Zavřít reklamu

V rámci včerejšího dne probíhala bezpečnostní konference Black Hat, ve které se mimo ostatních záležitostí objevila také možnost, pomocí které můžete jednoduše oklamat Face ID. Stačí vám k tomu obyčejné dioptrické brýle a dva druhy lepící pásky. Konkrétně nejde o selhání celého Face ID, ale funkce, která se nazývá Vyžadování pozornosti. Pokud máte tuto funkci zapnutou, tak vaše přední TrueDepth kamera před odemčením zkontroluje, zdali se na zařízení díváte. Pokud ano, tak povolí odemčení, pokud naopak ne, tak bude vyžadovat, abyste se podívali na displej zařízení. Tento postup se však v případě, že máte brýle, liší.

Brýle totiž částečně zhoršují možné 3D skenování obličeje, a proto se může Face ID stát „méně bezpečným“. Pokud máte nasazeny brýle a zavřené oči, tak je jasné, že se zařízení neodemkne. Pokud však těmto brýlím přidáte speciální prvky a spícímu člověkovi je nasadíte, tak skenování očí můžete obejít, jelikož se Face ID bude více zaměřovat na jiné věci – především „živost“ ostatních částí obličeje, které lze skenovat. To znamená, že když například omdlíte, či usnete, a někdo vám nasadí brýle s falešnýma očima, tak by měl být potencionální útočník schopný váš telefon odemknout.

Výzkumníci ze společnosti Tencent se proto rozhodli, že se této nedokonalosti pokusí zneužít ve svůj prospěch. Vzali tedy obyčejné brýle, těm přidali speciální prvky – namísto očí nalepili černou pásku a doprostřed bílý čtvereček. Tyto brýle poté nasadili spícímu člověkovi. V tuto chvíli se tedy Face ID začalo chovat jinak a neřešilo tolik pozornost oběti, respektive se spokojilo jen s páskou simulující oči na brýlích, jelikož zbytek obličeje detekovalo stále jako „živý“. A světe div se, tento postup doopravdy fungoval. Uživatelé Twitteru, kteří tuto zprávu zaregistrovali, si samozřejmě ihned začali ze systému dělat legraci. V jednom z tweetů se objevilo, že je pořád složitější spícímu člověkovi nasadit modifikované brýle, než abyste si v případě Touch ID pomohli jeho prstem. Face ID je tak samozřejmě stále bezpečnější, než Touch ID.

Dnes nejčtenější

Další články