iPhone再現(xiàn)新漏洞 用眼鏡和膠帶就能解鎖FaceID
2019-08-10 10:58:13來源:快資訊
原標題:iPhone解鎖漏洞騰訊研究員用眼鏡和膠帶解鎖FaceID
四海網(wǎng)訊 據(jù)外媒報道,黑帽安全技術(shù)大會(BlackHatConference)于近日召開,會上,研究者展示了一種繞過FaceID的獨特方法,原材料是一副眼鏡,兩片黑色膠帶,兩片小的白色膠帶。雖然稍顯滑稽,但確實有用。
這個漏洞由騰訊的研究者發(fā)現(xiàn),如果用戶在使用FaceID的時候戴了眼鏡,那么FaceID就不會在眼睛部位提取3D信息。騰訊的研究人員進一步利用“活性”檢測來發(fā)現(xiàn)FaceID究竟是如何掃描眼睛的。他們發(fā)現(xiàn),眼睛部位僅抽象呈現(xiàn)了一個黑色區(qū)域(眼睛),上面有一個白點(虹膜)。而且,他們發(fā)現(xiàn),如果用戶戴著眼鏡,活性檢測掃描眼睛的方式就會發(fā)生變化。
于是乎,他們就找了一副眼鏡,貼上黑色膠帶,再貼上白色膠帶,成功騙過了某人的iPhone,將其解鎖。
為了降低這種漏洞被成功利用的可能性,研究人員建議生物識別硬件制造商為手機攝像頭添加身份驗證,并增加視頻和音頻合成檢測的功能。
相關(guān)文章