Bir güvenlik uzmanı, iPhone 6'daki Touch ID'yi hackliyor ancak bunun bir risk olmadığını garanti ediyor

Dokunmatik kimlik

Lookout Baş Güvenlik Araştırmacısı Marc Rogers, parmak izi sensörünü hackledim Yalnızca iPhone 6'nın (Dokunmatik Kimliği) ayrıldıktan üç gün sonra satılık. Bu araştırmacı, iPhone 5s için de aynısını yaptı, aslında aynı güvenlik açığı.

İyi haber şu ki, Rogers öyle olduğunu iddia ediyor çok karışık bilgisayar korsanlarının bu prosedürü izleme zahmetine girmeyeceklerini ve tüketicilere sessiz olmalarını ve bunun bir güvenli cihaz tüketiciler için risk teşkil etmiyor.

Öte yandan bu durumu da düşünmektedir. Apple Pay'in başlatılması nedeniyle değişebilir, her bir terminali Touch ID ile hassas bir şekilde korunan bir kredi kartına dönüştürür. Açıktır ki, bu pekiştirme Rogers tarafından kullanılan tekniği mükemmelleştirebilecek bilgisayar korsanı için bir teşvik olabilir.

Rogers tarafından kullanılan sistem en iyinin zirvesinde casus filmleri. Pürüzsüz bir yüzeyin bir baskısını elde etti ve yüksek çözünürlüklü bir kopyasını özel bir yazıcıyla "şeffaf film«, Işığa duyarlı PCB ile bir kalıp yaptı ve pozitif oluşturduktan sonra biraz da yapıştırıcı ile sahte ayak izi koymak. Lookout-touchid-hack-iphone6

Tüm süreç aldı saat ve daha pahalı ABD doları 1.000. "Kullanılabilir bir parmak izi almak çok zordu ve birçok başarısız girişimim oldu. Ama bir suçlunun kilidini açmak için yalnızca bir denemesi ve birkaç saniyesi vardır.»İlan etti.

İPhone'un Touch ID'si parmak izini kontrol etmede önemli adımları kaçırdı, en önemlisi cilt iletkenliği, cihazın ekranına dokunan ve eldivenlerle çalışmayanla aynı. Veya bir tarafından kontrol edilebilir Deri altındaki yapıları görmeyi sağlayan farklı spektrumların sensörüGözcü altında olduğu gibi, ancak şu anda bu iyileştirmelerin uygulanması planlanmamaktadır.


İlgilendiğiniz konular:
Apple'a göre, güvenlik konusunda dünyanın en etkili şirketi
Bizi Google Haberler'de takip edin

Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: AB Internet Networks 2008 SL
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.