https://frosthead.com

Ti hekerji pravijo, da so že predrli ključavnico prstnih odtisov novega iPhone-a

Pred dvema tednoma je Apple predstavil svoj najnovejši in največji iPhone 5s. Ena od najbolj oglaševanih in futuristično sorodnih funkcij telefona je skener prstnih odtisov, biometrični senzor, ki teoretično pomeni, da lahko samo odklenete telefon. "Nič ni podobno kot drzne, vpadljive napore bralnika prstnih odtisov prejšnjih mobilnih telefonov. Resnično je super, "je dejal David Pogue za New York Times . Kar je vse dobro in dobro, razen skupine hekerjev, znane kot računalniški klub Chaos, pravijo, da so ga že prebili.

Hekerska ekipa biometrije računalniškega kluba Chaos (CCC) je z lahkimi vsakodnevnimi sredstvi uspešno zaobšla biometrično varnost Applovega TouchID-a. Prstni odtis uporabnika telefona, fotografiran s steklene površine, je bil dovolj za ustvarjanje ponarejenega prsta, ki bi lahko odklenil iPhone 5s, zavarovan s TouchID-om.

Takole pravijo, da bi preklopili vaš telefon:

  • Naredite fotografijo prstnega odtisa z visoko ločljivostjo, recimo, iz razmazanega prstnega odtisa iPhone 5s
  • Natisnite fotografijo svojega prstnega odtisa z debelim črnilom, kot na laserskem tiskalniku
  • Fotografijo prekrijte z lepilom
  • Ko se lepilo posuši, ga dvignite, da razkrijete odtise prstnih odtisov

The Verge:

Medtem ko hekerji trdijo, da je metoda enostavna, je dovolj zapletena, da večina uporabnikov iPhone 5S verjetno ne bo ogrožala njihove varnosti vsakodnevnega tatova, ki bi moral biti pripravljen dobiti fotografijo prstnega odtisa visoke ločljivosti in izdelati fizični ponaredki… Toda relativna preprostost metode, ki vključuje fotografiranje prstnega odtisa, ki je na površini in nato izdelavo modela lepila, postavlja pod vprašaj sofisticiranost tehnologije Touch ID.

Vendar ima ideja o prstnem odtisu kot geslo večje težave.

"Upamo, da bo to končno opustilo iluzije, ki jih imajo ljudje glede biometrije prstnih odtisov, " je v izjavi dejal tiskovni predstavnik računalniškega kluba Chaos Frank Rieger. "Ponavadi je neumno uporabljati nekaj, česar ne moreš spremeniti in ki ga vsak dan zapuščaš kot varnostni znak."

Ta tista ocena odmeva kritiko varnosti iPhone 5S, ki jo je podal ameriški senator Al Franken. »Če nekdo vdre vaše geslo, ga lahko spremenite - tolikokrat, kolikor želite. Prstnih odtisov ne morete spremeniti. … In jih pustiš na vsem, česar se dotakneš; vsekakor niso skrivnost, "je delno zapisal demokrat iz Minnesote, v pismu izvršnemu direktorju Apple Timu Cooku v četrtek. "Naj povem tako: če hekerji dobijo vaš odtis, bi ga lahko uporabili za prepoznavanje in lažno predstavljanje do konca svojega življenja."

Več s Smithsonian.com:

Žiroskopski nameščeni iPhone mikroskop lahko vidi parazitske črve čisto v redu

Ti hekerji pravijo, da so že predrli ključavnico prstnih odtisov novega iPhone-a