Apple Face ID luras med tredimensionell mask

Permalänk
Melding Plague

Apple Face ID luras med tredimensionell mask

Den 3 november var det dags för Iphone X att äntra marknaden, Apples första telefon med Face ID. Nu uppger säkerhetsföretaget Bkav att de lyckats kringgå ansiktsigenkänningstekniken.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Jag ser inte riktigt detta som ett problem. Hur ska tjyvarna eller vilka det nu är komma över mitt ansiktes 3D-data?

Visa signatur

- R5 5600X | 32GB RAM | GTX 1080 | ASUS ROG STRIX B550-I | NZXT H1 -

Permalänk
Medlem

Är det inte rätt självklart att en identisk kopia av formen på ett huvud lurar ett system som mäter formen på ett huvud?? Jag har svårt att se vad de hade förväntat sig?

Permalänk
Medlem

Intressant, men ändå inte oväntat i ärlighetens namn.

Också intressant att det räckte att göra en 3D-modell från flera vanliga foton för att göra masken

Visa signatur

En potatis

Permalänk
Medlem
Skrivet av Schluug:

Jag ser inte riktigt detta som ett problem. Hur ska tjyvarna eller vilka det nu är komma över mitt ansiktes 3D-data?

Det kan man göra med många vanliga 2D-foton.

Skrivet av Spiffman:

Är det inte rätt självklart att en identisk kopia av formen på ett huvud lurar ett system som mäter formen på ett huvud?? Jag har svårt att se vad de hade förväntat sig?

Njaeh, man kan faktiskt tvinga in någon form av "liveness", till exempel att man måste blinka eller röra på sig. Men då betalar man för säkerhet med bekvämlighet och slutresultatet brukar nästan alltid bli lägre säkerhet i slutändan för att användare verkligen gillar bekvämlighet.

Till exempel så har ju Apple lite olika nivåer av säkerhet, tex att man kan säga att FaceID ska kräva uppmärksamhet för att låsa upp. Man skulle kunna tänka sig en mjukvaruuppdatering där de kräver livstecken för att låsa upp om man vill vara säkrare

Visa signatur

En potatis

Permalänk
Medlem

När någon skev idiot kommer fram till dig och tar din lur och håller upp den framför ditt ansikte och sen stänger av låsfunktionen spelar det nog ingen roll om du har pinkod eller ansiktsigenkänning. Du lär ju knappast sitta där och blunda så dom inte får upp luren eller hur? Hela denna grej börjar bli störd. Vill någon ha din kod får dom den på ett hanbegripligt sett och det är ingenting ni kommer kunna göra nått åt såvida ni inte vill ha mer stryk än nödvändigt.

Visst snor någon telefonen vid inbrott eller liknande så kan dom ju sitta och pussla ihop ditt ansikte men då är förhoppningsvis telefonen redan wipad och försäkringen täcker en ny.

Visst man ska inte säga att en teknik är säker eller säkrare för det är den inte.
Det finns ingenting som heter totalt skydd idag. Det är därför Trump åker runt i pansarlimmo och en stab av livvakter.

Permalänk
Medlem

$150 känns rätt billigt med tanke på vad man kan få åtkonst till.

Tråkigt för alla. Jag hoppas apple kan åtgärda problemen.

Visa signatur

ozzed.net Min egenkomponerade 8-bit musik. Gillar du musiken från gamla klassiska NES eller Gameboy och liknande är det värt ett besök. :) Jag finns också på Spotify, Bandcamp, Jamendo, Youtube, och du kan även följa mig på Twitter och Facebook.
Vet du att du har fel? Signalera detta tydligt med Argumentationsfel och gärna Whataboutism.

Permalänk
Medlem

Undrar dock om masken är en avgjutning från personen som registrerat sitt ansikte i telefonen först?Jag kan inte tänka mig att det skulle fungera om någon bara skriver ut massa bilder från facebook på mig och klistrar upp på en mask.

Och om det är en avgjutning så måste ju någon först ta livet av mig/kidnappa mig och då sitter man i samma båt då man i det fallet kan ta mina fingeravtryck också.

Visa signatur

|ASUS Z170-A||6700K@4.6Ghz||Corsair H50 Scythe GT 1450RPM PnP||16GB Crucial DDR4 2133Mhz@2800Mhz||MSI RTX 3070||Crucial P3 2TB||Corsair HX 1050W||Fractal Design - Define R2 Black Pearl|Citera för svar
Fotoblogg: PlanetStockholm

Permalänk
Medlem
Skrivet av Schluug:

Jag ser inte riktigt detta som ett problem. Hur ska tjyvarna eller vilka det nu är komma över mitt ansiktes 3D-data?

Typ ta alla bilder från dina sociala medier (inte dig personligen, men ett potentiellt mål). Bygg sedan en 3d-modell. Inte en stor sak för en myndighet att göra.

Permalänk
Medlem

Med DROPOUTJEEP hade NSA full tillgång till ALLA Apple produkter.
Hur många mera myndigheter tror du Apple sålde access till ?

https://www.forbes.com/sites/erikkain/2013/12/30/the-nsa-repo...

Köper man en Iphone för att den är säker så bör man tänka om, säker mot Svensson men troligen vår tids mest öppna för myndigheter.

Visa signatur

CPU: 5600x
GPU: 3080
RAM: 32GB

Sluta gömma din identitet, skaffa en till istället

Permalänk
Medlem
Skrivet av BrottOchStraff:

Undrar dock om masken är en avgjutning från personen som registrerat sitt ansikte i telefonen först?Jag kan inte tänka mig att det skulle fungera om någon bara skriver ut massa bilder från facebook på mig och klistrar upp på en mask.

Och om det är en avgjutning så måste ju någon först ta livet av mig/kidnappa mig och då sitter man i samma båt då man i det fallet kan ta mina fingeravtryck också.

Det räcker med några bra bilder eller filmklipp på ens ansikte så kan man skapa en 3d modell utav det.
Hur pass noggrann det behöver vara för Apples face id vet jag inte men fler bilder desto noggrannare blir det.

Permalänk
Medlem
Skrivet av HappyPie:

Det räcker med några bra bilder eller filmklipp på ens ansikte så kan man skapa en 3d modell utav det.
Hur pass noggrann det behöver vara för Apples face id vet jag inte men fler bilder desto noggrannare blir det.

Det är ju lite mer problematiskt än jag trodde.

Inte ett stort problem för de flesta kanske dock, om man får telefonen stulen är det nog väldigt sällan en tjuv vet vem man är. Om man inte är känd, då blir det jobbigt

Visa signatur

|ASUS Z170-A||6700K@4.6Ghz||Corsair H50 Scythe GT 1450RPM PnP||16GB Crucial DDR4 2133Mhz@2800Mhz||MSI RTX 3070||Crucial P3 2TB||Corsair HX 1050W||Fractal Design - Define R2 Black Pearl|Citera för svar
Fotoblogg: PlanetStockholm

Permalänk
Medlem

Kan tänka mig att ansiktsigenkänningen inte är så jätteknusslig av sig utan har en del tolerans. Finns ju en del tjejer som svullnar lite när de får mens. Vore jobbigt om telefonen nekar dem access en vecka i månaden... Därav blir det enklare att skapa en sådan här mask.

Skickades från m.sweclockers.com

Permalänk
Medlem

@Pellepelikan: sånt går ju och andra sidan att hålla reda på för telefonen, att den räknar med att det blir lite mer svullet under vissa perioder och sen mindre och där med har du ökad säkerhet

Visa signatur
Permalänk
Medlem

Jag läste något rykte om att Apple sänkt toleransen på FaceID för att ge bättre prestanda. Kanske därför den går att lura med en mask.

Min gissning är att de kommer optimera tekniken mer och släppa en uppdatering senare.

Under tiden är jag inte särskilt orolig att någon kommer lägga ned den tiden och arbetet för att ta sig in i min telefon.

Permalänk

Videon är ju som sagt inte direkt trovärdig heller för er som sett den.

Permalänk
Medlem

Borde vara rätt logiskt att face id på alla sätt är osäkrare och enklare att manipulera, vad Apple än försöker med sin marketing.

Permalänk
Medlem

Sweclockers utelämnade stycket om att man kanske inte ska ha faceid på om är president, CEO osv.
Touchid går ju att "lura" på samma sätt, för de allra flesta är det inget problem.

Visa signatur

"When I get sad, I stop being sad and be awsome instead, true story."

Permalänk
Avstängd
Skrivet av hakd:

Med DROPOUTJEEP hade NSA full tillgång till ALLA Apple produkter.
Hur många mera myndigheter tror du Apple sålde access till ?

https://www.forbes.com/sites/erikkain/2013/12/30/the-nsa-repo...

Köper man en Iphone för att den är säker så bör man tänka om, säker mot Svensson men troligen vår tids mest öppna för myndigheter.

Sen är ju frågan hur relevant en fyra år gammal artikel är i sammanhanget. Finns troligtvis tonvis med exploits som inte är kända för IOS/Android. Det har dessutom nog hänt en hel del på fyra år.

Skickades från m.sweclockers.com

Permalänk

Men samtidigt så förstår man ju att en 3d-kopia ska kunna låsa upp den, då det är en "kopia".

Men den där, hmm. Jag hoppas då att själva masken är gjuten av den som äger telefonen så att alla olika nivåer stämmer på typ Kindben/ögonbryn och itne bara gått att lura med smink.

Visa signatur

Idag använder jag min dator till Ingenting men den har

Ryzen 3700x b550 Gigabyte Aorus PRO, corsair 3600, b AOC 24"@144hz
Ryzen 2600x,Asus x470,Gigabyte 1080 Ti aorus
16 Gb vengeance @3000Mhz 1.37volt, Custom loop
|triple monitor|AOC24" AOC 24"@144hz, Dell Ultrasharp 24"

Permalänk
Medlem
Skrivet av BrottOchStraff:

Undrar dock om masken är en avgjutning från personen som registrerat sitt ansikte i telefonen först?Jag kan inte tänka mig att det skulle fungera om någon bara skriver ut massa bilder från facebook på mig och klistrar upp på en mask.

Och om det är en avgjutning så måste ju någon först ta livet av mig/kidnappa mig och då sitter man i samma båt då man i det fallet kan ta mina fingeravtryck också.

Nej, jag tror att de gjort en mask som de sparat som ägarens ansikte. Sedan har de manipulerat masken på olika sätt för att se vad det är som Face ID reagerar på. På det viset kan man testa sig fram och se hur mycket näsan behöver växa för att systemet ska slå ifrån och så vidare.

Om masken från början är baserad på en människa eller inte spelar ju ingen roll.

Permalänk
Inaktiv

Som flera sagt ganska självklart att det gick. Man får dock överväga riskerna med vem man är.

För majoritet av användarna så är detta inget problem, värre är det för kändisar av olika slag. Alltså alla har viktig data att skydda, men att någon lägger ner så mycket tid på att komma åt ens data är för den stora skaran rent ologisk. Det är bättre att vara rädd för dessa aliens som bortför folk till andra universum enbart för att komma åt deras wow account.

Permalänk
Medlem

@MrDanne80: Jag såg aldrig att hänglåset öppnades sig

Permalänk
Medlem
Skrivet av Schluug:

Jag ser inte riktigt detta som ett problem. Hur ska tjyvarna eller vilka det nu är komma över mitt ansiktes 3D-data?

De nämner i artikeln att du kan använda vanliga 2d foton av personen för att skapa en 3d mask som lurar igenkänningen...

Visa signatur

CPU: Ryzen 7 3700X MB: X570 Aorus Ultra Mem: Corsair Vengeance RGB Pro 2x16GB DDR4 @ 3200 MHz CL16 GPU: Radeon RX Vega 56 SSD: Corsair Force MP510 960GB Case: FD Meshify C PSU: Corsair RM 750W Display: Acer 35" Predator XZ350CU OS: Win10 Pro

Permalänk
Inaktiv

Jag ser inga problem överhuvudtaget.

Kommer aldrig skaffa en mobil försöker att biologiskt identifera mig varje gång jag använder den. Använder vanlig swipe på mobilen för att öppna den. Fungerar hur bra som helst.

Har svårt att förstå folk som betalar 10.000kr för en fotboja.

Permalänk
Medlem
Skrivet av Anders75:

När någon skev idiot kommer fram till dig och tar din lur och håller upp den framför ditt ansikte och sen stänger av låsfunktionen spelar det nog ingen roll om du har pinkod eller ansiktsigenkänning. Du lär ju knappast sitta där och blunda så dom inte får upp luren eller hur? Hela denna grej börjar bli störd. Vill någon ha din kod får dom den på ett hanbegripligt sett och det är ingenting ni kommer kunna göra nått åt såvida ni inte vill ha mer stryk än nödvändigt.

Visst snor någon telefonen vid inbrott eller liknande så kan dom ju sitta och pussla ihop ditt ansikte men då är förhoppningsvis telefonen redan wipad och försäkringen täcker en ny.

Visst man ska inte säga att en teknik är säker eller säkrare för det är den inte.
Det finns ingenting som heter totalt skydd idag. Det är därför Trump åker runt i pansarlimmo och en stab av livvakter.

Fler borde tänka som dig. Förstår inte att man blir så skrämd över detta.

Permalänk
Medlem
Skrivet av link77:

@MrDanne80: Jag såg aldrig att hänglåset öppnades sig

Det såg inte jag heller men det går att öppna telefonen utan att först se den animationen. Alltså, du behöver inte titta på telefonen och vänta på att hänglåset öppnar sig.

Sen kan jag för all del tycka att de borde väntat på det för tydlighetens skull och det är en aning misstänkt att de inte gjorde det.

Permalänk
Skrivet av Segas:

Sen är ju frågan hur relevant en fyra år gammal artikel är i sammanhanget. Finns troligtvis tonvis med exploits som inte är kända för IOS/Android. Det har dessutom nog hänt en hel del på fyra år.

Skickades från m.sweclockers.com

Exakt min tanke när jag i artikeln läste: ”The NSA apparently claims a 100% success rate in installing the malware on iPhones.”

Betyder verkligen inte att det går att göra med alla versioner av iOS sen 2013. Om så skulle vara fallet är jag övertygad om att det hela vore mer uppmärksammat.

Skrivet av anon56869:

Har svårt att förstå folk som betalar 10.000kr för en fotboja.

¿Que?

Visa signatur

• Fractal Design North | ASUS ROG Strix B650E-F | Ryzen 7 7800X3D | Radeon RX 7900 GRE | 64 GB RAM | Windows 11
• Mac Pro (Mid 2010) | 6-Core Intel Xeon ”Westmere” | Radeon RX 5700 XT | 32 GB RAM | macOS 12 Monterey | Windows 10
• MacBook Pro 14" | M2 Max | 96 GB RAM | macOS 14 Sonoma

Permalänk
Skrivet av Ozzed:

$150 känns rätt billigt med tanke på vad man kan få åtkonst till.

Tråkigt för alla. Jag hoppas apple kan åtgärda problemen.

Misstänker att om man ändå ska gå igenom en stöld genom att fotografera, sno bilder från olika vinklar av ansiktet för att sedan skapa en 3D mask så skulle det väl ändå inte vara mycket svårare att sno någons fingeravtryck.

Visa signatur

PC #1 CPU: R5 1600 @3.8 Motherboard: B350-A PRIME GPU: EVGA 1080 Ti
PC #2 CPU: i7 3770K @4.2 Motherboard: P8P67 GPU: AMD R9 290X

Permalänk
Medlem

Jag vet vad skulptörerna på Madame Tussauds kan extraknäcka med nu iaf!

Visa signatur

Bara fanboys kallar folk för fanboy!