දැන්වීම වසන්න

Black Hat ආරක්ෂක සම්මන්ත්‍රණයේදී Face ID හි අවදානමක් අනාවරණය විය. ඒවා කැඩීම සඳහා ඔබට කළු ඇලවුම් පටි සහිත වීදුරු අවශ්ය වනු ඇත.

විශේෂිත නඩුවක් අවශ්‍ය අවධානය යොමු කිරීමේ කාර්යය සමඟ මුහුණු හැඳුනුම්පත සම්බන්ධ වේ. සංවෘත හෝ ඇඹරූ ඇස්වලින් උපාංගය අගුළු හැරීමට මේවා ඉඩ නොදේ. කෙසේ වෙතත්, මෙම සීමාව පැහැදිලිවම ඉතා පහසුවෙන් මග හැරිය හැක.

Tencent හි විශේෂඥයින් පෙන්වා දී ඇත්තේ සාමාන්ය වීදුරු සහ කළු ඇලවුම් පටි කිහිපයක් ප්රමාණවත් බවයි. කණ්නාඩි තිබෙන ස්ථානවල මුහුණු හැඳුනුම්පතට මුහුණ නිවැරදිව ත්‍රිමාණයෙන් පරිලෝකනය කළ නොහැකි බව ඔවුන් සොයාගත්තා.

ටෙන්සෙට්හිදී, ඔවුන් අවධානය යොමු කළේ කෙසේද යන්නයි ජීවමිතික දත්ත සමඟ Face ID ක්‍රියා කරන ආකාරය. විශේෂයෙන්ම, ඔවුන් මිනිස් මුහුණක සත්‍ය සහ අසත්‍ය ගුණාංග වෙන්කර හඳුනා ගන්නා ක්‍රියාවලිය විමර්ශනය කළහ. විශේෂාංගය පසුබිම් ශබ්දය, විකෘති කිරීම හෝ නොපැහැදිලි හඳුනා ගැනීමට උත්සාහ කරයි.

“මුහුණු හැඳුනුම්පත සඳහා අවධානය අවශ්‍යයි” විශේෂාංගය පිළිබඳ ඉතා සිත්ගන්නා කරුණක් ඔවුන් දුටුවේය. සුදු තිතක් (කාචයක්) සහිත කළු ප්‍රදේශයක් (ඇස) පසුබිම මත විදැහුම් කර ඇති බව ඔවුන් සොයා ගත්හ. කෙසේ වෙතත්, පුද්ගලයෙකුගේ මුහුණේ කණ්නාඩි ඇති පසු, අවධානය හඳුනාගැනීමේ කාර්යය සම්පූර්ණයෙන්ම වෙනස් ලෙස ක්රියා කරයි.

Face ID Vulnerability - ඔබ කළු පටියක් සහිත සාමාන්‍ය කණ්නාඩි භාවිතයෙන් එය රවටා ගනී
X කණ්නාඩි Face ID හි අවධානය හඳුනාගැනීම මෝඩයි

විශේෂඥයන් පසුව සාමාන්ය වීදුරු රැගෙන කළු ඇලවුම් පටියකින් සෘජුකෝණාස්රා දෙකක් කපා ගැනීමට සිතුවා. ඉන්පසු ඔවුන් මධ්යයේ ඇලවූ සුදු පටියෙන් කුඩා කොටු කපා. මෙම "X-කණ්නාඩි" පුද්ගලයෙකුගේ ඇස් දෙස බලා සිටින කාර්යය පහසුවෙන් ව්යාකූල කරයි. තවද ඔවුන් උපාංගය අගුළු ඇරීමට සමත් විය.

ඇත්ත වශයෙන්ම, එවැනි ප්රහාරයක් සාමාන්ය දෙයක් විය නොහැක. අනෙක් අතට, එය සම්පූර්ණයෙන්ම යථාර්ථවාදී නොවේ. ඔබට තවමත් වින්දිතයාගේ භෞතික මුහුණ අවශ්‍ය වේ, නමුත් ඔබට අවධානය හඳුනාගැනීම මඟ හැරිය හැක. එබැවින්, පුද්ගලයාට "කණ්නාඩි X" පැළඳීමට බල කෙරෙන අතර ප්‍රහාරකයින්ට පහසුවෙන් මුහුණු හැඳුනුම්පත ආරක්ෂාව මඟ හැරිය හැකි අවස්ථාවක් තරමක් හැකි ය.

Black Hat ආරක්ෂක සමුළුව දිගටම පවතී. දෝෂ සෙවීම සඳහා වැඩසටහන් සඳහා තවදුරටත් සහාය ප්‍රකාශ කළ Apple හි නියෝජිතයන් ද පැමිණ සිටී. නව ත්‍යාග ඊටත් වඩා වැඩි වනු ඇති අතර වැඩසටහන iOS ට අමතරව macOS වෙත ව්‍යාප්ත වනු ඇත. Apple විසින් අගුළු හරින ලද මෙහෙයුම් පද්ධතියක් සහිත විශේෂ උපාංග ආරක්ෂක විශේෂඥයින්ට ලබා දීමට සැලසුම් කර ඇති අතර එමඟින් ඔවුන්ට වඩාත් සංකීර්ණ ප්‍රහාර එල්ල කිරීමට උත්සාහ කළ හැකිය.

මූලාශ්රය:

.