Zlyhanie Face ID: Hackeri tvrdia, že oklamali iPhone X maskou vytlačenou na 3D

Apple už nechce, aby ste svoj iPhone odomykali dotykom. S iPhone X, je to všetko o vašej tvári.

ID tváre bola výnimočná funkcia iPhone X a tá, ktorá ho odlišuje od iPhone 8 rozsah a všetko, čo prišlo predtým. Je to najnovší biometrický autentifikačný systém spoločnosti Apple a funguje pomocou nového poľa kamier na prednej strane obrazovky.

Apple tvrdí, že chybové hodnotenie Face ID iPhone X je jedna z milióna. TouchID malo šancu 1 ku 50 000, že sa odomkne pre nesprávny odtlačok prsta. Technologický gigant tiež uviedol, že Face ID dokáže rozpoznať rozdiel medzi dvojčatami (hoci hodnotenie chýb kvapky, keď ide o príbuzných) a nenechá sa „vystrašiť“ fotografiou či dokonca maskou niekoho iného tvár.

ČÍTAJTE ĎALEJ: Recenzia iPhone X

face-id-dystopia

To druhé bolo teraz spochybnené. Po WIRED skúšal a neuspel, na použitie masky na oklamanie systému, vietnamská bezpečnostná firma Bkav tvrdí, že to zvládla pomocou (úprimne hrozivej) masky vytlačenej 3D a protetického nosa. Hovorilo sa, že vytvorenie masky bolo jednoduché pomocou jednoduchého 3D skenovacieho softvéru, aký nájdete na Sony XZ1a silikónový nos.

V príspevok v blogu, a sprievodné video, výskumníci vysvetľujú: „Podarilo sa nám oklamať AI spoločnosti Apple, pretože sme pochopili, ako ich AI funguje a ako ju obísť. Rovnako ako v roku 2008 sme boli prví, ktorí ukázali, že rozpoznávanie tváre nie je účinným bezpečnostným opatrením pre notebooky... neurobil to tak dobre." Vo videu je znázornený tím, ako odstraňuje kryt z masky umiestnenej pred iPhone X. Slúchadlo sa potom automaticky odblokuje.

Bkav bola prvou spoločnosťou, ktorá „prelomila“ rozpoznávanie tváre pre notebooky po uvedení na rad notebookov Toshiba, Lenovo a Asus. Toto konkrétne využitie bolo verejne preukázané a potvrdené v roku 2008. Hack Face ID proof-of-concept hack ešte nebol potvrdený týmto spôsobom, takže ho treba brať s rezervou.

Na otázku, prečo bol Bkav úspešný tam, kde iné webové stránky a firmy zlyhali, nejasne odpovedal: „Je to because...sme vedúcou firmou v oblasti kybernetickej bezpečnosti 😉 Je to tak pretože chápeme, ako funguje AI funkcie Face ID a ako ju obísť.“ Nie je teda jasné, ako bola pôvodná tvár zaregistrovaná v telefóne a ako sa maska ​​konkrétne líši od ostatných.

Povedal to Mark James, bezpečnostný špecialista spoločnosti ESET Alphr: „Hoci samotné video ponecháva niekoľko otázok na zodpovedanie, musíme pochopiť, že ktorákoľvek z nich „dodatočné“ funkcie ID tohto a vlastne aj akéhokoľvek predchádzajúceho iPhonu boli vždy zamerané na priemer užívateľ. TouchID a rozpoznávanie tváre sú tu pre jednoduchosť, nie pre zvýšenie bezpečnosti; obe tieto funkcie môžu a boli oklamané technológiou – otázkou, ktorú si musíte položiť, je „uľahčuje mi táto funkcia život?“. Ak je odpoveď áno a váš telefón obsahuje iba „normálne“ súkromné ​​veci, potom môžete ísť.“

Alphr kontaktoval Apple so žiadosťou o komentár.

Apple Face ID: Čo je to Face ID?

snip20170912_4

Na iPhone X Apple odstránil domovské tlačidlo a spolu s ním aj Touch ID. Na jeho mieste je Face ID poháňané takzvaným TrueDepth kamerovým systémom zabudovaným do prednej časti telefónu, kde je momentálne nasadené slúchadlo. iPhone 7 rozsah.

ČÍTAJTE ĎALEJ: Apple znížil cenu iPhone 7 po uvedení iPhone 8

Tento kamerový systém obsahuje množstvo senzorov navrhnutých na rozpoznanie tváre osoby vrátane bodky projektor, infračervená kamera a záplavový iluminátor (čo je luxusný názov pre to, čo je v skutočnosti a blesk). Pohľad na tento systém vám umožní automaticky odomknúť váš iPhone X, ale dá sa použiť aj na Apple Pay a na odomknutie kompatibilných aplikácií vrátane bankových aplikácií.

Apple Face ID: Ako funguje Face ID?

snip20170912_2

Pozri súvisiace 

Pozrite sa na rýchlejší a výkonnejší Apple iPhone 8 a iPhone 8 Plus
Apple TV 4K je konečne tu – ale je to príliš málo, príliš neskoro?

 Keď pole kamier identifikuje tvár osoby a pozrie sa na ňu, premietne 30 000 neviditeľných infračervených bodov, aby účinne „mapovalo“ tvar a kontúry tváre. Keď je tvár používateľa prvýkrát uložená do telefónu, vzor týchto bodiek sa privádza do čipu A11 Bionic iPhone X a jeho neurónových sietí.

Tieto neurónové siete, navrhnuté tak, aby fungovali ako ľudský mozog, vytvárajú matematický model vašej tváre pomocou bodky vzor a tento model uloží do „zabezpečenej enklávy“ na samotnom iPhone X – nenahráva sa na cloudový server resp. podobný.

ČÍTAJTE ĎALEJ: Apple predstavil iPhone 8 a iPhone 8 Plus

Keď sa nabudúce pozriete na svoj iPhone X, rovnaké body sa namapujú na vašu tvár a porovnajú sa s uloženým matematickým modelom. Ak sa vzor zhoduje s modelom, telefón sa odomkne. To sa stane za menej ako sekundu. Čím viac sa systém TrueDepth používa, tým viac sa prispôsobí vašej tvári a od začiatku môže identifikovať tvary tváre bez ohľadu na zmeny odtieňa pleti, účesov, či už nosíte okuliare alebo klobúk príklad.

Záplavový iluminátor pomáha osvetliť tvár, takže bodky vedia, kam majú byť umiestnené, a znamená, že Face ID funguje v tme.

Apple Face ID: Je Face ID bezpečné?

snip20170912_5

Apple tvrdí, že chybové hodnotenie Face ID iPhone X je jedna z milióna. TouchID malo šancu 1 ku 50 000, že sa odomkne pre nesprávny odtlačok prsta.

Technologický gigant tiež uviedol, že Face ID dokáže rozpoznať rozdiel medzi dvojčatami (hoci hodnotenie chýb kvapky, keď ide o príbuzných) a nenechá sa „vystrašiť“ fotografiou či dokonca maskou niekoho iného tvár.

Spoločnosť Apple nešpecifikovala, ako to robí, a možno to nikdy neurobí na ochranu svojej IP, ale toto je priame prikyvovanie smerom k skorým zlyhaniam Technológia skenera dúhovky od spoločnosti Samsung a nedávno aj rozpoznávanie tváre na Note 8, ktoré boli „oklamané“ hackermi a fotografiami, podľa správy.

Okrem toho sa Face ID odomkne iba vtedy, keď sa naň pozriete. Konkrétne to Apple nazýva „pozornosť“; hľadá znamenie, ktoré ukazuje, že sa pozeráte priamo na kamerový systém a chcete, aby sa odomkol, namiesto toho, aby ste napríklad len chvíľu hľadeli na telefón. Upozornenia sa tiež rozšíria len vtedy, keď sa jeho majiteľ pozrie na telefón.

Počas svojho prvého úplného demo na iPhone 8 udalosť však Face ID zlyhala...

Obrázky: Apple/Bkav