Москва
25 декабря ‘24
Среда

Сканер отпечатков на iPhone 5s удалось обмануть

Специалисты по компьютерной безопасности из немецкой ассоциации Chaos Computer Club (ССС) сообщили, что им удалось обмануть встроенный в смартфон iPhone 5s сканер отпечатков пальцев.

Для этого не потребовалось много усилий: папиллярный узор отпечатка на стеклянной поверхности аппарата был переведен на вязкое вещество, после чего полученный муляж использовался как ключ для смартфона. Технология такова: отпечаток пальца фотографируется с разрешением в 2400 точек на дюйм. Изображение подчищается, инвертируется и печатается на прозрачной пленке с разрешением 1200 точек на дюйм лазерным принтером толстым слоем тонера. На узор наносится розовое латексное молочко или белый столярный клей. После проделанных действий от пленки отделяется слой вещества и помещается на датчик. В результате телефон будет разблокирован.

Членами ССС на YouTube был размещен видеоролик, где со смартфона iPhone 5s снимается блокировка муляжом отпечатка. Франк Ригер (Frank Rieger), участник ССС, отметил, что их целью является «разрушение иллюзий, которые люди питают насчет основанной на отпечатках пальцев биометрии — глупо использовать в роли ключа то, что не подлежит изменению и оставляется повсюду».

iPhone 5s первым в ряду моделей iPhone был оснащен сканером отпечатков. Другие компании и ранее пытались встраивать подобные устройства в свои продукты — в телефоны и ноутбуки. В iPhone сканер совмещен с расположенной под экраном основной кнопкой, прикладывая палец к которой владелец iPhone способен разблокировать аппарат и подтвердить покупку в iTunes. Использование сканера не обязательно: смартфон также защищается 4-значным кодом или паролем. В рамках анонса новинки представители компании Apple заявили, что отпечатки пальцев не отсылаются на сторонние сервера, вместо этого они хранятся в виде сигнатур в процессоре устройства.

Участники CCC могут рассчитывать на денежную премию. 19 сентября пользователи Twitter организовали сбор денежных средств в пользу человека, которому первым удастся обмануть Touch ID. На данный момент общая сумма «приза» составляет $15 тыс. без учета дополнительных «премий» в виде алкоголя и книг.

Полная версия