به گزارش خبرنگار فناوری اطلاعات «خبرنامه دانشجویان ایران»؛ محققان باردیگر موفق شدند قفل سیستم بیومتریک فیس آیدی اپل را بشکنند؛ اما برای این کار قربانی باید بیهوش یا خواب باشد. براساس گزارش Threatpost، محققان تنسنت (Tencent) این اکسپلویت را در نشست Black Hat 2019 آمریکا ارائه دادهاند، این حمله با قراردادن عینک دست کاریشده روی صورت قربانی رخ میدهد. با چسباندن دقیق نوعی نوار روی شیشههای عینک، میتوان فیس آیدی را دور زد و به آیفون قربانی وارد شد. البته، اجرای چنین حملهای دشوار بهنظر میرسد؛ چراکه هکر باید بدون بیدارکردن قربانی، عینک را روی صورتش قرار دهد.
حملهی مذکور بر عملکردی بیومتریک بهنام «تشخیص هوشیاری» (Liveness Detection) تکیه میکند. این قابلیت برای تشخیص اجزای جعلی از واقعی صورت کاربر طراحی شده است و عوامل اضافه پسزمینه، اختلال در پاسخ و تاری فوکوس را کنترل میکند.