RISKYZ-2017-00004MITAIID5 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

2.Gizlilik ve Güvenlik

Bkav adlı güvenlik firmasının iPhone X Face ID sistemini özel yapım maskelerle aşmayı başardığı öne sürüldü

Yayınlandı: 29 Temmuz 2026Olay: Eylül 2017

Vietnamlı güvenlik firması Bkav, iPhone X'in Face ID sistemini 3D baskı ve 2D görsellerden oluşan düşük maliyetli maskelerle kandırdığını iddia ederek biyometrik güvenliğin yeterliliğini tartışmaya açmıştır.

Olay

Vietnam merkezli güvenlik kuruluşu Bkav, Kasım 2017'de iPhone X'in Face ID biyometrik doğrulama sistemini 3D yazıcıyla üretilmiş kompozit maskeler kullanarak yanılttığını iddia etti. Şirket; yaklaşık 150 ABD doları maliyetle hazırlanan, plastik çerçeve, silikon burun ve kâğıt üzerine basılmış 2D göz ile dudak görsellerinden oluşan bir maskeyle sistemin kilidini açtığını gösteren bir video yayımladı. Daha sonra "yapay ikiz" olarak adlandırılan; taş tozu ve kızılötesi baskılı göz görselleri kullanılan yaklaşık 200 dolar maliyetli daha gelişmiş bir yöntemle de benzer bir sonucun elde edildiği bildirildi.

Bkav araştırmacıları, Face ID’nin yapay zekâ tabanlı modellemesinin yüzün yalnızca belirli kısımlarını kontrol ettiğini ve bu durumun sistemi manipülasyona açık hâle getirdiğini savundu. Ancak Wired dergisinin profesyonel makyaj sanatçılarıyla ve binlerce dolarlık bütçelerle yaptığı benzer denemelerin başarısızlıkla sonuçlandığı not edildi. Wired'ın testlerinde silikon, jelatin ve vinil gibi çeşitli materyaller kullanılmasına rağmen sistemin kandırılamadığı; bu durumun Bkav'ın yönteminin başarısını kullanılan spesifik materyal kombinasyonuna veya henüz tam açıklanmayan çalışma prensiplerine dayandırabileceği değerlendirildi.

Olayın pratik risk düzeyi konusunda çeşitli belirsizlikler bulunmaktadır. Bkav, bu yöntemin sıradan kullanıcılar için doğrudan bir tehdit oluşturmadığını; ancak devlet liderleri veya üst düzey yöneticiler gibi hedefli saldırılara maruz kalabilecek kişiler için risk teşkil ettiğini belirtti. Sistemin aşılması için hedef kişinin yüzünün detaylı bir dijital taramasının veya gizli kameralarla çekilmiş çok sayıda fotoğrafının gerektiği vurgulandı. Ayrıca, deney sırasında Apple'ın "Dikkat Gereksinimi" (Attention Aware) özelliğinin aktif olup olmadığı veya maskenin kaçıncı denemede başarılı olduğu bağımsız kaynaklarca doğrulanmamış olup, yöntem diğer güvenlik uzmanları tarafından şüpheyle karşılanmıştır. Cloudflare araştırmacısı Marc Rogers, iddiaların doğrulanması durumunda Face ID'nin Touch ID'den daha az güvenli olduğu anlamına gelebileceğini ifade etmiştir.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2017-00004: Bkav adlı güvenlik firmasının iPhone X Face ID sistemini özel yapım maskelerle aşmayı başardığı öne sürüldü. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2017-00004

Sınıflandırma

Risk Alanı
2.Gizlilik ve Güvenlik
Alt Kategori
2.2Yapay zekâ sistem güvenlik açıkları ve saldırılar
Kaynak
Yapay Zekâ
Niyet
Kasıtsız
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Apple iPhone X Face ID (yüz tanıma sistemi)
Sektör
Bilişim
Konum
Vietnam

Zaman Çizelgesi

Olay Tarihi
Eylül 2017
Yayınlandı
29.07.2026
Güncellendi
11.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#yüz tanıma#yapay zekâ hatası#güvenlik açığı#biyometrik veri#kullanıcı güvenliği#doğrulama eksikliği#yapay zekâ#tüketici güvenliği