ผู้เชี่ยวชาญด้านความปลอดภัยแฮ็ก Touch ID บน iPhone 6 แต่รับรองว่าจะไม่เสี่ยง

ทัช_ไอดี

Marc Rogers นักวิจัยหลักด้านความปลอดภัยของ Lookout แฮ็กเซ็นเซอร์ลายนิ้วมือ (Touch ID) ของ iPhone 6 เท่านั้น สามวันหลังจากออก สำหรับขาย. นักวิจัยคนนี้ทำเช่นเดียวกันกับ iPhone 5s ในความเป็นจริงการเปิดเผย ช่องโหว่เดียวกัน.

ข่าวดีก็คือโรเจอร์สอ้างว่าเป็น ซับซ้อนมาก แฮกเกอร์จะไม่ต้องกังวลในการปฏิบัติตามขั้นตอนนี้และแนะนำให้ผู้บริโภคใจเย็น ๆ และอาจถือได้ว่า อุปกรณ์ที่ปลอดภัย ไม่เสี่ยงต่อผู้บริโภค

ในทางกลับกันเขายังพิจารณาว่าสถานการณ์นี้ อาจมีการเปลี่ยนแปลงเนื่องจากการเปิดตัว Apple Payซึ่งเปลี่ยนเทอร์มินัลแต่ละเครื่องให้เป็นบัตรเครดิตที่ได้รับการปกป้องอย่างแม่นยำด้วย Touch ID เห็นได้ชัดว่าการเสริมกำลังนี้สามารถสร้างแรงจูงใจให้กับแฮ็กเกอร์ซึ่งสามารถใช้เทคนิคที่โรเจอร์สสมบูรณ์แบบได้

ระบบที่โรเจอร์สใช้อยู่ในระดับที่ดีที่สุด ภาพยนตร์สายลับ เขาได้รับการพิมพ์พื้นผิวเรียบและพิมพ์สำเนาความละเอียดสูงด้วยเครื่องพิมพ์พิเศษที่ถ่ายโอนภาพไปยังสิ่งที่เรียกว่า«ฟิล์มใส«ด้วย PCB ไวแสงเขาได้สร้างแม่พิมพ์และหลังจากสร้างบวกและกาวเล็กน้อย วางบนรอยเท้าปลอม. ระวัง touchid-hack-iphone6

กระบวนการทั้งหมดใช้เวลา ชั่วโมง และมีค่าใช้จ่ายมากกว่า 1.000 ดอลลาร์สหรัฐ. "มันยากมากที่จะได้ลายนิ้วมือที่ใช้งานได้และฉันพยายามไม่สำเร็จหลายครั้ง แต่อาชญากรมีความพยายามเพียงครั้งเดียวและไม่กี่วินาทีในการปลดล็อก»เขาประกาศ

Touch ID ของ iPhone พลาดขั้นตอนสำคัญในการตรวจสอบลายนิ้วมือที่สำคัญที่สุดคือ การนำผิวหนังอันเดียวกับที่ทำให้หน้าจอของอุปกรณ์สัมผัสและใช้ไม่ได้กับถุงมือ หรืออาจตรวจสอบได้ด้วยไฟล์ เซ็นเซอร์ของสเปกตรัมที่แตกต่างกันซึ่งอนุญาตให้มองเห็นโครงสร้างใต้ผิวหนังเช่นเดียวกับนาฬิกาที่อยู่ภายใต้ Watch แต่ในขณะนี้ยังไม่มีการวางแผนว่าจะนำการปรับปรุงเหล่านี้ไปใช้


คุณสนใจใน:
ตามที่ Apple ระบุว่าเป็น บริษัท ที่มีประสิทธิภาพที่สุดในโลกในด้านความปลอดภัย
ติดตามเราบน Google News

แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. รับผิดชอบข้อมูล: AB Internet Networks 2008 SL
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา