Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 04-30-2025, 09:25 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default



На конференции Black Hat 2019 в Лас-Вегасе (штат Невада, США) эксперты по безопасности продемонстрировали, как можно достаточно просто обойти систему разблокировки «по лицу» Face ID, применяющуюся в смартфонах Apple, используя своеобразную биометрическую «ахиллесову пяту».
Оказалось, что обхитрить датчики Face ID несложно: для этого нужно лишь надеть обычные очки, поверх линз которых наклеены большие квадратики из черной изоленты, внутри который наклеены маленькие квадратики из белой изоленты.
«Ахиллесова пята» была найдена в особенностях работы Face ID, https://threatpost.com/researchers-b...s-heel/147109/.
Как выяснили эксперты, функция распознавания внимания Attention Detection не сканирует область глаз, когда пользователь находится перед смартфоном в очках.
Способ обхода Face ID приведен на этом слайде:

Большие черные квадратики изоленты, налепленные на стекла, имитируют глаза пользователя, маленькие белые кусочки изоленты поверх черных выполняют роль зрачков.
Таким способом, система биометрической аутентификации Apple вводится в заблуждение.
Ведь для этой системы создается впечатление, что пользователь устройства находится в сознании и смотрит прямо в камеру.
Конечно, в реальной ситуации выполнить подобную атаку довольно проблематично, что было признано исследователями на конференции Black Hat 2019, так как для использования этой уязвимости нужно, чтобы был выполнен ряд таких условий:
  • наличие под рукой очков (они должны быть не солнцезащитными), изоленты двух цветов и ножниц;

  • должен быть физический доступ к смартфону;

  • спящий или обездвиженный пользователь, который не заметит, что на него надели очки.


Таким образом, https://threatpost.com/biometrics-in...vector/140683/хотели показать, что рост распространения и повсеместного использования биометрических систем как для защиты устройств и данных пользователей, так и организаций, будет являться новым вектором атак для злоумышленников. А компании и организации, выпускающие и использующие такие системы должны оперативно и превентивно работать над улучшением и модификациями биометрических систем.
Ведь любой революционный метод защиты персональных данных, даже близкий к идеальному, можно обойти порой самыми простыми вещами, которые есть под рукой.
 

Tags
NULL

Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 02:27 AM.