ИБ-эксперты с первой попытки обошли защиту Face ID

В ходе сентябрьской презентации iPhone X вице-президент Apple Фил Шиллер заявил, что использующая искусственный интеллект система биометрической идентификации Face ID, внедренная в новый смартфон, может отличить настоящее лицо человека от маски. Недавно сотрудники вьетнамской ИБ-компании Bkav доказали, что Face ID можно обмануть.

Система аутентификации Face ID дает пользователю возможность подтвердить личность для разблокировки iPhone и оплатить покупку, всего лишь посмотрев на смартфон.

Специалисты с первой попытки разблокировали iPhone X. Для этого они сделали маску одного из сотрудников, который был зарегистрирован в системе тестового устройства. Маска состояла из распечатанных двухмерных изображений глаз, силиконового носа, сделанного вручную, и каркаса, изготовленного на 3D-принтере. Помимо этого, для того, чтобы обмануть систему, эксперты подвергли «специальной обработке» щеки и область вокруг лица. Всего на изготовление маски исследователи потратили около 150 долларов.

В Bkav отмечают, что обычному пользователю будет достаточно сложно обойти Face ID таким образов, но для профессионалов, имеющих представление о работе защитных систем смартфонов, осуществить данную атаку будет несложно.