Strokovnjak za varnost vdre Touch ID v iPhone 6, vendar pravi, da to ne predstavlja tveganja

Touch_ID

Marc Rogers, glavni raziskovalec varnosti na Lookout, vdrl v senzor prstnih odtisov (Touch ID) samo za iPhone 6 tri dni po odhodu naprodaj. Ta raziskovalec je storil enako z iPhoneom 5s, ki je v resnici razkril ista ranljivost.

Dobra novica je, da Rogers trdi, da je tako zapleteno da se hekerji ne bodo trudili slediti temu postopku in potrošnikom svetujejo, naj bodo mirni in da se lahko šteje za a varna naprava ne predstavlja tveganja za potrošnike.

Po drugi strani pa tudi meni, da je to stanje se lahko spremeni zaradi uvedbe storitve Apple Pay, ki vsak terminal spremeni v kreditno kartico, ki je natančno zaščitena z Touch ID. Očitno je ta okrepitev lahko spodbuda za hekerja, ki bi lahko izpopolnil tehniko, ki jo uporablja Rogers.

Sistem, ki ga uporablja Rogers, je na vrhuncu najboljših vohunski filmi. Dobil je odtis gladke površine in s posebnim tiskalnikom natisnil kopijo visoke ločljivosti, ki sliko prenese na tisto, kar se imenuje «prosojni film«, S fotoobčutljivo PCB je izdelal kalup in po ustvarjanju pozitiva ter z malo lepila dal na lažni odtis. lookout-touchid-hack-iphone6

Ves postopek je trajal ur in stane več kot Ameriški dolar 1.000. "Zelo težko je bilo dobiti uporaben prstni odtis in imel sem veliko neuspešnih poskusov. Toda zločinec ima samo en poskus in nekaj sekund, da ga odklene,»Izjavil je.

Touch ID iPhona je zamudil pomembne korake pri preverjanju prstnih odtisov, najpomembnejši pa je prevodnost kože, isti tisti, zaradi katerega se zaslon naprave dotakne in ne deluje z rokavicami. Ali pa bi ga lahko celo preveril a senzor različnih spektrov, ki omogočajo prikaz struktur pod kožo, kot je ta pod Watch, vendar trenutno ni načrtovano, da bi te izboljšave izvedli.


Zanima vas:
Po navedbah Appla je to najučinkovitejše podjetje na svetu na področju varnosti
Spremljajte nas v Google News

Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Odgovoren za podatke: AB Internet Networks 2008 SL
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.