Apple News

Ερευνητής ασφαλείας ακυρώνει τη δημόσια ομιλία σχετικά με την παραβίαση Face ID, αφού ο εργοδότης την αποκάλεσε «παραπλανητική»

Ο Κινέζος ερευνητής ασφαλείας Wish Wu επρόκειτο να δώσει μια ομιλία σχετικά με το hacking Face ID στο συνέδριο χάκερ Black Hat Asia στη Σιγκαπούρη τον Μάρτιο του 2019, αλλά μετά από αίτημα του εργοδότη του, ακύρωσε την ομιλία, αναφέρει Reuters .





Η παρουσίασή του, που ονομάζεται «Bypass Strong Face ID: Everyone Can Deceive Depth and IR Camera and Algorithms», υποτίθεται ότι προσέφερε λεπτομέρειες σχετικά με έναν τρόπο να ξεπεράσεις το Face ID στο iPhone X «υπό ορισμένες προϋποθέσεις».

iphone x face id
Περιέργως, ο Wu λέει ότι το hack του δεν λειτούργησε στα iPhone XS και XS Max. Δεδομένου ότι τα τρία smartphone χρησιμοποιούν το ίδιο σύστημα Face ID, δεν είναι απολύτως σαφές γιατί μια μέθοδος παράκαμψης που λειτουργεί στο iPhone X δεν θα λειτουργούσε και στις νεότερες συσκευές της Apple.



Σύμφωνα με μια περίληψη της ομιλίας, το Face ID μπόρεσε να χακαριστεί στο iPhone X με μια εικόνα τυπωμένη σε έναν ασπρόμαυρο εκτυπωτή και λίγη ταινία.

Ο Wu κλήθηκε από τον εργοδότη του, Ant Financial, να αποσυρθεί από την ομιλία. Η Ant Financial είναι γνωστή για την πλατφόρμα κινητών και διαδικτυακών πληρωμών Alipay, η οποία λειτουργεί με Face ID.

Ο Wu είπε στο Reuters ότι συμφώνησε με την απόφαση να αποσύρει την ομιλία του, λέγοντας ότι ήταν σε θέση να αναπαράγει hacks στο iPhone X μόνο υπό ορισμένες προϋποθέσεις, αλλά ότι δεν λειτουργούσε με το iPhone XS και το XS Max.

«Για να διασφαλίσουμε την αξιοπιστία και την ωριμότητα των αποτελεσμάτων της έρευνας, αποφασίσαμε να ακυρώσουμε την ομιλία», είπε στο Reuters σε μήνυμά του στο Twitter.

Σε δήλωσή της, η Ant Financial είπε Reuters ότι η έρευνα για τον μηχανισμό επαλήθευσης Face ID είναι «ελλιπής» και θα ήταν «παραπλανητική» αν παρουσιαζόταν στο Black Hat Asia. Παρόλα αυτά, το συνέδριο του Black Hat είπε ότι η ομιλία του Wu έγινε αποδεκτή εξαρχής επειδή ο Wu «έπεισε την επιτροπή αναθεώρησης ότι θα μπορούσε να κάνει το χακάρισμα».

Μια μέθοδος παράκαμψης Face ID ή hacking θα ήταν σημαντική είδηση, καθώς η λειτουργία χρησιμοποιεί τεχνολογία 3D αναγνώρισης προσώπου για να αποτρέψει την εξαπάτησή της από φωτογραφίες, μάσκες και άλλα μέσα.

Οπως και Reuters επισημαίνει, δεν υπήρξαν αναφορές για επιτυχημένο χακάρισμα Face ID που άλλοι μπορούσαν να αναπαράγουν από τότε που εισήχθη το Face ID το 2017. Η βιετναμέζικη εταιρεία Bkav δημοσίευσε μερικά βίντεο με το Face ID να παρακάμπτεται με μια καλοφτιαγμένη μάσκα, αλλά άλλα οι ερευνητές δεν μπόρεσαν να επαναλάβουν αυτά τα αποτελέσματα.

Το Face ID δεν είναι αλάνθαστο, ωστόσο, και έχει προβλήματα με την αναγνώριση προσώπου με παιδιά και πανομοιότυπα δίδυμα .