Apple Ziņas

Drošības pētnieks atceļ publisko sarunu par sejas ID uzlaušanu pēc tam, kad darba devējs to nosaucis par 'maldinošu'

Ķīniešu drošības pētnieks Wish Wu bija gatavs uzstāties par uzlaušanu Face ID Black Hat Asia hakeru konferencē Singapūrā 2019. gada martā, taču pēc darba devēja lūguma viņš sarunu atcēla, ziņo. Reuters .





Viņa prezentācija ar nosaukumu 'Apiet spēcīgas sejas ID: ikviens var maldināt dziļumu un infrasarkano staru kameru un algoritmus' it kā piedāvāja informāciju par veidu, kā 'noteiktos apstākļos' pārvarēt sejas ID iPhone X.

iphone x sejas ID
Interesanti, ka Wu saka, ka viņa uzlaušana nedarbojās iPhone XS un XS Max. Ņemot vērā, ka trīs viedtālruņi izmanto vienu un to pašu Face ID sistēmu, nav pilnīgi skaidrs, kāpēc iPhone X darbojas apvedceļa metode, kas nedarbotos arī Apple jaunākajās ierīcēs.



Saskaņā ar sarunas kopsavilkumu, Face ID varēja uzlauzt iPhone X, izmantojot attēlu, kas tika izdrukāts uz melnbalta printera un dažas lentes.

Viņa darba devējs Ant Financial lūdza Vu atteikties no sarunas. Ant Financial ir pazīstama ar savu mobilo un tiešsaistes maksājumu platformu Alipay, kas darbojas ar Face ID.

Vu sacīja Reuters, ka piekrīt lēmumam atsaukt savu runu, sakot, ka spēj reproducēt iPhone X uzlaušanu tikai noteiktos apstākļos, taču tas nedarbojas ar iPhone XS un XS Max.

'Lai nodrošinātu pētījuma rezultātu ticamību un briedumu, mēs nolēmām atcelt runu,' viņš teica Reuters ziņojumā Twitter.

Paziņojumā Ant Financial teica Reuters ka pētījums par Face ID verifikācijas mehānismu ir “nepilnīgs” un būtu “maldinošs”, ja tas tiktu prezentēts Black Hat Asia. Neskatoties uz to, Black Hat konferencē tika teikts, ka Vu runa vispirms tika pieņemta, jo Vu 'pārliecināja tās pārskatīšanas komisiju, ka viņš varētu novērst uzbrukumu'.

Sejas ID apiešana vai uzlaušanas metode būtu galvenais jaunums, jo šī funkcija izmanto 3D sejas atpazīšanas tehnoloģiju, lai novērstu to, ka tā tiek maldināta ar fotogrāfijām, maskām un citiem līdzekļiem.

Reuters norāda, ka kopš Face ID ieviešanas 2017. gadā nav saņemti ziņojumi par veiksmīgu Face ID uzlaušanu, ko citi būtu spējuši replicēt. Vjetnamas uzņēmums Bkav publicēja dažus video, kuros Face ID tiek apiets ar labi izgatavotu masku, bet citi pētnieki nav spējuši dublēt šos rezultātus.

Tomēr sejas ID nav nekļūdīgs, un tam ir problēmas ar sejas atpazīšanu bērniem un identiskajiem dvīņiem.