Зарыг хаах

Black Hat-ийн аюулгүй байдлын бага хурал дээр Face ID-ийн сул талыг илрүүлсэн. Хар наалдамхай тууз бүхий нүдний шилийг эвдэхийн тулд танд хэрэгтэй болно.

Тодорхой тохиолдол бол шаардлагатай анхаарал хандуулах функцтэй Face ID-тай холбоотой. Эдгээр нь анивчсан нүдээр төхөөрөмжийг онгойлгохыг зөвшөөрөхгүй. Гэсэн хэдий ч энэ хязгаарлалтыг маш амархан тойрч гарах нь ойлгомжтой.

Энгийн шил, хэдэн ширхэг хар наалдамхай тууз хангалттай гэдгийг Tencent компанийн мэргэжилтнүүд харуулсан. Тэд Face ID нь нүдний шилтэй газруудад нүүр царайг 3D хэлбэрээр зөв скан хийх боломжгүй болохыг олж мэдсэн.

Tencet-д тэд хэрхэн яаж хийх талаар анхаарлаа төвлөрүүлжээ Face ID нь биометрийн өгөгдөлтэй ажилладаг. Ялангуяа хүний ​​нүүрэн дээрх үнэн, худал шинж чанарыг ялгах үйл явцыг судалжээ. Энэ функц нь арын чимээ, гажуудал, бүдэгрэлтийг илрүүлэхийг оролддог.

Тэд "Face ID-д анхаарал хандуулах" функцийн талаар маш сонирхолтой зүйлийг анзаарсан. Тэд дэвсгэр дээр цагаан цэг (линз) бүхий хар хэсэг (нүд) байгааг олж мэдэв. Гэсэн хэдий ч, хүн нүүрэндээ нүдний шилтэй бол анхаарлыг илрүүлэх функц нь огт өөрөөр ажилладаг.

Face ID-ийн эмзэг байдал - Та хар туузтай энгийн нүдний шил ашиглан үүнийг хуурч байна
X нүдний шил нь Face ID-ийн анхаарлыг тань илрүүлдэг

Дараа нь мэргэжилтнүүд энгийн нүдний шил авч, хар наалдамхай туузаас хоёр тэгш өнцөгтийг хайчилж авах талаар бодсон. Дараа нь тэд цагаан туузаас жижиг дөрвөлжин зүсэж, дундуур нь наасан байна. Эдгээр "X нүдний шил" нь хүний ​​нүдийг харж байдаг функцийг амархан төөрөлдүүлдэг. Мөн тэд төхөөрөмжийн түгжээг тайлж чадсан.

Мэдээжийн хэрэг, ийм халдлага нийтлэг байх магадлал багатай. Нөгөөтэйгүүр, энэ нь огт бодитой бус зүйл биш юм. Хохирогчийн нүүр царай танд хэрэгтэй хэвээр байгаа ч анхаарал татахуйц илрүүлэлтийг тойрч гарах боломжтой. Тиймээс, тухайн хүн "Glasses X" зүүж, халдагчид Face ID хамгаалалтыг хялбархан давж гарах хувилбар нэлээд боломжтой юм.

Хар малгайтны аюулгүй байдлын бага хурал үргэлжилж байна. Мөн Apple-ийн төлөөлөгчид ч энд байгаа бөгөөд алдаа олох програмыг цаашид дэмжихээ зарласан. Шинэ урамшуулал бүр ч өндөр байх бөгөөд хөтөлбөрийг iOS-оос гадна macOS-д өргөтгөх болно. Apple мөн аюулгүй байдлын мэргэжилтнүүдэд түгжээгүй үйлдлийн системтэй тусгай төхөөрөмжүүдийг өгөхөөр төлөвлөж байгаа бөгөөд ингэснээр тэд илүү нарийн халдлага хийхийг оролдох болно.

Эх сурвалж: 9to5Mac

.