Apple’in inançlı FaceID’si ‘uyuyarak’ kırıldı!

Apple FaceID tanıtıldığı günden bu yana pek çok sefer atlatıldı. Apple’ın güvenlik formülü, bu sefer de Black Çizgi USA 2019 Konferansı’nın konusu oldu.

Chip’in haberine nazaran; konferansta yer alan Tencent araştırmacılarından oluşan bir grup, Apple’ın yüz tanıma özelliğine sahip güvenlik yolu FaceID’yi büyük zahmetlere girmeden kırmayı başardı. Bunun için muhtaçlık duydukları materyaller ise, bir gözlük, biraz bant ve “uyuyan bir kişi” oldu.

FaceID’nin gözlük kullanan kullanıcılar karşısında zayıf noktalarını tespit eden araştırmacılar, bu sayede bu güvenlik yolu atlatmanın epey kolaylaştığını söylüyorlar. FaceID sisteminin, bireyde gözlük takılı olduğu vakit, bu alanı nispeten pas geçerek yüzün öbür bölgelerine odaklandığını ve bu biçimde kilidi kaldırdığını belirten araştırmacılar, gözlük üzerine dikkatlice uyguladıkları bant yardımıyla kilidi atlatmayı başardılar. Bu ortada bu bantlı gözlüğü taktıkları telefon sahinin de uyuyor olması gerekiyor.

FaceID’yi uyuyan kişinin yüzüne tuttuğunuzda, gözleri algılamadığı için kilidi açmayan FaceID, tıpkı vakitte bu kullanıcının gözlük taktığını gördüğü vakit gözlerinin etrafından 3B bilgi almıyor. Araştırmacıların uyguladığı özel gözlüğü bu kişinin yüzüne taktığınızda ise, FaceID kilidi açıyor. Konferansta gösterilen bu uygulama her ne kadar güvenlik yolunun zafiyetini göstermiş olsa da, gündelik hayatta bunun yapılması epey güç. Çünkü hırsızın hem kişinin telefonunu çalması, hem de onu uyutup yüzüne böylesi gözlük takması gerekiyor.

Başa dön tuşu