Apple’in güvenli FaceID’si ‘uyuyarak’ kırıldı!

Apple FaceID tanıtıldığı günden bu yana pek çok sefer atlatıldı. Apple’ın güvenlik usulü, bu kere de Black Çizgi USA 2019 Konferansı’nın konusu oldu.

Chip’in haberine nazaran; konferansta yer alan Tencent araştırmacılarından oluşan bir grup, Apple’ın yüz tanıma özelliğine sahip güvenlik yolu FaceID’yi büyük zahmetlere girmeden kırmayı başardı. Bunun için muhtaçlık duydukları gereçler ise, bir gözlük, biraz bant ve “uyuyan bir kişi” oldu.

FaceID’nin gözlük kullanan kullanıcılar karşısında zayıf noktalarını tespit eden araştırmacılar, bu sayede bu güvenlik prosedürü atlatmanın epeyce kolaylaştığını söylüyorlar. FaceID sisteminin, şahısta gözlük takılı olduğu vakit, bu alanı nispeten pas geçerek yüzün öteki bölgelerine odaklandığını ve bu biçimde kilidi kaldırdığını belirten araştırmacılar, gözlük üzerine dikkatlice uyguladıkları bant yardımıyla kilidi atlatmayı başardılar. Bu ortada bu bantlı gözlüğü taktıkları telefon sahinin de uyuyor olması gerekiyor.

FaceID’yi uyuyan kişinin yüzüne tuttuğunuzda, gözleri algılamadığı için kilidi açmayan FaceID, tıpkı vakitte bu kullanıcının gözlük taktığını gördüğü vakit gözlerinin etrafından 3B bilgi almıyor. Araştırmacıların uyguladığı özel gözlüğü bu kişinin yüzüne taktığınızda ise, FaceID kilidi açıyor. Konferansta gösterilen bu uygulama her ne kadar güvenlik yolunun zafiyetini göstermiş olsa da, gündelik hayatta bunun yapılması epey güç. Çünkü hırsızın hem kişinin telefonunu çalması, hem de onu uyutup yüzüne böylesi gözlük takması gerekiyor.

Başa dön tuşu