華文網

越南公司Bkav用3D列印面具破解iPhone X的Face ID功能

3D列印已被用於“欺騙”蘋果在iPhone X上安裝的新的Face ID安全系統。近日,越南安全公司Bkav製作了一個帶有矽膠功能的3D列印面具,以欺騙Face ID進入iPhone X的解鎖狀態。

眾所周知,3D列印經常被用來測試並最終破解已建立的安全系統。無論是TSA主金鑰的3D列印副本,還是一個3D列印的海龜,都是為了混淆Google的AI願景,3D列印正在説明公眾發現主要安全系統中的缺陷。

3D列印的最新實例被用來檢測昂貴且廣泛實施的安全功能。Bkav已經使用精巧的3D列印面具來“欺騙”新的iPhone X以進入解鎖狀態。

3D列印的面具也粘貼了矽膠特徵和2D圖像,被用來檢測蘋果的Face ID手機解鎖系統,這是iPhone X中新增的一項功能,可以提供比當前指紋和密碼更方便的解鎖選項。

但從安全的角度來看,Face ID似乎並不是絕對可靠的。在大約五天的時間裡,Bkav能夠製作一個面具的3D列印框架,

除了手工製作的假皮膚和眼睛、嘴唇的2D圖像,所有這些都是為了模仿iPhone用戶的外觀而設計的,他的真面目登錄到iPhone的安全系統。

據悉,面具的鼻子是用矽膠製成的。

據Bkav聲稱,所有這些花費只需要150美元,雖然安全公司指出,你需要非常透徹的瞭解面部識別軟體是如何工作的,以便自己嘗試欺騙。(Bkav在安全領域有著多年的經驗,以前破解了聯想、東芝和華碩筆記本的網路攝像頭安全功能。

Bkav解釋說:“在沒有一定的安全知識的情況下製造”正確的“面具是非常困難的。我們可以欺騙蘋果的AI,因為我們理解他們的AI如何工作以及如何繞過它。”

最終,該公司認為這可能意味著普通的iPhone X用戶不會有被入侵者使用3D列印面具侵入的高風險。但是,這個檢測確實給那些可能面臨盜竊嚴重風險的使用iPhone手機的政客提供了一個警告。

如果使用者希望自己的設備得到充分的保護,

這些使用者可能需要採取額外的措施。

Bkav說:“潛在的目標不應該是普通使用者,而應該是億萬富翁、大公司領導人,以及國家領導人。安全單位的競爭對手,公司的商業競爭對手,甚至國家都可能從我們的概念證明中受益。”