Apple telah memperbaiki lubang keamanan di sistem otentikasi biometrik ID Wajah dengan iOS dan iPadOS 15: Penyerang dengan model 3D wajah pemilik mungkin dapat masuk dengan ID Wajah, Apple mengumumkan setelah merilis pembaruan sistem operasi. Masalah tersebut dihilangkan dengan meningkatkan teknologi anti-spoofing, yang bertujuan untuk mendeteksi dan mencegah upaya penipuan tersebut.
Beberapa Serangan yang Diketahui pada ID Wajah
Tidak ada detail lebih lanjut tentang celah ID Wajah yang terungkap. Oleh karena itu, masih belum jelas seberapa rumit pembuatan topeng semacam itu dan apakah topeng itu juga dapat digunakan untuk melewati “pemeriksaan perhatian” Apple, yang memeriksa apakah perangkat juga terlihat oleh seseorang dengan mata terbuka saat masuk. Saya menemukan titik lemahnya Menurut Apple Peneliti keamanan China Wish Wu dari Lab Keamanan Tahun Cahaya Ant-Financial.
Wu tampaknya telah lama terlibat dalam sistem otentikasi biometrik seperti ID Wajah. Pada tahun 2019, peretas mengumumkan kuliah di konferensi Black Hat yang seharusnya menunjukkan bagaimana ID Wajah bisa dikalahkan – tetapi dia tiba-tiba melakukannya, sehingga memicu spekulasi. Dikatakan bahwa itu hanya menggunakan foto dan pita hitam putih untuk meretasnya, tetapi mungkin juga tidak berfungsi dengan baik. Pada tahun 2017, peneliti keamanan Vietnam menyebabkan kehebohan dengan topeng ganda, yang konon dapat digunakan untuk membuka kunci iPhone dengan ID Wajah – tetapi pertanyaan tetap tidak terjawab.
iOS 14.8 (lebih banyak) menutup lebih banyak kerentanan
Menurut informasi Apple sebelumnya, iOS dan iPadOS 15 menghilangkan total 22 kerentanan, termasuk kerentanan kritis di kernel dan WebKit yang memungkinkan eksekusi kode berbahaya. Biro Keamanan Informasi Federal (BSI) memiliki kesalahan pada tingkat risiko tertinggi 5 dan merekomendasikan pembaruan sesegera mungkin. Apple telah menghilangkan beberapa kerentanan kali ini dengan iOS 14.8, seperti yang baru diketahui – pengguna memiliki opsi untuk tetap menggunakan iOS 14 tanpa harus melupakan pembaruan keamanan. Menurut Apple, celah ID Wajah hanya diperbaiki di iOS 15.
(lbe)
“Coffee pioneer. Social media ninja. Unrepentant web teacher. Friendly music fan. Alcohol fanatic.”
More Stories
Intel dilaporkan ingin menghadapi Strix Halo AMD dengan GPU raksasanya sendiri di prosesornya
Pembaruan BIOS: Penyerang dapat menonaktifkan Boot Aman pada laptop Alienware
Hari khusus perempuan di Oberhausen