Sikkerhedsfirma låser iPhone X op med en maske

Et sikkerhedsfirma har snydt sikkerheden i Face ID og låst en iPhone X op ved en 3D-printet maske. Apple hævdede ellers, at det ikke ville være muligt.

Sikkerhedsfirma låser iPhone X op med en maske

Det er muligt at låse en iPhone X op med Face ID ved blot at 3D-printe en maske af ejerens ansigt. Det har det vietnamesiske sikkerhedsfirma Bkav demonstreret. På firmaets hjemmeside har firmaet offentliggjort en længere beskrivelse af, hvordan det lykkedes at omgå sikkerhedsmekanismerne i Face ID.

Læs også: Træn Face ID til at blive bedre med dette trick

Da Apple løftede sløret for iPhone X med Face ID for to måneder siden, lagde Apples direktør, Phil Schiller, vægt på, at man havde gjort en stor indsats for at forhindre, at Face ID kunne låses op ved bare at vise en maske foran telefonens TrueDepth-kamerasystem – noget der vil snyde de fleste andre løsninger inden for ansigtsgenkendelse.

Også Face ID bliver snydt af en maske, viser det sig – stik imod hvad Apple ellers hævdede efter at have samarbejdet med Hollywoods professionelle producenter af masker og makeupartister. Som videoen ovenover demonstrerer, har sikkerhedsfirmaet nemlig 3D-printet en maske af ansigtet, der tilhører ejeren af telefonen. Næsen var derimod lavet i hånden og fremstillet af silikone.

”Masken er fremstillet ved at kombinere 3D-print med makeup og 2D-billeder foruden noget specialbehandling på kinderne og rundt om ansigtet, hvor der er store områder med hud, for at snyde den kunstige intelligens i Face ID,” siger Ngo Tuan Anh, direktør i sikkerhedsfirmaet Bkav.

Læs også: iPhone X første indtryk: sådan kan Face ID drille

Sikkerhedsfirmaet beskriver nærmere, hvordan det lykkedes dem – modsat Wired – at snyde Face ID, fordi firmaet forstår, hvordan Face ID forsøger at genkende brugerens ansigt. Firmaet opdagede blandt andet, at det langt fra er nødvendigt at have hele ansigtet synligt for at Face ID kan genkende ens ansigt. Derfor er det også kun halvdelen af ansigtet, der er udført i 3D-print.

Face ID
Sådan ser masken ud, som snød Face ID. Foto: Bkav.com

Ifølge firmaet beror Face ID i for høj grad på kunstig intelligens, og det gør det altså muligt at snyde teknologien. Der sidder ellers både en infrarød lyskilde, en lille infrarød projektor, der projicerer 30.000 prikker op på brugerens ansigt for at bygge en 3D-model, og et infrarødt kamera, der aflæser prikkerne og tager et infrarødt billede.

Men det har altså ikke vist sig tilstrækkeligt. Kun 6 dage skulle firmaet bruge på at lave masken og narre Face ID. Firmaet modtog iPhone X den 5. november, og den 11. november blev resultaterne af forsøget offentliggjort.

Det er ikke første gang, at sikkerhedsfirmaet Bkav demonstrerer sårbarheder i teknologier såsom Face ID. Tilbage i 2008 var firmaet det første til at demonstrere usikkerheden i ansigtsgenkendelse, der blev implementeret i bærbare computere fra bl.a. Toshiba, Lenovo og ASUS.

Seneste nyt om Apple

Redaktionens fokus på tematikken gik videre. mobilsiden gik videre med sagen. 13/11/2017 puplicerede vi en ny vinkel på sagen med en artikel omkring emnet iPhone X-ejere klager over grøn streg på hele skærmen – Den næste artikel om emnet finder du her. Seneste nyheder om Apple ser du her..