Apple Face ID'de korkutan güvenlik açığı!

    Apple’ın parmak izi teknolojisini bırakıp Face ID teknolojisine geçerek tüm cihazlarda güvenlik sistemini, yüz tanıma teknolojisiyle değiştirdi. Kullanıcılar gözlükleriyle açmak istediğinde sistemin göz bölgesindeki bilgileri analizlemeyi atladığı görüldü

    Apple Face ID'de korkutan güvenlik açığı!
    12 Ağustos 2019 - 13:19 - Güncelleme: 12 Ağustos 2019 - 13:24

    Apple geçtiğimiz yıllarda parmak izi sensörünü cihazlarından kaldırarak, yüz tanıma teknolojisini cihazlarına entegre etmişti. Uzun süre yüz tanıma teknolojisinin güvenilirliği tartışılsa da birçok kurum ve kuruluş tarafından güvenilir bir teknoloji olarak karşılandı. Fakat yeni araştırmalar Face ID’nin güvenilir olmadığını kanıtladı.

    Bir güvenlik araştırmacısı sıradan bir çift gözlük ve iki renk bant kullanarak Face ID teknolojisindeki önemli bir güvenlik açığını tespit etti. Biyometrik Kimlik Doğrulama konusunda birçok araştırmanın yapıldığı bir oturumda yeni açık detaylarıyla paylaşıldı.

    Oturumdaki açıklamalara göre, Face ID’de canlılık tespiti, gerçek yüz özelliklerini sahte yüzlerden ayıran biyometrik kimlik doğrulama işleminin en önemli parçalarından birisidir. Biyometrik kimlik doğrulama sistemlerinin ilk aşaması bir kişinin gözleri açıkken uyanık mı, yoksa gözleri kapalı olarak mı uyuduğunu belirlemektir. İris ve göz bebeği tespit edilmezse, cihazın kilidi açılmaz.

    Fakat Apple’ın yüz tanıma sistemi, iPhone sahiplerinin gözlük takarken bile cihazlarının kilidini açmasına izin veriyor. Bununla birlikte, Face ID gözlükleri algıladığında, göz bölgesindeki bilgileri analizlemeyi atlıyor.

    Bu iki özelliği birleştiren Tencent araştırmacıları, her lensin merkezine siyah bant ve ardından her siyah bantın ortasında beyaz bant yapıştırarak Face ID’yi atlamanın bir yolunu buldular. Siyah bant ve beyaz bant sırasıyla irisi ve göz bebeğini temsil ediyor.

    Böyle bir sistemle tasarlanan gözlüklerle hırsızları çaldıkları iPhone’ları sahiplerinin yüzlerine tutarak Face ID’yi kandırabilecek ve cihazın kilidini açacak ve erişim sağlayacak. Tabii ki bu gözlüğü iPhone sahibini bilinçsiz bir hale getirmeden takarak bu erişimi sağlamak mümkün değil.

    Ama yine de böyle bir açığın olduğunu detaylarıyla gözler önüne seren Tencent araştırmacıları bu durumun çözümü için Apple’ın bir adım atması gerektiğini vurguladı. Ayrıca araştırmacılar sadece Apple değil diğer şirketlerin biyometrik kimlik doğrulama sistemlerinde de buna benzer güvenlik açıkları olduğunu belirtti.

    (shiftdelete)

    YORUMLAR

    • 0 Yorum