Het Vietnamese beveiligingsbedrijf Bkav, dat eerder deze maand al eens Face ID met een masker wist te omzeilen, heeft een uitgebreidere video gepubliceerd waarin het nogmaals de beveiligingsmaatregel omzeilt met een nieuw masker.
In de uitgebreidere video is het hele proces van een aanval te zien, bijvoorbeeld hoe een onderzoeker eerst zijn gezicht verwijdert uit Face ID en het opnieuw registreert. Bovendien is te zien hoe lang het duurt om de iPhone X vervolgens met het masker te ontgrendelen. Dat gebeurt vrijwel meteen nadat de onderzoeker de telefoon voor het masker houdt. Het lijkt erop dat de positie van het masker een belangrijke rol speelt. Het beveiligingsbedrijf schrijft dat het in dit geval gebruik heeft gemaakt van een 3d-geprint masker van 200 dollar, gemaakt van steenpoeder. Hiermee zou het vaker lukken om Face ID voor de gek te houden dan het oorspronkelijke masker.
Bkav meldt verder dat het infraroodfoto's van de ogen van de onderzoeker op het masker heeft geplakt. De foto's die nodig zijn voor het printen van het masker zijn genomen binnen enkele seconden in een kamer waarin camera's zijn opgesteld. In hoeverre dit zich leent voor een daadwerkelijke aanval, meldt het bedrijf niet.
Het bedrijf benoemt het feit dat Apple bij de presentatie van Face ID al zei dat het systeem ongeschikt is als iemand een 'kwaadaardige tweeling' heeft. In zijn beveiligingspaper over Face ID schrijft het bedrijf bovendien dat een passcode de basis van de beveiliging in iOS blijft. Face ID kan onder meer gebruikt worden voor het doen van betalingen met Apple Pay.