Германски хакери разбиха защитата на Apple Touch ID

Най-четени

iPhone 5S се появи в продажба преди по-малко от три дни. Ето че сега защитата на неговия скенер за пръстови отпечатъци, станал повод за множество спорове, вече е разбита. Екип хакери от Chaos Computer Club (CCC) е успял да заобиколи механизма за биометрична защита Apple Touch ID, като при това са били използвани само подръчни материали. За разблокиране на iPhone 5S е бил достатъчен пръстов отпечатък на неговия собственик, оставен върху гладка стъклена повърхност. Това, твърдят хакерите, доказва несъстоятелността на методите за контрол на достъпа, базирани на пръстови отпечатъци.

„На практика сензорът на Apple Touch ID се отличава от останалите само с високата си резолюция. Тоест, за разбиване на неговата защита е достатъчно само да бъде изготвено копие от отпечатъка с достатъчно високо качество“, пояснява хакерът с никнейм Starbug, провел основната част от експериментите, в хода на които защитата е била успешно заобиколена. „Ние не за пръв път се опитваме да накараме хората да проумеят, че пръстовите отпечатъци не бива да се използват като средство за достъп и осигуряване на безопасност. Ние ги оставяме навсякъде, а да се копира отпечатъкът е сравнително лесна задача“.

Германски хакери разбиха защитата на Apple Touch ID

Новият метод следва стандартна процедура за фалшифициране на пръстови отпечатъци, като при това при него се използват само широкодостъпни материали за бита. Първо, отпечатъкът се снима с минимална резолюция 2400 dpi. Полученото изображение се изчиства в графичен редактор, инвертира се и се отпечатва с помощта на лазерен принтер с резолюция 1200 dpi на прозрачен лист.

Принтерът трябва да се конфигурира така, че напечатаният слой да има осезаема дебелина. След това полученият модел се намазва с дърводелско лепило. След като инсталацията изсъхне, слоят дърводелско лепило се отделя, леко се овлажнява с дъха на устата и се разполага върху четеца на отпечатъци. Този метод с незначителни вариации е бил успешно изпитан на по-голямата част от достъпните в момента на пазара скенери за пръстови отпечатъци.

„Надяваме се завинаги да разбием илюзиите на потребителите по отношение на биометричната защита. Банално и глупаво е да се използва като криптографски ключ нещо, което не може да бъде променено, а освен това ежечасно и навсякъде оставяме негови функционални копия. Обществото не бива да се оставя повече да бъде лъгано от представителите на биометричната индустрия. Биометрията като технология е създадена за потискане и контрол, а не за осигуряване на безопасност или достъп до персонални устройства. Биометричните паспорти с пръстови отпечатъци се използват в много страни, независимо от факта, че те по никакъв начин не способстват за подобряване на сигурността“, казва Франк Ригер, прессекретар на CCC.

Потребителите на iPhone трябва да избягват защитата на важна лична информация с помощта на пръстови отпечатъци не само защото този метод е ненадежден. Всеки може просто да бъде принуден да разблокира телефона си с помощта на груба физическа сила, при това законно – например при арест, но човек значително по-трудно би могъл да бъде принуден да издаде паролата си.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

4 Коментара
стари
нови оценка

Нови ревюта

Подобни новини