Войти

Или войди с помощью

Touch ID обманули копией отпечатка пальца, оставшегося на экране

Никита Горяинов avatar |
Touch ID обманули копией отпечатка пальца, оставшегося на экране

Взламывать Android совсем неинтересно. Другое дело iOS: якобы такая защищённая, и потому настолько «лакомая» для специалистов по безопасности всех мастей. И действительно, пусть лучше этим занимаются они, а не профессиональные хакеры. Вот, например, очередной метод обхода защиты личной информации владельцев iPhone и iPad: не только «обман» биометрического датчика Touch ID по известному методу, но и отключение функции удалённого стирания данных на украденном телефоне.


Оба ролика очень достойные. Советуем посмотреть

Берлинская компания с очевидно-невероятным названием Security Research Labs рассказала о методе, с помощью которого можно быстро обойти два защитных механизма iOS — удалённое стирание данных («remote wipe») и сенсор Touch ID в iPhone 5s. Метод взлома последнего не является новым: это чуть изменённая схема, по которой аналогичного результата добились энтузиасты из Chaos Computer Club две недели назад. Для успешного «обмана» сенсора нужна высокоточная копия отпечатка пальца владельца. Только в данном случае отпечаток научились снимать прямо с экрана устройства. Дело трудоёмкое, требующее продолжительного доступа злоумышленника к вашим устройствам. Но результат говорит сам за себя.


Пример кражи и обхода стирания данных

Второй момент касается функции «remote wipe» — удалённого стирания данных, которое активируется пользователем iOS-устройства в случае его кражи или потери. Используя Пункт управления («Control Center») на заблокированном экране устройства, злоумышленник может включить Авиарежим — и тем самым нейтрализовать любые попытки владельца удалить личные данные на устройстве. Теперь остается только найти тот самый отпечаток пальца, если речь идёт об iPhone 5S. И все данные окажутся в чужих руках.

У метода есть только одна слабая сторона — пользователь может отключить доступ к Пункту управления на заблокированном экране. Тем не менее, копия отпечатка всё равно сработает. [macrumors]

28
undefined
iPhones.ru
Взламывать Android совсем неинтересно. Другое дело iOS: якобы такая защищённая, и потому настолько «лакомая» для специалистов по безопасности всех мастей. И действительно, пусть лучше этим занимаются они, а не профессиональные хакеры. Вот, например, очередной метод обхода защиты личной информации владельцев iPhone и iPad: не только «обман» биометрического датчика Touch ID по известному методу, но и...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер

Какие правила в комментариях
  1. XpucT avatar
    XpucT 6 октябрь 2013
    0

    По каким числам месяца работает/не работает кнопка «Далее» (Развернуть).
    Хотелось бы иметь расписание.

    Никита Горяинов avatar
    Никита Горяинов6 октябрь 2013
    1

    Войдите в свой аккаунт на сайте, чтобы разворачивала. Если нет, вопрошайте у браузера :)

    Джонатан Айв avatar
    Джонатан Айв6 октябрь 2013
    0

    Подтверждаю: контент разворачивается только залогинившимся юзерам, а я думал, что с браузером беда.

    XpucT avatar
    XpucT6 октябрь 2013
    0

    @Никита Горяинов, вот, уж не догадаешься. Работает. Спасибо!

    FL avatar
    FL7 октябрь 2013
    0

    @XpucT, пипец, а тоже голову ломал, думал да что за фигня то такая))))

    Войди на сайт, чтобы ответить
    Ответить
  2. Serg.S avatar
    Serg.S 6 октябрь 2013
    0

    По поводу слабых сторон метода – вместо включения авиарежима можно просто достать симку.

    AntiDot avatar
    AntiDot6 октябрь 2013
    0

    @Serg.S, А Wi-Fi?

    Serg.S avatar
    Serg.S6 октябрь 2013
    0

    @AntiDot, найти место где не будет работать wi-fi проще простого

    Войди на сайт, чтобы ответить
    Ответить
  3. AJIEKC avatar
    AJIEKC 6 октябрь 2013
    0

    По сути такой взлом не проканает, нужен точный отпечаток пальца, а в реальной ситуации его еще нужно постараться найти)

    kolexus avatar
    kolexus6 октябрь 2013
    1

    @AJIEKC, согласен! Ребята, конечно, молодцы: оставили чёткий отпечаток на абсолютно чистом экране и давай его копировать :))
    Видео само по себе интересное, конечно же, вот только интересно было бы увидеть нечто подобное, в “полевых” условиях, когда весь экран в отпечатках разных пальцев, телефон то попадает в карман, то извлекается обратно (т.е. отпечатки на экране размазываются) и тому подобное. А так, сферический конь в вакууме какой-то…

    Войди на сайт, чтобы ответить
    Ответить
  4. upsoft avatar
    upsoft 6 октябрь 2013
    0

    Толковый мужик. все взломал и разложил по полочкам :) и сказал как эплу дальше жить :) молодец!

    Войди на сайт, чтобы ответить
    Ответить
  5. a947 avatar
    a947 6 октябрь 2013
    0

    Со мной точно не пройдет такой вариант, у меня всегда пленка на дисплее, каждый раз после использования я протираю экран о джинсы :)

    Gr0m avatar
    Gr0m6 октябрь 2013
    0

    @a947, Безопаснее было бы уничтожать телефон после использования.

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.