Uns simples óculos modificados conseguem enganar o Face ID da Apple
A Apple tem no Face ID o seu expoente máximo de segurança. Com uma simples avaliação da face do utilizador consegue determinar se este é quem diz ser. Caso falhe, evita que o acesso indevido seja facilitado.
Claro que este sistema não é 100% fiável e tem algumas falhas. A mais recente foi mostrada na conferência de segurança Black Hat. Mostrou que com uns simples óculos modificados é possível enganar o Face ID da Apple.
Os sistemas de reconhecimento biométricos estão cada vez mais seguros. Para além da impressão digital, usam agora câmaras 3D que reconhecem os utilizadores de forma quase inequívoca. Usam também outros fatores para além da própria imagem, como a profundidade e até coisa simples como os olhos estarem abertos ou fechados.
Face ID tem tem uma falha mostrada na Black Hat
A proposta da Apple tem conseguido manter-se inviolável, apesar de provas de conceito apresentadas que mostram vulnerabilidades. Uma nova foi agora mostrada na conferência de segurança Black Hat e mostra que com uns óculos alterados é possível enganar o Face ID.
Do que foi mostrado, basta que os óculos tenham fita preta e branca a tapar as lentes. Esta fita vai impedir que a leitura dos olhos seja feita, indicando ao Face ID que o utilizador tem os olhos fechados. É com esta vivacidade do sistema que este é enganado e permite ser contornado.
Neste modo, o sistema vai apenas recolher informação facial e fazer a autenticação nesses elementos. Claro que requer que o utilizador esteja presente e possivelmente inconsciente. Apenas desta forma será possível colocar os óculos sem que este dê por isso.
Óculos alterados enganam o sistema da Apple
Apesar de ser possível de contornar o Face ID, esta é uma técnica muito complicada de implementar. Requer um conjunto de fatores que não são simples de encontrar e que raramente vão ser aplicáveis no dia a dia.
Esta é uma falha real, aplicável e executável, se bem que requer muitos fatores quase impossíveis. A prova dada em palco mostrou a sua usabilidade, contudo, continua a ser apenas uma prova de conceito e que dificilmente será explorada em ambientes reais.
Este artigo tem mais de um ano
Será muito difícil associar por exemplo:
– Impressão digital + Código de 6 ou mais caracteres mostrados num teclado aleatório;
– Face ID + Código de 6 ou mais caracteres mostrados num teclado aleatório.
Enfim, algo que se é/ tem mais algo que se sabe.
Mesmo que fosse um modo meramente opcional… certamente ia tornar o contornar a segurança muito mais complicado.
Está faltar um “ligeiro” pormenor 😉
A cara tem que ser do próprio. Pode é ter os olhos fechados, com os tais óculos postos.
É o quer dizer a frase que está escrita para não se perceber à primeira: “Claro que requer que o utilizador esteja presente e possivelmente inconsciente. Apenas desta forma será possível colocar os óculos sem que este dê por isso.”
Pois, são tantos sessss que basta duas ou 3 vezes falhar e pede logo o código e… morreu o barbeiro.
por isso o titulo nao e assim….. muito claro “Uns simples óculos modificados conseguem enganar o Face ID da Apple”
Na verdade o teste e o processo, todo ele, não é muito claro, mas quem o conseguiu fazer publicitou-o como sendo, não mostrando tudo o que sabem (ou o que não sabem). Portanto, o título segue o que os autores dizem, mas tudo é orientado para esperar “resultados”. Seguramente ainda vamos ouvir falar mais destes… como das outras montanhas que pariram um rato. Mas fica o apontamento.
Bom fim de semana Sor Vitor !
Se o utilizador estiver inconsciente para que seria necessário os óculos? O iPhone faz alguma validação se o usuário está consciente?
Faz uma análise 3D aos olhos, que têm que estar abertos. Se calhar inconsciente de olhos abertos também dá 🙂
Com os tais óculos, faz à zona dos olhos uma análise 2D, não detetando se estão abertos ou fechados. É o que se conclui deste estudo.
legal. Obrigado!!
“muitos fatores quase impossíveis.” Pq basta o marido estar a dormir…
Com pouco se apanha quem não percebe nada do Face ID Sakura 😀
Faz o seguinte: lê quais são os requisitos fundamentais para o Face ID reconhecer um rosto.
Muito dificilmente qualquer destes truques conseguem enganar o sistema. Mesmo que passem uma vez, o que é muito difícil, caso falhe 3 vezes a leitura correta, exige logo o código de acesso.
É um sistema que, junto com o ID Apple, é super complicado quebrar, para não dizer mesmo impossível para mortais do dia a dia…
Ó Sá, kura essa imaginação 🙂
Não são uns óculos quaisquer, levam fita cola e têm que ter um buraco no sítio certo. E só pode fazer três tentativas.
Com a impressão digital também basta apanhar o marido a dormir – mas não morto porque as impressões digitais às tantas desaparecem. Já morto e com os tais óculos … 🙂
ai esta o melhor sistema ID do mundo.. loooll Só que não….
Apple ja la vai o tempo em que fazia alguma coisa de jeito…. morreu o dono.. morreu a qualidade…
Não tenhas dúvidas que é o melhor sistema. Experimenta tu enganar o sistema e depois falamos 😉
Sempre a defender a sua marca querida, é que já nem disfarça!
Defender? Naaa já te disse, eu USO tecnologia, tu és usado por ela. Fora isso, essa tua azia… não passa 🙂 e sempre que te vir a aziar 😉 meu caro VT, jovem pessoa de tenra idade, vou fazer uma guia de utilização para iOS. Aquele abraço meu caro, cuidado com o sol depois das 11.
PS: dá aí uma dica para fazer um guia que meta serviços Google, iPhone, atalhos e HomeKit.
AHAAHHAHAH a notícia fala em vários “ses” e várias complicações de conseguir acertar numa situação dessas. Até porque os touch ID são melhores, de facto (como deve ser o teu android).
É com cada rodriguinho… lêm o título e vêm para cá mandar bacalhaus.
Não é necessário que a opção de “Olhar para o iPhone “ esteja desativada também?
A maior parte das pessoas nao usam face id usam o pin
Nao sei porque é que a apple continua a apostar nisso….enfim
A maioria das pessoas? Isso foi um comentário só para aparecer certo?
como sabes o que fazem a maior parte das pessoas?!