Войти

Или войди с помощью

TouchID новых iPhone по-прежнему поддается взлому

Владимир Кузин avatar |
TouchID новых iPhone по-прежнему поддается взлому
touchid

Apple стремится к повышению безопасности и в каждом новом устройстве гарантирует более надежную защиту пользовательских данных. Увы, шифрование данных, двухэтапная авторизация, оповещения на почту при любом телодвижении с учетной записью и сенсор отпечатков пальцев TouchID не уберегают пользователя от взлома. Прошлогоднее «Ноу-хау» TouchID в iPhone 5s уже подвергалось взлому. Год инноваций ничего не изменил и сканер отпечатков пальцев в новеньких iPhone 6 и iPhone 6 Plus поддается проверенной технике взлома.

Год назад TouchID на iPhone 5s взламывался одним из самых распространенных способов в криминалистике: с корпуса смартфона нужно было снять отпечатки пальцев владельца, затем, при помощи нескольких хитрых операций, из отсканированного изображения создавалась тонкая подложка, повторяющая рисунок подушечки пальца. Так это выглядело:

На взлом смартфона в среднем уходило около 30 часов. Установленный в iPhone 6 и iPhone 6 Plus сенсор TouchID имеет значительные конструкционные отличия, но его функциональность осталась прежней. Он также поддается взлому по старой-доброй методике, но требует более четкого отпечатка.

Несмотря на это, возможность обхода TouchID ставит под угрозу всю безопасность денежной системы Apple Pay. [MacRumors]

39
undefined
iPhones.ru
Apple стремится к повышению безопасности и в каждом новом устройстве гарантирует более надежную защиту пользовательских данных. Увы, шифрование данных, двухэтапная авторизация, оповещения на почту при любом телодвижении с учетной записью и сенсор отпечатков пальцев TouchID не уберегают пользователя от взлома. Прошлогоднее «Ноу-хау» TouchID в iPhone 5s уже подвергалось взлому. Год инноваций ничего не изменил и...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. Apple Watch avatar
    Apple Watch 26 сентября 2014
    0

    Пора фронтальной камере еще и глаз сканить…

    iRupor avatar
    iRupor26 сентября 2014
    0

    @Apple Watch, Самое надежное будет отсканивать ДНК код живой клетки :D

    cataha avatar
    cataha26 сентября 2014
    0

    @iRupor, ДНК самый ненадежный, с окурка можно снять да мало ли откуда. Глаз + отпечаток, только надежней не отпечаток, а сканировать ладонь на некотором расстоянии от сканера, тогда считываются даже не отпечатки, а сетка сосудов в ладони.

    ramidas avatar
    ramidas26 сентября 2014
    0

    @cataha, А ушные раковины у всех разные. И еще где то читал (возможно тут) что у людей разный сердечный ритм, и как то это можно использовать для распознавания.

    Войди на сайт, чтобы ответить
    Ответить
  2. gimlis avatar
    gimlis 26 сентября 2014
    0

    Там методика взлома дороже, чем потенциальная прибыль, которую может получить взломщик.

    Войди на сайт, чтобы ответить
    Ответить
  3. iKasp avatar
    iKasp 26 сентября 2014
    0

    Взломать можно всё что угодно, главное желание.

    Главное понимание, что подсмотреть 4х-значный Pin код от карты намного проще чем изготовить подложку с отпечатком пальца)

    Войди на сайт, чтобы ответить
    Ответить
  4. googhalava avatar
    googhalava 26 сентября 2014
    0

    За 30 часов я успею зайти в iCloud и стереть все данные с телефона, сменить пароли от аккаунтов и заблокировать карты. Нормуль.

    Pavel Zim avatar
    Pavel Zim26 сентября 2014
    0

    @googhalava, C телефона вы ничего не сотрете, т.к. первым делом его поставят на авиа или выключат.

    czech72 avatar
    czech7226 сентября 2014
    0

    @Pavel Zim,
    а разве чтоб выставить авиа не надо разблокировать?

    Pavel Zim avatar
    Pavel Zim26 сентября 2014
    0

    @czech72, Нужно, ре подумал.

    kolexus avatar
    kolexus26 сентября 2014
    0

    @Pavel Zim, не нужно. Если центр управления открывается на заблокированном экране, то спокойно включаем авиарежим на заблокированном аппарате

    kiroleg avatar
    kiroleg26 сентября 2014
    0

    @czech72, Чтобы “поставить на авиа”, достаточно положить девайс в металлический ящик.

    czech72 avatar
    czech7226 сентября 2014
    0

    @kiroleg, проще выключить (странно, что для выключения заблокированного телефона не требуется код)

    kiroleg avatar
    kiroleg26 сентября 2014
    0

    @czech72, он не выключится полностью, просто отключится экран

    czech72 avatar
    czech7226 сентября 2014
    0

    @kiroleg,
    я б не писал еслиб не проверил
    после перезагрузки он требует код (тоже можно выключить не вводя код)
    но выключить просто – без кода

    AndyD avatar
    AndyD26 сентября 2014
    0

    @czech72, В Biotrotect можно настроить, чтобы при выключении запрашивался отпечаток. И ещё много для чего. У меня на выключение, на пункт управления и на банк клиенты.

    Dimaz avatar
    Dimaz26 сентября 2014
    0

    @AndyD, это что такое? Джейл нужен?

    AndyD avatar
    AndyD26 сентября 2014
    0

    @kiroleg, Проще вытащить симку.

    ramidas avatar
    ramidas26 сентября 2014
    0

    @AndyD, а зачем нужен разблокированный телефон без интернета? При любых попытках что то изменить телефон требует сеть. Поменять пароль точно не смогут, и заплатить возможно тоже, чтобы выключить “найти айфон” без интернета тоже не даст. Я не уверен во всем вышенаписанном, сейчас выну симку и отрублю вайфай, испытаю на сколько айфон зависим от интернета.

    Dimaz avatar
    Dimaz26 сентября 2014
    0

    @ramidas, выключить «Найти iPhone» и с интернетом не получится — нужен же пароль. Начиная с iOS 7 так.

    Войди на сайт, чтобы ответить
    Ответить
  5. GermanBoy avatar
    GermanBoy 26 сентября 2014
    0

    Пин как сказали выше полегче подсмотреть нежеле чем возится с touch id

    Войди на сайт, чтобы ответить
    Ответить
  6. svyatoslav avatar
    svyatoslav 26 сентября 2014
    0

    Сегодня утром моя девушка взяла мой iPhone 5S на iOS 8.0 время посмотреть. Телефон вдруг разблокировался через Touch ID. Само собой, там только мои отпечатки в памяти — в плане безопасности я щепетилен. У меня даже пароли почти везде разные. Телефон был точно заблокирован (всю ночь лежал, к тому же он сам блокируется через установленное время). Повторить разблокировку ее пальцем у нас не получилось, но прецедент есть. В общем, имейте ввиду. А девушка теперь шутит, что у нас отпечатки даже одинаковые =)

    Dimaz avatar
    Dimaz27 сентября 2014
    0

    @svyatoslav, удивительно.

    AlexandIrivannikov avatar
    AlexandIrivannikov28 сентября 2014
    0

    @svyatoslav, возможно она знала пароль от touch id, либо воспользовалась твоим пальцем, когда ты спал

    svyatoslav avatar
    svyatoslav28 сентября 2014
    0

    @AlexandIrivannikov, я, кажется, подробно написал, как то произошло. Телефон разблокировался от ее пальца, которого нет в памяти Touch ID. Причем тут мой палец или код? Я видел это лично.

    AlexandIrivannikov avatar
    AlexandIrivannikov1 октябрь 2014
    0

    @svyatoslav, сорри, не внимательно прочитал)

    svyatoslav avatar
    svyatoslav1 октябрь 2014
    0

    @AlexandIrivannikov, ничего страшного. Все вокруг считают, что такого быть не могло, и что это был мой палец)

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.