Huvud Smartphones Face ID misslyckas: Hackare hävdar att de har lurat iPhone X med en 3D-tryckt mask

Face ID misslyckas: Hackare hävdar att de har lurat iPhone X med en 3D-tryckt mask



Apple vill inte längre att du ska låsa upp din iPhone med beröring. Med iPhone X handlar det om ditt ansikte.

Face ID var enastående funktion på iPhone X, och en som skiljer den från iPhone 8-serien och allt som har kommit före. Det är Apples senaste biometriska autentiseringssystem och fungerar med en ny kameramat på framsidan av skärmen.

Apple hävdar att felbetyget på iPhone Xs Face ID är en av en miljon. TouchID hade 1 av 50 000 chanser att låsa upp för fel fingeravtryck. Teknikjätten sa också att Face ID kan se skillnaden mellan tvillingar (även om felbetyget sjunker när det gäller släktingar) och inte blir 'skrämt' av ett fotografi eller till och med en mask av någons ansikte.

LÄS NÄSTA: iPhone X-recension

ansikte-id-dystopi

hur man tar bort build från kodi

Det senare har nu ifrågasatts. Efter TRÅDBUNDETförsökte och misslyckades , för att använda en mask för att lura systemet, hävdar det vietnamesiska säkerhetsföretaget Bkav att ha bemästrat det med en (uppriktigt skrämmande) 3D-tryckt mask och en protesnos. Det stod att det var enkelt att skapa masken med enkel 3D-skanningsprogramvara som den som finns på Sony XZ1 och en silikonnos.

I en blogginlägg och medföljande video förklarar forskarna:Vi kunde lura Apples AI eftersom vi förstod hur deras AI fungerade och hur man kunde kringgå det. Precis som 2008 var vi de första som visade att ansiktsigenkänning inte var en effektiv säkerhetsåtgärd för bärbara datorer ... Apple har inte gjort det så bra. I videon visas laget som tar bort ett skydd från masken placerad framför iPhone X. Handenheten låses sedan upp automatiskt.

Bkavvar det första företaget som bröt ansiktsigenkänning för bärbara datorer efter introduktionen på en serie Toshiba, Lenovo och Asus bärbara datorer. Det specifika utnyttjandet demonstrerades och bekräftades offentligt 2008. Face-proof-of-concept-hacket har ännu inte bekräftats på detta sätt så det bör tas med en nypa salt.

På frågan varför Bkav har varit framgångsrik där andra webbplatser och företag har misslyckats, sa det vagt:Det är bför ... vi är det ledande cybersäkerhetsföretageteftersom vi förstår hur AI för Face ID fungerar och hur man kan kringgå det. Det är därför inte klart hur det ursprungliga ansiktet registrerades på telefonen och hur masken specifikt skiljer sig från andra.

hur man får Netflix på icke smart tv

Berättade Mark James, säkerhetsspecialist på ESETAlphr: Även om själva videon lämnar några frågor att besvara, måste vi förstå att någon av de ”extra” ID-funktionerna i detta, och faktiskt alla tidigare, iPhone alltid har riktats mot den genomsnittliga användaren. TouchID och ansiktsigenkänning finns för enkelhet, inte extra säkerhet; båda dessa funktioner kan och har lurats av teknik - frågan du behöver ställa dig själv är ”gör den här funktionen mitt liv enklare?”. Om svaret är ja och din telefon bara innehåller den 'normala' körningen av kvarnnivån av privata saker, är du redo att gå.

Alphrhar kontaktat Apple för kommentarer.

Apple Face ID: Vad är Face ID?

snip20170912_4

På iPhone X har Apple tagit bort hemknappen och därmed Touch ID. Istället drivs Face ID av ett så kallat TrueDepth-kamerasystem inbyggt i telefonens framsida där hörsnäckan för närvarande sitter på iPhone 7 räckvidd.

LÄS NÄSTA: Apple sänker priset på iPhone 7 efter lanseringen av iPhone 8

Detta kamerasystem har ett antal sensorer som är utformade för att känna igen en persons ansikte inklusive en punktprojektor, infraröd kamera och översvämningsbelysning (vilket är ett snyggt namn för vad som faktiskt är en blixt). Om du tittar på detta system kan du automatiskt låsa upp din iPhone X, men kan också användas för Apple Pay och för att låsa upp kompatibla appar, inklusive bankappar.

Apple Face ID: Hur fungerar Face ID?

snip20170912_2

Se relaterat Se den snabbare, kraftfullare Apple iPhone 8 och iPhone 8 Plus Apple TV 4K är äntligen här - men är det för lite, för sent?

När kameraarrayen identifierar en persons ansikte och blick projicerar den 30 000 osynliga infraröda prickar för att effektivt kartlägga ansiktet och konturerna. När en användares ansikte först lagras i telefonen matas mönstret för dessa punkter till iPhone X: s A11 Bionic-chip och dess neurala nätverk.

Dessa neurala nätverk, utformade för att fungera som en mänsklig hjärna, skapar en matematisk modell av ditt ansikte med hjälp av punktmönstret och lagrar den här modellen i en säker enklav på själva iPhone X - den laddas inte upp till en molnserver eller liknande.

LÄS NÄSTA: Apple presenterar iPhone 8 och iPhone 8 Plus

Nästa gång du tittar på din iPhone X mappas samma punkter på ditt ansikte och jämförs med den lagrade matematiska modellen. Om mönstret matchar modellen låses telefonen upp. Detta händer på mindre än en sekund. Ju mer TrueDepth-systemet används, desto mer anpassad blir det för ditt ansikte och kan från början identifiera ansiktsformer oavsett förändringar i hudton, frisyrer, oavsett om du bär glasögon eller hatt, till exempel.

Översvämningsbelysningen hjälper till att belysa ansiktet så att prickarna vet var de ska placeras och betyder att Face ID fungerar i mörkret.

kan du betala kontant med doordash

Apple Face ID: Är Face ID säkert?

snip20170912_5

Apple hävdar att felbetyget på iPhone Xs Face ID är en av en miljon.TouchID hade 1 av 50 000 chanser att låsa upp för fel fingeravtryck.

Teknikjätten sa också att Face ID kan se skillnaden mellan tvillingar (även om felbetyget sjunker när det gäller släktingar) och inte blir 'skrämt' av ett fotografi eller till och med en mask av någons ansikte.

Apple utarbetade inte hur det gör det, och kanske aldrig gör det för att skydda sin IP, men det här är en direkt nickning mot de tidiga bristerna i Samsungs iris-skannerteknologi och, nyligen, ansiktsigenkänning på Not 8 som båda var luras av hackare och foton, enligt rapporter .

Dessutom låses Face ID bara upp när du tittar på det. I synnerhet är det vad Apple uppmärksammar; det letar efter ett tecken som visar att du tittar direkt på kamerasystemet och vill att det ska låsa upp snarare än att bara titta på telefonen för tillfället. Meddelanden kommer också att utvidgas bara när ägaren tittar på telefonen.

Under sin första fullständiga demo vid iPhone 8-evenemanget misslyckades dock Face ID ...

Bilder: Apple / Bkav

Intressanta Artiklar

Redaktionen

Hur man skapar ett formulär i Asana
Hur man skapar ett formulär i Asana
Idag är verktyg för arbetsflödeshantering en integrerad del av framgångsrikt teamsamarbete, och Asana är den perfekta representanten. Denna molnbaserade programvara erbjuder otaliga utmärkta funktioner som låter användare hålla reda på uppgifter och organisera uppdrag. Medan Asana
Kan du se vem som såg dina Instagram-rullar? Nej!
Kan du se vem som såg dina Instagram-rullar? Nej!
Om du vill förbättra ditt Instagram-spel och få fler följare, är att skapa rullar ett bra sätt att göra det. Dessa korta, spännande videor gör att du kan vinna popularitet och kanske till och med upptäcka dig om du har
Inaktivera blå rubrikfält i Firefox
Inaktivera blå rubrikfält i Firefox
Så här inaktiverar du det blå rubrikfältet i Firefox så att det ser ut som inbyggt. Du kan antingen aktivera titelraden eller aktivera ett speciellt tema.
Adobe slutar distribuera och uppdatera Flash Player efter den 31 december 2020
Adobe slutar distribuera och uppdatera Flash Player efter den 31 december 2020
Adobe har avslöjat slutdatumet för Flash, som är inställt till den 31 december 2020. Efter det datumet kommer Adobe Flash Player inte längre att ta emot säkerhetsuppdateringar och kommer inte att vara tillgängliga. Annonseringsanvändare rekommenderas att avinstallera programvaran från sina datorer. Adobe visar skrivbordsaviseringar för att påminna användare om att bli av med Flash.
Dell UltraSharp U2414H recension
Dell UltraSharp U2414H recension
Dells UltraSharp-skärmar har tillbringat många månader på PC Pro A-listan, och vid första anblicken ser den senaste 24-tumsmodellen, UltraSharp U2414H, ut som en stark utmanare för budgetmonitorn. Det erbjuder en
Google Chrome 67 släppt, här är ändringsloggen
Google Chrome 67 släppt, här är ändringsloggen
En ny version av den mest populära webbläsaren, Google Chrome är ute. Version 67 har nått den stabila filialen och är nu tillgänglig för Windows, Linux, Mac och Android.
CyberLink Media Suite 9 Ultra recension
CyberLink Media Suite 9 Ultra recension
Mediasviter har genom åren utvecklats från enkla CD- och DVD-brännande verktyg för att täcka hela sortimentet av PC-baserade media skapande jobb. Dessa dagar omfattar de allt från skapande av ljudfiler till fullblåst Full HD-video