Apple News

นักวิจัยด้านความปลอดภัยยกเลิกการพูดคุยในที่สาธารณะเกี่ยวกับการแฮ็ก Face ID หลังจากที่นายจ้างเรียกมันว่า 'ทำให้เข้าใจผิด'

นักวิจัยด้านความปลอดภัยชาวจีน Wish Wu ถูกตั้งค่าให้พูดคุยเกี่ยวกับการแฮ็ก Face ID ที่งาน Black Hat Asia hacking conference ที่สิงคโปร์ในเดือนมีนาคม 2019 แต่ตามคำร้องขอของนายจ้าง เขาได้ยกเลิกการพูดคุย รายงาน รอยเตอร์ .





การนำเสนอของเขาที่เรียกว่า 'Bypass Strong Face ID: ทุกคนสามารถหลอกลวงความลึกและกล้อง IR และอัลกอริทึม' ได้เสนอรายละเอียดเกี่ยวกับวิธีการผ่าน Face ID บน iPhone X ภายใต้เงื่อนไขบางประการ

รหัสใบหน้า iphone x
น่าแปลกที่ Wu บอกว่าแฮ็คของเขาใช้ไม่ได้กับ iPhone XS และ XS Max เนื่องจากสมาร์ทโฟนทั้งสามเครื่องใช้ระบบ Face ID เดียวกัน จึงไม่ชัดเจนว่าทำไมวิธีบายพาสที่ทำงานบน iPhone X จึงไม่ทำงานบนอุปกรณ์รุ่นใหม่ของ Apple



ตามบทคัดย่อของการพูดคุย Face ID สามารถถูกแฮ็กบน iPhone X ด้วยภาพที่พิมพ์บนเครื่องพิมพ์ขาวดำและเทปบางส่วน

Ant Financial นายจ้างขอให้ Wu ถอนตัวจากการพูดคุย Ant Financial เป็นที่รู้จักจากแพลตฟอร์มการชำระเงินผ่านมือถือและออนไลน์ของ Alipay ซึ่งทำงานร่วมกับ Face ID

Wu บอกกับ Reuters ว่าเขาเห็นด้วยกับการตัดสินใจถอนคำพูดของเขา โดยกล่าวว่าเขาสามารถทำซ้ำการแฮ็กบน iPhone X ได้ภายใต้เงื่อนไขบางประการ แต่ไม่สามารถใช้ได้กับ iPhone XS และ XS Max

'เพื่อให้แน่ใจว่าผลการวิจัยมีความน่าเชื่อถือและครบถ้วน เราจึงตัดสินใจยกเลิกการกล่าวสุนทรพจน์' เขาบอกกับรอยเตอร์ในข้อความบน Twitter

ในแถลงการณ์ Ant Financial บอก รอยเตอร์ ว่าการวิจัยเกี่ยวกับกลไกการตรวจสอบ Face ID นั้น 'ไม่สมบูรณ์' และจะ 'ทำให้เข้าใจผิด' หากถูกนำเสนอที่ Black Hat Asia อย่างไรก็ตาม การประชุม Black Hat กล่าวว่าคำพูดของ Wu ได้รับการยอมรับตั้งแต่แรกเพราะ Wu 'โน้มน้าวให้คณะกรรมการตรวจสอบของเขาสามารถถอดแฮ็กได้'

การเลี่ยงผ่าน Face ID หรือวิธีการแฮ็กอาจเป็นข่าวสำคัญ เนื่องจากฟีเจอร์นี้ใช้เทคโนโลยีการจดจำใบหน้า 3 มิติ เพื่อป้องกันไม่ให้ถูกภาพถ่าย หน้ากาก และวิธีการอื่นๆ หลอก

เนื่องจาก รอยเตอร์ ชี้ให้เห็นว่าไม่มีรายงานใดที่แฮ็ค Face ID ที่ประสบความสำเร็จซึ่งผู้อื่นสามารถทำซ้ำได้ตั้งแต่เปิดตัว Face ID ในปี 2560 บริษัท เวียดนาม Bkav โพสต์วิดีโอบางรายการของ Face ID ที่ถูกข้ามด้วยหน้ากากที่ทำมาอย่างดี แต่อื่น ๆ นักวิจัยไม่สามารถทำซ้ำผลลัพธ์เหล่านั้นได้

Face ID ไม่ผิด แต่มีปัญหากับการจดจำใบหน้ากับเด็กและฝาแฝดเหมือนกัน