Войти

Или войди с помощью

Touch ID обманули копией отпечатка пальца, оставшегося на экране

Никита Горяинов avatar |
Touch ID обманули копией отпечатка пальца, оставшегося на экране

Взламывать Android совсем неинтересно. Другое дело iOS: якобы такая защищённая, и потому настолько «лакомая» для специалистов по безопасности всех мастей. И действительно, пусть лучше этим занимаются они, а не профессиональные хакеры. Вот, например, очередной метод обхода защиты личной информации владельцев iPhone и iPad: не только «обман» биометрического датчика Touch ID по известному методу, но и отключение функции удалённого стирания данных на украденном телефоне.


Оба ролика очень достойные. Советуем посмотреть

Берлинская компания с очевидно-невероятным названием Security Research Labs рассказала о методе, с помощью которого можно быстро обойти два защитных механизма iOS — удалённое стирание данных («remote wipe») и сенсор Touch ID в iPhone 5s. Метод взлома последнего не является новым: это чуть изменённая схема, по которой аналогичного результата добились энтузиасты из Chaos Computer Club две недели назад. Для успешного «обмана» сенсора нужна высокоточная копия отпечатка пальца владельца. Только в данном случае отпечаток научились снимать прямо с экрана устройства. Дело трудоёмкое, требующее продолжительного доступа злоумышленника к вашим устройствам. Но результат говорит сам за себя.


Пример кражи и обхода стирания данных

Второй момент касается функции «remote wipe» — удалённого стирания данных, которое активируется пользователем iOS-устройства в случае его кражи или потери. Используя Пункт управления («Control Center») на заблокированном экране устройства, злоумышленник может включить Авиарежим — и тем самым нейтрализовать любые попытки владельца удалить личные данные на устройстве. Теперь остается только найти тот самый отпечаток пальца, если речь идёт об iPhone 5S. И все данные окажутся в чужих руках.

У метода есть только одна слабая сторона — пользователь может отключить доступ к Пункту управления на заблокированном экране. Тем не менее, копия отпечатка всё равно сработает. [macrumors]

28
undefined
iPhones.ru
Взламывать Android совсем неинтересно. Другое дело iOS: якобы такая защищённая, и потому настолько «лакомая» для специалистов по безопасности всех мастей. И действительно, пусть лучше этим занимаются они, а не профессиональные хакеры. Вот, например, очередной метод обхода защиты личной информации владельцев iPhone и iPad: не только «обман» биометрического датчика Touch ID по известному методу, но и...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. XpucT avatar
    XpucT 6 октябрь 2013
    0

    По каким числам месяца работает/не работает кнопка «Далее» (Развернуть).
    Хотелось бы иметь расписание.

    Никита Горяинов avatar
    Никита Горяинов6 октябрь 2013
    1

    Войдите в свой аккаунт на сайте, чтобы разворачивала. Если нет, вопрошайте у браузера :)

    Джонатан Айв avatar
    Джонатан Айв6 октябрь 2013
    0

    Подтверждаю: контент разворачивается только залогинившимся юзерам, а я думал, что с браузером беда.

    XpucT avatar
    XpucT6 октябрь 2013
    0

    @Никита Горяинов, вот, уж не догадаешься. Работает. Спасибо!

    FL avatar
    FL7 октябрь 2013
    0

    @XpucT, пипец, а тоже голову ломал, думал да что за фигня то такая))))

    Войди на сайт, чтобы ответить
    Ответить
  2. Serg.S avatar
    Serg.S 6 октябрь 2013
    0

    По поводу слабых сторон метода – вместо включения авиарежима можно просто достать симку.

    AntiDot avatar
    AntiDot6 октябрь 2013
    0

    @Serg.S, А Wi-Fi?

    Serg.S avatar
    Serg.S6 октябрь 2013
    0

    @AntiDot, найти место где не будет работать wi-fi проще простого

    Войди на сайт, чтобы ответить
    Ответить
  3. AJIEKC avatar
    AJIEKC 6 октябрь 2013
    0

    По сути такой взлом не проканает, нужен точный отпечаток пальца, а в реальной ситуации его еще нужно постараться найти)

    kolexus avatar
    kolexus6 октябрь 2013
    1

    @AJIEKC, согласен! Ребята, конечно, молодцы: оставили чёткий отпечаток на абсолютно чистом экране и давай его копировать :))
    Видео само по себе интересное, конечно же, вот только интересно было бы увидеть нечто подобное, в “полевых” условиях, когда весь экран в отпечатках разных пальцев, телефон то попадает в карман, то извлекается обратно (т.е. отпечатки на экране размазываются) и тому подобное. А так, сферический конь в вакууме какой-то…

    Войди на сайт, чтобы ответить
    Ответить
  4. upsoft avatar
    upsoft 6 октябрь 2013
    0

    Толковый мужик. все взломал и разложил по полочкам :) и сказал как эплу дальше жить :) молодец!

    Войди на сайт, чтобы ответить
    Ответить
  5. a947 avatar
    a947 6 октябрь 2013
    0

    Со мной точно не пройдет такой вариант, у меня всегда пленка на дисплее, каждый раз после использования я протираю экран о джинсы :)

    Gr0m avatar
    Gr0m6 октябрь 2013
    0

    @a947, Безопаснее было бы уничтожать телефон после использования.

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.