Hacking Group går förbi iPhone 5s Touch ID med lyft fingeravtryck

Touch ID -fingeravtryckssensorn i iPhone 5s har redan hackats - ja, typ. Under helgen publicerade ett hackingteam vid namn Chaos Computer Club (CCC) ett sätt att kringgå Touch ID genom att replikera ett lyft fingeravtryck.

Apple kallar Touch ID "den mest avancerade hårdvaran eller programvaran vi har lagt i någon enhet", och företaget anser att tekniken är den perfekta ersättningen för ett lösenord. CCC håller inte med.

"I verkligheten har Apples sensor bara en högre upplösning jämfört med sensorerna hittills. Så vi behövde bara öka upplösningen av vår falska ”, sa hackaren med smeknamnet Starbug, som utförde de kritiska experimenten som ledde till en framgångsrik kringgång av fingeravtrycket låsning. ”Som vi har sagt nu i mer än år, ska fingeravtryck inte användas för att säkra någonting. Du lämnar dem överallt, och det är alldeles för lätt att göra falska fingrar av lyftade tryck. ”

Vad CCC var tvungen att göra för att kringgå Touch ID är i huvudsak att skapa ett falskt finger av latex.

Först fotograferas den registrerade användarens fingeravtryck med en upplösning på 2400 dpi. Den resulterande bilden rensas sedan upp, inverteras och lasertrycks med 1200 dpi på ett transparent ark med en tjock tonerinställning. Slutligen smetas rosa latexmjölk eller vitt trälim in i mönstret som skapas av tonern på det transparenta arket. Efter att det härdat lyfts det tunna latexarket från arket, andas på för att göra det lite fuktigt och placeras sedan på sensorn för att låsa upp telefonen. Denna process har använts med mindre förbättringar och variationer mot de allra flesta fingeravtryckssensorer på marknaden.

CCC placerar sin upptäckt som bevis på att Apples Touch ID inte är ett bättre alternativ till en fyrsiffrig pin. Senator Al Franken nyligen uttryckt liknande bekymmer i ett öppet brev till företaget. Apples argument är att majoriteten av iPhone -användare inte lägger några lösenord på sina iPhones till en början, så Touch ID är avsett att uppmuntra säkerhet.

Visst, en utarbetad process kan teoretiskt användas för att lyfta ditt fingeravtryck och komma in i din iPhone (förutsatt att det finns fysisk åtkomst till ditt fingeravtryck och iPhone till att börja med). Men gör det det mindre säkert än att knäcka en fyrsiffrig stift? Om någon är villig att gå igenom denna process för att komma in på din iPhone, har du förmodligen större säkerhetsproblem att oroa dig för.

Källa: CCC

Senaste blogginlägget

| Cult of Mac
September 11, 2021

Fantastiska Google Lens ger dig ett nytt sätt att söka på iPhoneTa tag i Google Lens på iPhone idag.Foto: GoogleGoogles fantastiska objektivteknik ...

| Cult of Mac
September 11, 2021

Verkliga, ringande alarmklockor för din iPhoneDing-a-ling! Upp och hoppa! Om du har problem med att gå upp på morgonen, varför inte bli en teknisk ...

Mer prat som iPhone 5 får 4-tums skärm
September 11, 2021

Mer prat som iPhone 5 får 4-tums skärmDet finns fortsatt spekulationer Apple kommer att presentera sin nästa iPhone med en 4-tums skärm. En expert ...