Tutup iklan

Kerentanan dalam ID Wajah terungkap pada konferensi keamanan Black Hat. Anda memerlukan kacamata dengan pita perekat hitam untuk memecahkannya.

Kasus khusus menyangkut ID Wajah dengan fungsi perhatian yang diperlukan. Ini tidak akan memungkinkan perangkat dibuka kuncinya dengan mata tertutup atau menyipit. Namun, batasan ini jelas dapat dielakkan dengan mudah.

Para ahli dari Tencent telah menunjukkan bahwa kacamata biasa dan beberapa pita perekat hitam sudah cukup. Mereka menemukan bahwa ID Wajah tidak dapat memindai wajah 3D dengan benar di tempat yang terdapat kacamata.

Di Tencet, mereka fokus pada caranya cara Face ID bekerja dengan data biometrik. Secara khusus, mereka menyelidiki proses membedakan atribut benar dan salah pada wajah manusia. Fitur ini mencoba mendeteksi kebisingan latar belakang, distorsi, atau keburaman.

Mereka memperhatikan hal yang sangat menarik tentang fitur “Memerlukan perhatian untuk ID Wajah”. Mereka menemukan bahwa area hitam (mata) dengan titik putih (lensa) ditampilkan di latar belakang. Namun, begitu seseorang memakai kacamata di wajahnya, fungsi deteksi perhatian bekerja dengan cara yang sangat berbeda.

Kerentanan ID Wajah - Anda dapat menipunya dengan menggunakan kacamata biasa dengan pita hitam
Kacamata X akan menipu deteksi perhatian ID Wajah

Para ahli kemudian berpikir untuk mengambil kacamata biasa dan memotong dua persegi panjang dari pita perekat hitam. Mereka kemudian memotong kotak-kotak kecil dari pita putih, yang direkatkan di tengahnya. "Kacamata X" ini dengan mudah mengacaukan fungsi pengawasan mata seseorang. Dan mereka berhasil membuka kunci perangkat tersebut.

Tentu saja, serangan seperti itu jarang terjadi. Di sisi lain, hal ini bukannya sepenuhnya tidak realistis. Anda masih memerlukan wajah fisik korban, namun Anda dapat mengabaikan deteksi perhatian. Jadi, sebuah skenario sangat mungkin terjadi di mana orang tersebut akan dipaksa untuk memakai "Kacamata X" dan penyerang dapat dengan mudah melewati perlindungan ID Wajah.

Konferensi Keamanan Black Hat berlanjut. Hadir pula perwakilan dari Apple sendiri yang mengumumkan dukungan lebih lanjut terhadap program pencarian kesalahan. Hadiah baru akan lebih tinggi dan program ini akan diperluas ke macOS selain iOS. Apple juga berencana untuk memberikan perangkat khusus dengan sistem operasi tidak terkunci kepada pakar keamanan sehingga mereka dapat melakukan serangan yang lebih canggih lagi.

Zdroj: 9to5Mac

.