Apple забыла заменить отпечаток пальца на Face ID в собственных приложениях

Безопасность Техника
мобильная версия
, Текст: Валерия Шмырова

Система распознавания лиц Face ID не подключена к механизму родительского контроля iPhone X. Чтобы удаленно одобрить покупку, которую ребенок выбрал на своем устройстве, родители вынуждены вводить многозначный Apple ID. На других iPhone одобрить покупку можно с помощью отпечатка пальца.


Невозможно одобрить покупку

Пользователи iPhone X обнаружили, что систему идентификации пользователя по лицу Face ID нельзя использовать для одобрения семейных покупок. Напомним, в iOS есть механизм родительского контроля, позволяющий взрослым отслеживать, что хочет приобрести через смартфон их ребенок. Получив от ребенка запрос с помощью функции «Попроси купить», родитель должен утвердить или отвергнуть покупку на своем устройстве.

Чтобы одобрить покупку в iPhone X, взрослым приходится вводить пароль, поскольку они так и не выяснили, как подключить к родительскому контролю Face ID. На сайте Apple в перечне способов подтверждения покупки Face ID отсутствует. В моделях iPhone без Face ID для одобрения покупки используется отпечаток пальца, но в iPhone X нет соответствующего сканера. Владельцы iPhone X жалуются на сложившуюся ситуацию на форумах Apple и просят компанию принять меры.

«Для каждого запроса, который я получаю (а с тремя детьми я получаю их много!), мне приходится вводить мой пароль Apple ID, что очень расстраивает, учитывая, какими сложными они стали в последнее время, чтобы считаться безопасными», — жалуется пользователь JG70.

«Пожалуйста, исправьте это. Это болезненный опыт — вводить этот длинный, длинный пароль Apple ID каждый раз, когда мои дети хотят купить какое-нибудь приложение», — соглашается с ним пользователь ModuliSpace.

Систему распознавания лиц в iPhone X интересует не все лицо пользователя

«Разочаровывает, что здесь нет способа это исправить. Трудно представить, что Apple убрала Touch ID и не модифицировала свои СОБСТВЕННЫЕ приложения под Face ID», — критикует компанию пользователь meghub33.

Дети могут обмануть Face ID

Однако если бы Face ID можно было использовать в механизме родительского контроля, то дети получили бы шанс самостоятельно подтвердить покупку через iPhone X родителей. Дело в том, что ребенок, достаточно похожий на своего родителя, может обмануть систему распознавания лиц. В ноябре интернет облетело видео, на котором десятилетний ребенок разблокировал iPhone X своей матери через Face ID.

Такая разблокировка удается не всегда. Мальчик на видео мог по своему желанию в любое время разблокировать iPhone матери, но потерял эту возможность, когда она перезадала настройки Face ID при другом освещении. iPhone отца мальчик смог разблокировать только один раз. Тем не менее, стало очевидно, что у любого члена семьи, похожего на другого члена семьи, есть шанс разблокировать его iPhone X. Сама Apple признает лишь то, что Face ID может ошибаться в случаях с близнецами или родными братьями и сестрами, не достигшими 13 лет.

Взлом Face ID с помощью маски

В ноябре CNews писал, что вьетнамская компания Bkav, специализирующаяся на кибербезопасности, продемонстрировала способ обхода Face ID с помощью маски, изготовленной на 3D-принтере, которая лишь частично напоминает лицо владельца устройства. На весь проект по обходу Face ID сотрудники Bkav потратили $150 и около недели времени. Это был первый случай успешного взлома системы распознавания лиц Apple.

Face ID идентифицирует владельца не по всему лицу: ее «интересуют» только области вокруг глаз и сами глаза, нос, рот, общая форма и рельеф. Используя цифровые фотографии потенциальной жертвы, исследователи изготовили на 3D-принтере маску, повторяющую общую форму лица из силикона, и отдельно нос, а также приклеили к маске фотографии губ, глаз и бровей. Несмотря на то, что получившаяся маска напоминает лицо тяжело травмированного человека, почти целиком покрытое бинтами и пластырями, Face ID действительно удалось обмануть.