Kao i iPhone 5S, i iPhone 6 može biti otključan lažnim otiskom prsta [VIDEO]

Mobilni telefoni, 25.09.2014, 07:25 AM

Kao i iPhone 5S, i iPhone 6 može biti otključan lažnim otiskom prsta [VIDEO]

Touch ID tehnologija implementirana na novom iPhone 6 koja se koristi za potvrdu identiteta vlasnika uređaja prilikom otključavanja telefona, kao i za odobrenje kupovine u Appleovim digitalnim prodavnicama, ranjiva je na način koji je demonstriran i prošle godine na iPhone 5S. To znači da je moguće prevariti proces provere identiteta lažnim otiskom prsta napravljenim pomoću običnog lepka.

Nakon što je napravio otisak prsta potreban za otključavanje iPhone 5S i iPhone 6, istraživač Mark Rodžers iz firme Lookout uspeo je da otključa oba telefona. Rodžers ipak ističe da je uočio neka poboljšanja na novijem modelu Appleovog telefona.

Za pravljenje otiska prsta, Rodžers je koristio istu metodu koja je korišćena u prošlogodišnjem eksperimentu sa iPhone 5S.

Prvi korak podrazumeva da morate doći do otiska prsta koji mora da bude bez ikakvih mrlja. Kamera mora da ima veliku rezoluciju da bi se dobila precizna slika koju zatim treba odštampati tako da ne bude nekih izobličenja. Toner mora da bude velike gustine, tako da može da se napravi otisak na tankom sloju lepka.

Rodžers kaže da su primetna određena poboljšanja u novom senzoru, kao i veća rezolucija skeniranja, tako da je veća preciznost u raspoznavanju pravog otiska prsta.

Rodžers kaže da je sa lošijim otiscima prstiju uspeh u otključavanju iPhone 6 bio manji nego što je to slučaj sa iPhone 5, što nameće zaključak da štampa mora da bude značajno bolja da bi se prevario Touch ID senzor.

Da biste prevarili iPhone 6, morate biti sigurni da je otisak prsta jasan, pravilnih proporcija i ispravno postavljen.

Na kraju, Rodžers kaže da otključavanje uređaja lažnim otiskom prsta vlasnika uređaja nije lako ponoviti izvan laboratorije, jer ima mnogo toga što se samo u laboratoriji može prevazići.

Ovakav napad zahteva veštinu, strpljenje i veoma dobru kopiju nečijeg otiska prsta, jer svaka nesavršenost će ometati otključavanje iPhone 6.

Osim toga, proces štampanja otiska prsta tako da na kraju rezultat bude upotrebljiva kopija je veoma složen, tako da je malo verovatno da bi ovo moglo da bude pretnja osim u ciljanim napadima iza kojih stoje vešti pojedinici.

A kako izgleda hakovanje iPhone 6 možete videti na video snimku koji je na YouTubeu objavio Rodžers.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje

PromptSpy: novi Android malver koristi Gemini AI

PromptSpy: novi Android malver koristi Gemini AI

Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

ZeroDayRAT: novi mobilni špijunski malver cilja Android i iOS

Nova mobilna špijunska operacija pod nazivom ZeroDayRAT je pretnja koja cilja i Android i iOS uređaje, omogućavajući napadačima trajni pristup ko... Dalje