Китайский специалист по безопасности Виш Ву должен был выступить с докладом о взломе Face ID на конференции по хакингу Black Hat Asia в Сингапуре в марте 2019 года, но по просьбе своего работодателя отменил его, сообщает Reuters.
Его презентация под названием «Обход надежного Face ID: каждый может обмануть глубинные и ИК-камеры и алгоритмы» предположительно содержала подробности о способе обхода защиты Face ID на iPhone X «при определенных условиях».
Любопытно, что Ву утверждает, что его взлом не сработал на iPhone XS и XS Max. Учитывая, что все три смартфона используют одну и ту же систему Face ID, не совсем ясно, почему метод обхода, работающий на iPhone X, не должен работать и на более новых устройствах Apple.
Согласно аннотации к докладу, Face ID на iPhone X удалось взломать с помощью изображения, напечатанного на черно-белом принтере, и некоторого скотча.
Работодатель Ву, компания Ant Financial, попросил его отказаться от выступления. Ant Financial известна своей платформой мобильных и онлайн-платежей Alipay, которая работает с Face ID.
Ву сообщил Reuters, что согласился с решением отозвать свое выступление, заявив, что ему удалось воспроизвести взломы на iPhone X только при определенных условиях, но на iPhone XS и XS Max это не сработало.
«Чтобы обеспечить достоверность и зрелость результатов исследования, мы решили отменить выступление», — сказал он Reuters в сообщении в Twitter.
В своем заявлении Ant Financial сообщила Reuters, что исследование механизма проверки Face ID «неполное» и будет «вводящим в заблуждение», если будет представлено на Black Hat Asia. Несмотря на это, конференция Black Hat заявила, что доклад Ву был принят, потому что Ву «убедил свой экспертный совет в том, что он сможет осуществить взлом».
Обход или метод взлома Face ID стал бы крупной новостью, поскольку эта функция использует технологию 3D-распознавания лиц, чтобы предотвратить ее обман с помощью фотографий, масок и других средств.
Как отмечает Reuters, с момента внедрения Face ID в 2017 году не поступало сообщений об успешном взломе Face ID, который могли бы повторить другие исследователи. Вьетнамская компания Bkav опубликовала несколько видеороликов о взломе Face ID с помощью искусно изготовленной маски, но другие исследователи не смогли повторить эти результаты.
Однако Face ID не является безошибочным и имеет проблемы с распознаванием лиц у детей и однояйцевых близнецов.