iPhone 8 будет сканировать лицо вместо пальца

iPhone 8 будет сканировать лицо вместо пальца

iPhone 8 будет сканировать лицо вместо пальца

Компания Apple, вероятно, и вправду готова отказаться от сканера отпечатков пальцев в iPhone 8. Как передает Bloomberg со ссылкой на собственные источники, "восьмерка" получит 3D-сенсор распознавания лица, совмещенный с технологией сканирования глаз.

Эта система сможет снимать блокировку устройства "за несколько сотен миллисекунд", даже если оно лежит на столе. В отличие от сканера радужки в Galaxy S8, который оказался не так уж надежным, обладателям смартфона Apple не нужно будет держать его близко к лицу. По информации агентства, встроенный в "айфон" датчик глубины позволит собирать больше биометрических данных, нежели Touch ID, что уменьшает вероятность обмана сенсора при помощи фотографии.

Отчасти отказ Apple от сканера отпечатков мотивирован тем, что безграничный OLED-экран "айфона" будет простираться от края до края, поэтому места для Touch ID на нем просто не останется. Тем не менее, из текста Bloomberg неясно, планирует ли i-компания окончательно лишать смартфон датчика, передает hitech.vesti.ru.

Есть вероятность, что его все-таки могут разместить под экраном или на задней крышке. Кроме того, лишение iPhone 8 сканера отпечатков может подорвать доверие банков и других организаций к Apple Pay: компания вряд ли решится сразу заменить датчик на непротестированную систему распознавания лиц. 

Эксперты еще весной говорили о том, что iPhone 8 получит технологию биометрической идентификации, которая сможет "узнавать" пользователя в лицо и заменит собой Touch ID. А накануне аналитик KGI Securities Мин Чи Куо сообщил, что "восьмерку" оснастят виртуальной кнопкой "Домой" без встроенного сканера отпечатков пальцев.

Источники Bloomberg добавляют, что устройство Apple также укомплектуют 10-нанометровым процессором, отдельным чипом для обработки задач, связанных с искусственным интеллектом, а также поддержкой дисплейной технологии ProMotion, оптимизированной для OLED-панели. Пока что эта технология применяется только в планшете iPad Pro, обеспечивая частоту обновления до 120 ГГц и более высокую скорость отклика.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В BI.ZONE CPT добавили метрика EPSS для приоритизации уязвимостей

Согласно исследованию Threat Zone 2025, около 13% атак на организации в России и СНГ начинаются с эксплуатации уязвимостей в общедоступных приложениях. Однако, по данным BI.ZONE Threat Intelligence, в реальных атаках используется менее 1% всех известных брешей.

Теперь в BI.ZONE CPT добавили метрику EPSS для приоритизации уязвимостей. С ее помощью организации смогут определять наиболее опасные для них уязвимости, которые нужно устранять в первую очередь.

Традиционно уровень серьёзности уязвимости оценивают по метрике CVSS, но она показывает лишь техническую «тяжесть» проблемы, не отражая, насколько активно ей пользуются злоумышленники.

Для этого существует дополнительная метрика — EPSS (Exploit Prediction Scoring System). Она помогает понять, как велика вероятность того, что уязвимость будет эксплуатироваться в ближайшие 30 дней.

По словам руководителя направления анализа защищённости BI.ZONE Павла Загуменнова, высокий балл CVSS не всегда означает высокий риск. Некоторые уязвимости с формально «критическим» уровнем опасности сложно использовать на практике — они требуют специфических условий или глубоких знаний. Поэтому атакующие чаще выбирают простые и массово эксплуатируемые уязвимости.

EPSS строится на основе алгоритмов машинного обучения и учитывает множество факторов:

  • производителя и тип ПО, где обнаружена уязвимость;
  • наличие эксплойтов и PoC;
  • включение в список Known Exploited Vulnerabilities (KEV);
  • наличие детектов в популярных инструментах безопасности.

Как использовать EPSS на практике:

BI.ZONE предлагает ориентироваться на следующие уровни риска:

  • EPSS ниже 0,3 — низкий приоритет, вероятность эксплуатации мала;
  • EPSS 0,3–0,7 — средний риск, стоит запланировать устранение;
  • EPSS выше 0,7 — высокий риск, уязвимость нужно закрыть в первую очередь.

Ранее специалисты также отмечали, что злоумышленники всё чаще покупают эксплойты на теневых форумах. Например, участники кластера Paper Werewolf использовали уязвимость в архиваторе WinRAR, эксплойт для которой, по данным экспертов, стоил около 80 тысяч долларов.

В итоге ключевой вывод исследования прост: не все критические уязвимости одинаково опасны, и приоритизация по EPSS помогает сосредоточиться именно на тех, которые реальны для атаки — здесь и сейчас.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru