Touch ID в iPhone 5s уже взломан

Опубликовано:

touch-id-logoКак сообщает Chaos Computer Club (ССС), им удалось обмануть сенсор отпечатка пальцев Touch ID в iPhone 5s, выдав искусственный отпечаток за настоящий. Таким образом, чтобы обойти сенсор Apple, предназначенный для улучшения безопасности, потребовалось всего два дня. По словам CCC, у сенсора, встроенного в iPhone 5s, всего лишь более высокое разрешение, по сравнению с другими сенсорами отпечатка пальца. Чтобы получить доступ к устройству, вам необходимо лишь сделать качественную картинку ("слепок") с отпечатком. Сенсор Touch ID в iPhone 5s создаёт снимок отпечатка с разрешением 500 ppi. В CCC сфотографировали отпечаток пальца с разрешением 2400 ppi. После этого фотографию отпечатка распечатали на лазерном принтере с разрешением 1200 ppi на каучуковой массе телесного цвета, придав ей нужные контуры. Таким образом, данные, доступ к которым обеспечивает отпечаток пальца, вновь оказываются недостаточно защищёнными, поэтому пользователям по-прежнему лучше использовать код или пароль. На представленном ниже видео можно увидеть, как это работает на практике:

На веб-сайте CCC имеются подробные инструкции, как сделать изготовить отпечаток пальца и обмануть сенсор. Франк Ригер (Frank Rieger), представитель CCC заявил следующее:

"Мы надеемся, что после этого не останется иллюзий, что биометрические данные могут использоваться для систем безопасности. Это просто глупая идея использовать в качестве повседневного токена безопасности нечто, что мы оставляем повсюду каждый день. Общественность больше не должна вводиться в заблуждение биометрической индустрией. Биометрические данные подходят лишь для мониторинга и контроля, но не для повседневной защиты устройств".