В середине ноября вьетнамская компания Bkav продемонстрировала принцип взлома сканера Face ID при помощи маски. К опубликованному видеоролику у пользователей осталось немало вопросов, а многие и вовсе сделали вывод, что это дешевый монтаж.
В Bkav все же решили еще раз убедить пользователей, что взлом Face ID возможен и представили вторую версию маски, а заодно продемонстрировали все нюансы разблокировки.
Маска создавалась с помощью 3D-принтера. По заверению разработчиков, для успешного взлома iPhone X понадобится:
— около $200 на материалы и 3D-печать;
— доступ к смартфону;
— качественный снимок жертвы.
Создав цифровую 3D-модель лица и распечатав ее на принтере, Bkav наложили глаза, распечатанные на обычном принтере.
Несмотря на то, что для взлома iPhone X и обхода защиты нового метода аутентификации нужно немало усилий, специалисты Bkav назвали Face ID «менее безопасным способом биометрической идентификации, чем Touch ID». [MacRumors]
18 комментариев
Форум →9-10 часов на создание маски. Специальный 3д принтер печатующий порошком. И тд и тп. И мы должны чего-то бояться?! Пальцы тоже подделывали… Проще человека поймать за шкверняк и показать/приложить телефону чем так извращаться ;)
@virtualinsanity, Ну если поймать, то тогда и цифровой пароль можно не заводить. Пальчики гораздо труднее подделать, чем маску.
@virtualinsanity, самое главное, нужно на время отдать свое лицо, что бы с его сделали четки слепок да так, что бы вы не заметили, что с вашего лица сделали слепок. :))
@PavelDemyanov, Недавно Сони такое презентовали. Делает 3D модель лица по фоткам, так что достаточно сфоткать + 3D принтер.
Доказали очевидное, молодцы. Кому только это надо, кроме ютуба?
понятно что все это сложно… но фотку можно найти почти в любой соцсети, а пальчики нет.
@Matyha, Как это не странно, но пальчик можно найти на Touch ID взламываемого смартфона)
@triller, возможно… но я когда поговорю, практически всегда вытираю об штанину(привычка), чтоб от лица отпечаток не оставался ) кнопка конечно чуть утоплена, но отпечаток мажет.
Зато спецслужбам проще будет разблокировать, фотки террористов у них всегда имеются, создать маску им будет проще чем с тач айди возиться
@mikla, Не забудьте еще, что телефон отключить Face ID через некоторое время( не помню через сколько)
@smile4371, да, сдесь засада… время строго ограничено…
@smile4371, 20 часов и требует пароль подюбому.
Да они все на одно лицо! :)
@Michael Mironenko, )))
Несмотря на то, что для взлома iPhone X и обхода защиты нового метода аутентификации нужно немало усилий, специалисты Bkav назвали Face ID «менее безопасным способом биометрической идентификации, чем Touch ID»
разве кому-то интересно мнение этих специалистов?
Взломать можно все что угодно! Все зависит от средств, желания и времени.
А телефоны и до этог можно было взломать. Разве никто не помнит устройства с подбором кода?! там вроде 150 дол стоило.
@bRiP4, “почему его зовут Неуловимый Джо”? ))
Удивительно, что люди продолжают оправдывать Face ID, не видя главной проблемы. Какое бы время не требовалось на создание маски, факт остается фактом – простая маска сработала. По определению и по заверениям Apple (все же помнят эти рекламные возгласы о крутейший создателях масок), маска не должна работать, вообще. Какой бы она ни была точной, каким бы натренированным ни был Face ID к лицу хозяина – обычная маска никогда не должна работать, потому что это даже близко не имитация человеческого лица.
Это много хуже, чем с близнецами, потому что там речь о реальном человеке. Здесь же речь о том, что Face ID не способен понять, что перед ним не человек. Это значит, что он не следит за движением глаз, не следит за пульсом и движение крови под кожей. Т.е. он не производит базовых операций, которые от него ожидают пользователи, и которые неоднократно упоминались даже здесь, в попытках предугадать алгоритм работы системы.
Это определенно можно улучшить софтом, но в данный момент технология не работает так, как она заявлена, и технически находится на более низком уровне, чем существующие решения. По факту, технология не превосходит Touch ID в плане безопасности.
Существенно более надежным решением будет комбинация двух способов биометрической аутентификации – Face ID и Touch ID. И это нам продаст Apple в следующей версии. Или даже через две…
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как заблокировать браузер на iPhone или iPad ребенка
Если купить iPhone 7 (7 Plus) в США, будет ли гарантия в России?
Как на iPhone установить беззвучный рингтон
Как использовать iPhone в качестве шагомера?
Как перенести заметки из одной учетной записи Apple ID в другую?
Почему не обновляется погодный виджет на iPhone
Не работает AirDrop между устройствами. Что делать?
Как отключить всплывающее меню скриншотов в macOS Mojave