Во всех iPhone найден чип, который специально ломает Face ID навсегда. Зачем его поставила Apple

Apple установила в iPhone крошечный чип MamaBear, который может специально сломать Face ID. Об этом рассказал пользователь Хабра под ником acc0unt.

Во всех iPhone с Face ID установлена камера TrueDepth, которая состоит из множества различных датчиков, включая прожектор ИК-точек. Именно он отвечает за распознание силуэта лица, проецируя на него десятки тысяч невидимых инфракрасных точек.

Он состоит из FPС-шлейфа, излучающей сборки и оптической сборки. Шлейф припаивается к излучающей сборке и выводит сигналы на FPC-разъём, который подключается к материнской плате iPhone. Кастомный разъём с шагом контактов 0.35 мм для Apple изготовила компания JAE.


Компоненты оптической сборки


Компоненты внутри излучателя

В оптической сборке есть излучатель, который состоит из нескольких компонентов. В нём как раз находится тот самый чип MamaBear, который может «убить» Face ID, и транзистор MOSFET, который управляется этим чипом.

MOSFET может разорвать цепь питания лазера и сломать прожектор. Делает это он по команде, которая поступает от MamaBear. Этот чип хранит в себе OTP-данные, включая серийный номер, разные калибровки, а измеряет ёмкость лазерного луча.

Интересно, что внутри iOS ИК-прожектор называется Romeo, ИК-камера — Juliet, а ИК-подсветка — Rosaline.

В оптической сборке есть дифракционный расщепитель луча, который напрямую связан с излучающим элементом. Дифракционный расщепитель размножает один пучок луча на несколько сотен, то есть расщепляет его. Это как раз тот луч, который нужен для создания ИК-точек для сканирования лица.

Если убрать дифракционный расщепитель, то вместо сотни пучков лазерных лучей будет один пучок, прием намного мощнее, который будет невидим человеческому глазу. В таком случае лазер сможет прожечь сетчатку глаза.

Чтобы этого избежать Apple добавила чип MamaBear. Он постоянно следит за ёмкостью дифракционного элемента. Если элемент окажется выломан или повреждён, то ёмкость вылетает за пределы дозволенного, и MamaBear сразу же отключает MOSFET и разрывает питание VCSEL.

После аварийного отключения лазера чип прописывает OTP-флаг, который обозначает прожектор как дефектный, питание навсегда остается разорванным, а Face ID нерабочим.

Сторонние сервисные центры научились восстанавливать Face ID, не меняя блок. Но это требует очень аккуратной пайки крошечных элементов в прожекторе и считывания данных через специальные «ремонтные» программаторы, которые продаются в Китае.

Кроме того, нужно подменить оригинальный чип защиты и разобраться с MOSFET. Последний можно оставить, но установить китайский шлейф с обманкой. В таком случае, даже если оригинальный чип MamaBear захочет выключить MOSFET, чтобы отключить прожектор, то он не сможет это сделать.

Есть и другие способы обмануть систему. Проблема в том, что все они делают бесполезными работу чипа MamaBear и MOSFET, а значит, они не смогут защитить глаза пользователя в случае нештатной ситуации, как это задумывала Apple. [Habr]

©  iphones.ru