Home / apple / Биометрическую защиту в iPhone 5s можно легко обойти

Биометрическую защиту в iPhone 5s можно легко обойти

Прошло всего несколько дней после релиза iPhone 5s со сканером отпечатков пальцев, а хакеры уже научились взламывать его защиту. Причем для этого не нужно иметь сверхмощный компьютер, особые программы или устройства. Защита обходится при помощи подручных средств.

Биометрическую защиту в iPhone 5s можно легко обойти

Напомним, что сканер отпечатков пальцев Touch ID встроен в кнопку «Домой» и позволяет активировать телефон и подтверждать совершение покупок в AppStore и iTunes. Отпечатки пальцев пользователей новых смартфонов Apple зашифрованы и хранятся в смартфоне в виде уникального параметра цифровой подписи.

В Apple утверждают, что Tiuch ID — это удобный и высокозащищенный способ получения доступа к смартфону. Ранее сообщалось, что в iPhone 5s используется сканер нового поколения, который нельзя обмануть, так как он сканирует несколько слоев кожи.

Однако представители немецкого Chaos Computer Club показали, что даже такую продвинутую защиту может обойти практически каждый. Они утверждают, что в iPhone 5s используется самый обычный сканер, но с высоким разрешением. Поэтому защиту можно взломать теми же средствами, что и ранее.

Хакеры взяли отпечаток пальца владельца iPhone 5s, оставленный на стакане, сфотографировали его с разрешением 2400 dpi, инвертировали и распечатали при помощи лазерного принтера с разрешением 1200 dpi на прозрачный лист с большим количеством тонера. Далее они нанесли на него клей для дерева и дали тому засохнуть. В итоге у них получился слепок отпечатка пальца, который смог без проблем разблокировать телефон.

0af9e55d6d757fb578f3b880febb

Таким образом, надежнейшую защиту можно обойти при помощи камеры, лазерного принтера и клея, а получить отпечаток пальца не такая уж и большая проблема. Хакеры отмечают, что данный метод — это не нечто новое, а то, что использовалось и ранее для других подобных сканеров отпечатков пальцев. Так что ничего сверхинновационного в Touch ID нет. [via hi-tech]