Saugumo ekspertas nulaužia „Touch ID“ „iPhone 6“, tačiau tikina, kad tai nėra rizika

Palieskite_ID

Marcas Rogersas, pagrindinis „Lookout“ saugumo tyrėjas, nulaužė piršto atspaudo jutiklį („Touch ID“) tik „iPhone 6“ praėjus trims dienoms po išvykimo Parduodama. Šis tyrėjas padarė tą patį su „iPhone 5s“, iš tikrųjų atskleisdamas tas pats pažeidžiamumas.

Geros naujienos yra tai, kad Rogersas teigia taip sudėtinga kad įsilaužėliai nesivargins laikytis šios procedūros ir pataria vartotojams būti ramiems ir kad tai gali būti laikoma a saugus prietaisas nekelia pavojaus vartotojams.

Kita vertus, jis taip pat mano, kad ši situacija gali pasikeisti dėl „Apple Pay“ paleidimo, kuris kiekvieną terminalą paverčia kreditine kortele, tiksliai apsaugota „Touch ID“. Akivaizdu, kad šis sustiprinimas gali būti paskatinimas įsilaužėliui, kuris galėtų patobulinti Rogerso naudojamą techniką.

Rogerso naudojama sistema yra aukščiausio lygio šnipų filmai. Jis gavo lygaus paviršiaus atspaudą ir atspausdino aukštos raiškos kopiją specialiu spausdintuvu, kuris perkelia vaizdą į vadinamąjį «skaidrumo plėvelė«, Su šviesai jautriu PCB jis padarė pelėsį ir, sukūręs teigiamą, su trupučiu klijų uždėti padirbtą pėdsaką. 6. „touchout-touchid-hack-iphone“ XNUMX

Visas procesas užtruko valandos ir tai kainavo daugiau nei JAV doleris 1.000. "Buvo labai sunku gauti naudingą piršto atspaudą, ir aš turėjau daug nesėkmingų bandymų. Bet nusikaltėlis turi tik vieną bandymą ir kelias sekundes, kad jį atrakintų,»Jis pareiškė.

„IPhone“ „Touch ID“ praleido svarbius žingsnius tikrinant pirštų atspaudus, svarbiausias yra odos laidumas, tas pats, dėl kurio prietaiso ekranas paliečiamas ir neveikia su pirštinėmis. Arba tai netgi galėtų patikrinti a skirtingų spektrų jutiklis, leidžiantis pamatyti struktūras po oda, kaip ir „Watch“, bet šiuo metu neplanuojama, kad šie patobulinimai bus įgyvendinti.


Jus domina:
Pasak „Apple“, tai yra efektyviausia kompanija pasaulyje saugumo srityje
Sekite mus „Google“ naujienose

Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Už duomenis atsakingas: AB Internet Networks 2008 SL
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.