Ansiktsgodkjenningssystemet i Googles siste Pixel 4-smarttelefonlinje kan lett bli beseiret fordi ansiktslåsingsfunksjonen fungerer selv om brukerens øyne er helt lukket.
Chris Fox, skriver for BBC nyheter:
BBC Google har bekreftet at Pixel 4-smarttelefonens ansiktslåsningssystem kan gi tilgang til en persons enhet selv om de har lukkede øyne. En sikkerhetsekspert sa at det var et betydelig problem som kunne gi uautorisert tilgang til enheten. Til sammenligning kontrollerer Apples Face ID-system at brukeren er 'våken' og ser på telefonen før den låses opp.
Som standard låser Face ID opp iPhone-en din bare når øynene dine er åpne og du ser direkte på skjermen. Brukeren kan eventuelt slå av oppmerksomhetsbevisstheten i innstillinger for Face ID-tilgjengelighet, som lar deg låse opp iPhone-en din uten nødvendigvis å stirre på skjermen, men reduserer også sikkerheten.
Bevis, for de som spør #madebygoogle # pixel4 pic.twitter.com/mBDJphVpfB
- Chris Fox (@thisisFoxx) 15. oktober 2019
Mens Face ID bruker oppmerksomhetsbevissthet som standard, gjør Googles standardinnstilling det mulig å låse opp telefonen selv om brukeren lot som om han sov. Det er ingen andre innstillinger for å øke sikkerheten ved Pixel 4s ansiktslåsing eller en bryter for å skru på oppmerksomhetsbevissthet.
Google sa i en uttalelse til BBC at det vil fortsette å forbedre ansiktslåsen over tid, men sikkerhetseksperter advarer om at Googles nåværende implementering etterlater brukere i fare: "Hvis noen kan låse opp telefonen mens du sover, er det et stort sikkerhetsproblem," sa sikkerhetsbloggeren Graham Cluley. “Noen uautoriserte - et barn eller partner? - kan låse opp telefonen uten din tillatelse ved å sette den foran ansiktet mens du sover. "
Google hevdet faktisk at systemet er like sikkert som Apples:
Pixel 4 ansiktslåsing oppfyller sikkerhetskravene som en sterk biometrisk. Det er faktisk bare to ansiktsgodkjenningsløsninger som oppfyller baren for å være supersikre. Så, du vet, for betalinger, det nivået - det er vårt og Apples.
Ser ut som om det fortsatt bare er Apple.
MacRumors forklarer:
I de tidlige lekkasjene av Pixel 4 avslørte skjermbilder en innstilling for "krever øynene å være åpne" for å låse opp ansiktet, så det ser ut som om Google prøvde å implementere en lignende funksjon som Apples Attention Aware, men ikke kunne få det til å fungere i tide for enhetens lansering.
Interessant nok erkjenner et Googles støttedokument at Pixel 4 faktisk kan låses opp av noen andre hvis det holdes opp til brukerens ansikt, selv om øynene er lukket.
"Hold telefonen din på et trygt sted, som lommen eller vesken," advarer selskapet. Internett-giganten erkjenner også at å se på telefonen din kan låse den opp selv når du ikke har tenkt å (!), Og at telefonlåsen fungerer også med andre mennesker som ser "mye" ut som eieren av enheten, for eksempel en identisk søsken ( et problem som også plager Face ID).
For å være sikker, kan brukeren sette telefonen i låsmodus som, bortsett fra andre ting, deaktiverer ansiktslåsing (Apple tilbyr en lignende funksjon som deaktiverer Face ID til du angir passordet).
På en lignende note tillater den ultrasoniske fingeravtrykksleseren som er plassert under visningen av Samsungs nyeste Galaxy S10, at telefonen kan låses opp med et hvilket som helst fingeravtrykk, ikke bare den som er registrert for å faktisk låse opp håndsettet under konfigureringen.
Samsung har kritert dette til en programvarefeil, og lover en løsning snart.
Er Face ID fortsatt det mest pålitelige ansiktsopplåsingssystemet for smarttelefoner, vil du si?
Gi oss beskjed ved å legge igjen en kommentar nedenfor.