חדשות אפל

חוקר אבטחה ביטל את הדיון הציבורי על פריצת Face ID לאחר שהמעסיק כינה זאת 'מטעה'

חוקר האבטחה הסיני Wish Wu היה אמור לשאת הרצאה על פריצת Face ID בכנס הפריצה Black Hat Asia בסינגפור במרץ 2019, אך לבקשת מעסיקו, הוא ביטל את ההרצאה, כך מדווח. רויטרס .





המצגת שלו, שנקראת 'עקוף מזהה פנים חזק: כולם יכולים להטעות עומק ומצלמת IR ואלגוריתמים', הציעה כביכול פרטים על דרך לעבור את ה-Face ID באייפון X 'בתנאים מסוימים'.

מזהה פנים של אייפון x
באופן מוזר, ה-Wu אומר שהפריצה שלו לא עבדה באייפון XS וב-XS Max. בהתחשב בעובדה ששלושת הסמארטפונים משתמשים באותה מערכת Face ID, לא לגמרי ברור מדוע שיטת מעקף שפועלת באייפון X לא תעבוד גם במכשירים החדשים יותר של אפל.



על פי תקציר של השיחה, ניתן היה לפרוץ ל-Face ID באייפון X עם תמונה שהודפסה במדפסת שחור לבן וקצת קלטת.

וו התבקש על ידי מעסיקו, Ant Financial, לחזור בו מהשיחה. Ant Financial ידועה בפלטפורמת התשלומים הסלולרית והמקוונת שלה Alipay, שעובדת עם Face ID.

וו אמר לרויטרס שהוא מסכים עם ההחלטה לחזור בה מהרצאתו, ואמר שהוא מסוגל לשחזר פריצות לאייפון X רק בתנאים מסוימים, אבל זה לא עובד עם אייפון XS ו-XS Max.

'על מנת להבטיח את האמינות והבשלות של תוצאות המחקר, החלטנו לבטל את הנאום', אמר לרויטרס בהודעה בטוויטר.

בהצהרה, אמר אנט פיננסי רויטרס שהמחקר על מנגנון אימות ה-Face ID הוא 'לא שלם' ויהיה 'מטעה' אם הוא יוצג ב-Black Hat Asia. למרות זאת, בוועידת Black Hat נאמר כי הרצאתו של וו התקבלה מלכתחילה מכיוון ש-Wu 'שיכנע את מועצת הביקורת שלה שהוא יכול להוציא את הפריצה'.

מעקף של זיהוי פנים או שיטת פריצה יהיו חדשות חשובות, שכן התכונה משתמשת בטכנולוגיית זיהוי פנים תלת מימדית כדי למנוע ממנה להטעות באמצעות תמונות, מסכות ואמצעים אחרים.

כפי ש רויטרס מציינת, לא היו דיווחים על פריצת Face ID מוצלחת שאחרים הצליחו לשכפל מאז הוצגה Face ID ב-2017. החברה הווייטנאמית Bkav פרסמה כמה סרטונים של עקיפת Face ID עם מסיכה עשויה היטב, אבל אחרים חוקרים לא הצליחו לשכפל את התוצאות הללו.

עם זאת, זיהוי פנים אינו ניתן לטעויות, ויש לו בעיות בזיהוי פנים עם ילדים ותאומים זהים.