Face ID fallito: gli hacker affermano di aver ingannato l'iPhone X con una maschera stampata in 3D

Apple non vuole più che tu sblocchi il tuo iPhone con il tocco. Con il iPhone X, è tutto sulla tua faccia.

Identificazione facciale era la caratteristica distintiva dell'iPhone X e quella che lo differenzia dal iPhone 8 gamma e tutto ciò che è venuto prima. È l'ultimo sistema di autenticazione biometrica di Apple e funziona utilizzando un nuovo array di telecamere sulla parte anteriore dello schermo.

Apple afferma che la valutazione degli errori sul Face ID dell'iPhone X è una su un milione. TouchID aveva una possibilità su 50.000 di sbloccarsi per l'impronta digitale sbagliata. Il gigante della tecnologia ha anche affermato che Face ID può distinguere tra gemelli (sebbene la valutazione dell'errore scende quando si tratta di parenti) e non si fa "spaventare" da una fotografia o anche da una maschera di qualcuno viso.

LEGGI SUCCESSIVO: Recensione iPhone X

face-id-distopia

Quest'ultimo è stato ora chiamato in causa. Dopo CABLATO provato e fallito, per usare una maschera per ingannare il sistema, la società di sicurezza vietnamita Bkav afferma di averla padroneggiata usando una maschera stampata in 3D (francamente terrificante) e un naso protesico. Diceva che creare la maschera era semplice, utilizzando un semplice software di scansione 3D come quello trovato sul

Sony XZ1e un naso in silicone.

In un post sul blog, e il video di accompagnamento, spiegano i ricercatori: “Siamo stati in grado di ingannare l'intelligenza artificiale di Apple perché abbiamo capito come funzionava la loro intelligenza artificiale e come aggirarla. Come nel 2008, siamo stati i primi a dimostrare che il riconoscimento facciale non era una misura di sicurezza efficace per i laptop... Apple ha fatto questo non così bene. Nel video si vede il team rimuovere una cover dalla mascherina posizionata davanti all'iPhone X. Il portatile si sblocca automaticamente.

Bkav è stata la prima azienda a "rompere" il riconoscimento facciale per i laptop dopo la sua introduzione su una gamma di laptop Toshiba, Lenovo e Asus. Quel particolare exploit è stato pubblicamente dimostrato e confermato nel 2008. L'hack proof-of-concept di Face ID non è stato ancora confermato in questo modo, quindi dovrebbe essere preso con le pinze.

Quando è stato chiesto perché Bkav ha avuto successo dove altri siti Web e aziende hanno fallito, ha detto vagamente: "È bperché... siamo la principale azienda di sicurezza informatica 😉 Lo è perché sappiamo come funziona l'intelligenza artificiale di Face ID e come aggirarla". Non è chiaro, quindi, come sia stato registrato il volto iniziale sul telefono e in che modo la mascherina differisca nello specifico dalle altre.

Lo ha detto Mark James, specialista della sicurezza di ESET Alphr: “Sebbene il video stesso lasci alcune domande a cui rispondere, dobbiamo capire che nessuno di le funzionalità ID "extra" di questo, e in effetti di tutti i precedenti, iPhone sono sempre state rivolte alla media utente. TouchID e riconoscimento facciale sono lì per facilità, non per maggiore sicurezza; entrambe queste funzionalità possono e sono state ingannate dalla tecnologia: la domanda che devi porti è "questa funzione mi semplifica la vita?". Se la risposta è sì e il tuo telefono contiene solo il "normale" livello di cose private, allora sei a posto.

Alphr ha contattato Apple per un commento.

Face ID Apple: cos'è Face ID?

snip20170912_4

Su iPhone X, Apple ha rimosso il pulsante Home e, con esso, Touch ID. Al suo posto c'è Face ID alimentato da un cosiddetto sistema di fotocamere TrueDepth integrato nella parte anteriore del telefono dove l'auricolare si trova attualmente sul iPhone 7 allineare.

LEGGI SUCCESSIVO: Apple abbassa il prezzo di iPhone 7 dopo il lancio di iPhone 8

Questo sistema di telecamere presenta una serie di sensori progettati per riconoscere il volto di una persona, incluso un punto proiettore, telecamera a infrarossi e illuminatore flood (che è un nome di fantasia per ciò che è effettivamente un veloce). Dare un'occhiata a questo sistema ti consentirà di sbloccare automaticamente il tuo iPhone X, ma può essere utilizzato anche per Apple Pay e per sbloccare app compatibili, comprese le app bancarie.

Apple Face ID: come funziona Face ID?

snip20170912_2

Vedi correlati 

Ecco l'Apple iPhone 8 e iPhone 8 Plus più veloce e potente
Apple TV 4K è finalmente arrivata, ma è troppo poco, troppo tardi?

 Quando l'array di telecamere identifica il volto e lo sguardo di una persona, proietta 30.000 punti infrarossi invisibili per "mappare" efficacemente la forma e i contorni del viso. Quando il volto di un utente viene memorizzato per la prima volta sul telefono, il modello di questi punti viene inviato al chip A11 Bionic dell'iPhone X e alle sue reti neurali.

Queste reti neurali, progettate per funzionare come un cervello umano, creano un modello matematico del tuo viso usando il punto pattern e memorizza questo modello in una "enclave sicura" sullo stesso iPhone X - non viene caricato su un server cloud o simile.

LEGGI SUCCESSIVO: Apple presenta iPhone 8 e iPhone 8 Plus

La prossima volta che guardi il tuo iPhone X, gli stessi punti vengono mappati sul tuo viso e confrontati con il modello matematico memorizzato. Se la sequenza corrisponde al modello, il telefono si sblocca. Questo accade in meno di un secondo. Più viene utilizzato il sistema TrueDepth, più diventa in sintonia con il tuo viso e, fin dall'inizio, può identificare le forme del viso indipendentemente dalle modifiche al tono della pelle, acconciature, se indossi occhiali o un cappello, per esempio.

L'illuminatore flood aiuta a illuminare il viso in modo che i punti sappiano dove essere posizionati e significa che Face ID funziona al buio.

Apple Face ID: Face ID è sicuro?

snip20170912_5

Apple afferma che la valutazione degli errori sul Face ID dell'iPhone X è una su un milione. TouchID aveva una possibilità su 50.000 di sbloccarsi per l'impronta digitale sbagliata.

Il gigante della tecnologia ha anche affermato che Face ID può distinguere tra gemelli (sebbene la valutazione dell'errore scende quando si tratta di parenti) e non si fa "spaventare" da una fotografia o anche da una maschera di qualcuno viso.

Apple non ha spiegato come lo fa e potrebbe non farlo mai per proteggere il suo IP, ma questo è un cenno diretto ai primi fallimenti di La tecnologia dello scanner dell'iride di Samsung e, più recentemente, il riconoscimento facciale sul Note 8, entrambi "ingannati" da hacker e foto, secondo rapporti.

Inoltre, Face ID si sblocca solo quando lo guardi. In particolare, è ciò che Apple chiama "attenzione consapevole"; cerca un segno che mostri che stai guardando direttamente il sistema di telecamere e desideri che si sblocchi anziché limitarti a guardare il telefono per l'ora, ad esempio. Le notifiche si espandono anche solo quando il suo proprietario guarda il telefono.

Durante la sua prima demo completa al iPhone 8 evento, tuttavia, Face ID non è riuscito...

Immagini: Apple/Bkav