Затвори оглас

Рањивост у Фаце ИД-у откривена је на безбедносној конференцији Блацк Хат. Да бисте их разбили, биће вам потребне наочаре са црном лепљивом траком.

Конкретан случај се односи на Фаце ИД са потребном функцијом пажње. Ово неће дозволити да се уређај откључа затвореним или жмиркавим очима. Међутим, ово ограничење се очигледно може прилично лако заобићи.

Стручњаци Тенцента су показали да су довољне обичне наочаре и неколико комада црне лепљиве траке. Открили су да Фаце ИД не може исправно скенирати лице у 3Д на местима где постоје наочаре.

У Тенцету су се фокусирали на то како начин на који Фаце ИД ради са биометријским подацима. Посебно су истраживали процес који разликује праве и лажне атрибуте на људском лицу. Функција покушава да открије позадински шум, изобличење или замућење.

Приметили су веома занимљиву ствар у вези са функцијом „Захтевај пажњу за Фаце ИД“. Открили су да је црно подручје (око) са белом тачком (сочиво) приказано на позадини. Међутим, када особа има наочаре на лицу, функција откривања пажње ради потпуно другачије.

Рањивост Фаце ИД-а - Заваравате га користећи обичне наочаре са црном траком
Наочаре Кс ће преварити Фаце ИД детекцију пажње

Стручњаци су тада смислили да узму обичне чаше и из црне лепљиве траке исеку два правоугаоника. Затим су од беле траке исекли мале квадрате, који су били залепљени у средини. Ове "Кс-наочаре" лако збуњују функцију која бди над очима особе. И успели су да откључају уређај.

Наравно, мало је вероватно да ће такав напад бити уобичајен. С друге стране, није сасвим нереално. И даље вам је потребно физичко лице жртве, али можете заобићи детекцију пажње. Дакле, сасвим је могућ сценарио где ће особа бити принуђена да носи „наочаре Кс“ и нападачи могу лако да заобиђу Фаце ИД заштиту.

Конференција о безбедности Блацк Хат се наставља. Присутни су и представници самог Епла који је најавио даљу подршку програмима за проналажење грешака. Нове награде ће бити још веће и програм ће бити проширен на мацОС поред иОС-а. Аппле такође планира да пружи специјалне уређаје са откључаним оперативним системом стручњацима за безбедност како би могли да покушају још софистицираније нападе.

Извор: КСНУМКСтоКСНУМКСМац

.