой точки (зрачок).

Исследователи признают, что в реальной жизни проделать такую атаку довольно сложно: у злоумышленников должен быть физический доступ к гаджету, а человек, на которого необходимо надеть очки, должен крепко спать.

Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
6 способов взлома ИИ-агентов: список Google DeepMind
6 способов взлома ИИ-агентов: список Google DeepMind
6 способов взлома ИИ-агентов: список Google DeepMind
Apple сегодня 50 лет. Бывшие топы говорят, что всё получилось благодаря культуре
Apple сегодня 50 лет. Бывшие топы говорят, что всё получилось благодаря культуре
Apple сегодня 50 лет. Бывшие топы говорят, что всё получилось благодаря культуре
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Взломана JavaScript-библиотека, которой пользуются миллионы программистов
Apple обновила App Store Connect, добавила более 100 новых метрик
Apple обновила App Store Connect, добавила более 100 новых метрик
Apple обновила App Store Connect, добавила более 100 новых метрик
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.