Zavřít reklamu

O Touch ID, které je jednou z největších novinek iPhonu 5S, toho bylo v posledních dnech řečeno mnoho. Apple argumentuje tím, jak je jeho systém pro čtení otisků prstů bezpečný a že není jednoduché ho prolomit. Berlínská hackerská skupina však potřebovala jen necelý víkend na to, aby dokázala Touch ID obelstít. Pomocí kopie originálního otisku prstu.

V neděli skupina hackerů známá pod názvem Chaos Computer Club (CCC), respektive její člen vystupující pod jménem Starbug, oznámil, že dva dny od vydání iPhonu 5S našel cestu, jak obejít jeho čtečku otisků prstu.

„Vyfotografovaný otisk prstu uživatele ze skleněného povrchu byl dostačující pro vytvoření falešného prstu, který dokáže odemknout iPhone 5S zabezpečený pomocí Touch ID,“ stojí v prohlášení na webu CCC. „Tohle opět demonstruje, že otisk prstu je jako přístupový kód nepřijatelný a měli bychom se mu vyhnout.“

Na přiloženém videu jeden z členů CCC ukazuje, jak dokáže Touch ID obelstít. Nejprve ukazováčkem ochranný systém aktivuje. Poté si prostředníček překryje kouskem latexu s okopírovaným otiskem prstu a během pár vteřin zařízení odemkne.

[youtube id=“HM8b8d8kSNQ“ width=“620″ height=“350″]

Celá záležitost však není tak jednoduchá, jak se zdá. K získání dokonalé kopie otisku totiž vede náročný postup:

Nejprve je požadovaný otisk prstu vyfotografovaný v rozlišení 2400 dpi. Výsledný obrázek je vyčištěn, převrácen a laserem vytištěn tlustým tiskem v rozlišení 1200 dpi na průhledný list. Nakonec se na vzor natisknutý na průhledném listu namaže růžové latexové mléko nebo bílé lepidlo na dřevo. Jakmile zaschne, tenký latexový plátek se sejme z listu se vzorem, dýchne se na něj pro navlhčení a poté se umístí na senzor pro odemknutí telefonu.

Německá hackerská skupina si také rýpla do Applu, který vyhlašoval, jak složité je jeho technologii prolomit. CCC píše, že proces, který nyní použilo pro prolomení Touch ID, se jen mírně liší od toho, který Starbug ukázal téměř před deseti lety. Rozdíl je prý jen v tom, že čtečka Applu vyžaduje snímek v relativně vysokém rozlišení.

Apple již byl několika zpravodajskými servery kontaktován, prozatím se k celé záležitosti nevyjádřil. Je však třeba si důležité uvědomit, že němečtí hackeři neprolomili Touch ID jako takové. Pouze dokázali vytvořit dokonalou kopii otisku prstu, což je zkrátka věc, proti které se Apple v tuto chvíli nemůže reálně bránit.

Skvělou poznámku měl navíc k německému objevu John Gruber, když se na Twitteru zeptal, zda je Touch ID stále bezpečnější metoda, jak si chránit svůj telefon, než čtyřmístný číselný kód. A hbitě si odpověděl, že ano. Ostatně na tuto otázku si nicméně musí odpovědět každý sám.

Zdroj: Forbes.com
Témata: , ,
.