Vokiečių hakeriams pavyko apgauti iPhone 5S pirštų atspaudų skenerį


Bet kokia naujovė informacijos apsaugos srityje hakerių laikoma kaip iššūkis, o iPhone 5S įdiegtas biometrinis daviklis, skenuojantis pirštų atspaudus, išimtimi netapo. Skeptikai jau dabar nori įrodymų, kad Apple technologija Touch ID yra nulaužiama, ir tam reikalui surinko $16000 prizinį fondą, nemažai alkoholinių gėrimų bei nemokamai atiduos „nešvankaus sekso knygą“.

Pasirodo, motyvacijos rimtai užsiimti Touch ID nulaužimu tokie prizai suteikė, ir vokiečių hakerių grupė apie savo pasiekimus pranešė dar šį savaitgalį. Kaip įrodymas buvo patalpintas vaizdo klipas, o kartu detaliai aprašoma visa metodika, kurios centrinė ašis – stiklinė.

iphone-5s-touch-id

iPhone 5S biometrinio daviklio apgaulei prireiks grafito dulkių arba cianoakrilato (pagrindinis super klijų komponentas), tai leis sukurti gerai matomą pirštų atspaudo atvaizdą. Vėliau buvo padaryta ypač didelės raiškos (2400 dpi) nuotrauka, pakoreguota su kompiuterine programa, viskas atspausdinta ant permatomos juostelės. „Piršto dublikatui“ pagaminti naudotas arba lateksas, arba pramoniniai klijai.

Gautas rezultatas atkartojo iPhone 5S savininko piršto paviršių, taigi beliko tik pakvėpuoti į netikrą pirštą, kad ant jo atsirastų šiek tiek drėgmės ir pridėti prie naujausio Apple telefono mygtuko „Home“, kuriame ir integruotas biometrinis daviklis.

Nors technologija nėra viena iš paprasčiausių, tačiau eksperimento autoriai tvirtina, kad teorinė galimybė pakeisti iPhone 5S šeimininko pirštų atspaudus netikrais viešai įrodyta. Iš esmės, nuo analogiškų produktų Apple telefonas skiriasi tik tuo, kad Touch ID pasižymi daug didesne raiška. Deja, šiuo atveju tereikia parinkti atitinkamas fotoaparato ir spausdintuvo opcijas.

Praktinis pasiūlytos metodikos naudojimas palieka nemažai klausimų: pirma, pirštų atspaudas turi būti ryškus, antra, reikia turėti prieigą prie išmaniojo telefono, o kartu žinoti, koks pirštas naudojamas skenavimui. Kitokiu atveju teks gaminti visų pirštų muliažus (tam, aišku, reikės visų pirštų atspaudų). Kol kas prizinio fondo sudarytojai laukia rimtesnių įrodymų, nors jau įsitikinta, kad Touch ID nulaužimo galimybės egzistuoja ir jos visiškai realios.

Vienas komentaras

  1. guru parašė:

    viską, kad sukūrė vieni žmonės, gali nulaužti kiti. galioja visais laikais ir su visomis technologijomis. o kad už seksą ir alkoholį hakeris kažką nulaužia, dar kartą patvirtina, kad fiziologinis poreikis stipresnis už viską pasaulyje, ir čia net apple nepadės 🙂


Kitos kategorijos naujienos