REKLAMA
TYLKO U NAS

Odcisk palca? Nowego iPhone’a da się oszukać

Michał Kisiel2014-09-24 11:10analityk Bankier.pl
publikacja
2014-09-24 11:10

Najnowszy model telefonu Apple wyposażono, podobnie jak iPhone’a 5s, w czytnik linii papilarnych. Tym razem jednak biometria ma poważniejsze zadania - powinna strzec dostępu do aplikacji pozwalającej płacić smartfonem w sklepach. Nie minął miesiąc od premiery urządzenia i już wiadomo jak można obejść to zabezpieczenie.

Odcisk palca? Nowego iPhone’a da się oszukać
Odcisk palca? Nowego iPhone’a da się oszukać
fot. sxc / / SXC

Touch ID – tak nazywa się technologia zaszyta w urządzeniach firmy Apple. Skaner linii papilarnych w dolnej części telefonu ma zastępować hasło. Wystarczy przyłożyć palec i można odblokować telefon.

Biometrię wykorzystano już w poprzednim modelu firmy z Cupertino i stosunkowo szybko okazało się, że zabezpieczenie można oszukać. Wystarczy trochę kleju i odcisk palca uprawnionego użytkownika. W ten sposób powstaje kopia – ślad linii papilarnych odciśnięty na warstwie tworzywa. Wystarczy nałożyć taki „kapturek” na palec i można zalogować się zamiast prawowitego użytkownika.

Linie papilarne to za mało

Marc Rogers, analityk bezpieczeństwa w firmie Lookout , postanowił sprawdzić, czy w nowej wersji sztandarowego produktu Apple poprawiono działanie zabezpieczeń. Jak widać na poniższym filmie, iPhone 6 poddaje się równie szybko co jego poprzednik. Jednak warstwa kleju stanowiącego odlew odcisku palca musi być dość gruba, tak aby dało się oszukać czytnik.

Słabość zabezpieczeń biometrycznych w nowym iPhonie kładzie się cieniem na bezpieczeństwo usługi Apple Pay, która zaprezentowano wraz z urządzeniami. Przypomnijmy, że iPhone 6 wyposażony jest w moduł NFC, który pozwala płacić zbliżeniowo w sklepach. Żeby odblokować mobilny portfel konieczne będzie użycie odcisku palca – to podstawowe zabezpieczenie aplikacji.



Specjaliści ds. bezpieczeństwa płatności uspokajają, że biometria to tylko jedna z warstw zabezpieczeń. Agenci rozliczeniowi monitorują transakcje i wyłapują nietypowe, np. duże kwotowo, transakcje. Zdaniem Rogersa jednak lepszym wyjściem byłoby umożliwienie użytkownikom zdefiniowania własnych sposobów potwierdzania otwarcia mobilnego portfela (np. PIN). Działające w Polsce rozwiązania (np. NFC Pass Orange i T-Mobile MyWallet) korzystają właśnie z takiego podejścia – płatność można zabezpieczyć hasłem.

Michał Kisiel

Źródło:
Michał Kisiel
Michał Kisiel
analityk Bankier.pl

Specjalizuje się w zagadnieniach związanych z psychologią finansów, analizuje, jak płacą i zadłużają się Polacy. Doktor nauk ekonomicznych, zwolennik idei społeczeństwa bez gotówki. Pomysłodawca finansowego eksperymentu "2 tygodnie bez portfela", w ramach którego banknoty i karty płatnicze zamienił na smartfona. Telefon: 501 820 788

Tematy
Najtańsze konta firmowe z premią za korzystanie
Najtańsze konta firmowe z premią za korzystanie

Komentarze (7)

dodaj komentarz
~Ben
Ledwo doczytalem te kacapoły do konca... Film jest o tym ze sensor TouchID nie jest odporny na "fake fingerprints" a nie o tym ze zabezpieczenie to jest latwo zlamac. Twierdzenie ze "wystarczy odcisk palca..." zeby uzyskac dostep do telefonu pozostawiam bez komentarza...
~zgorzelec
jakie biadolenie :) widzę że Pan redaktor nie ma o czym pisać i wymyśla na siłę tematy :) Po 1 nie udostępniam swojego Iphona nikomu. Po 2 telefon za 3000 tys trzyma się przy sobie :) ile to zachodu trzeba żeby bawić się z tym odciskiem :)
~SteveBlowJobs
Jak widzę, już byłego premiera, to loguję się palcem środkowym. Iphony są dla snobów i szpanerów. Co jest do wszystkiego, to jest do niczego, ale ta biometria lepsza niż nic.
~android
Co jest do wszystkiego to jest do niczego? A pododbno iphone to telefon a androidofony to multimedialne kombajny które służą do wszystkiego, co mozna robic na pC, telewizorze, mp3, kamerze i tak w nieskocznonsoc
~tomi
i tak odcisk jest o wiele trudniej skopiować niż podpatrzeć PIN. W sklepie widzę nie raz jak ludzie wstukują swój nr chociaż staram się nie patrzyć.
~Pragmatyk
Poza tym skąd kto ma wiedzieć którym palcem się logujemy?
~kokos
chodzi raczej o zabezpieczenie telefonu po zgubieniu go. Żaden James Bond nie będzie nam kradł telefonu i robił potajemnie nasze odciski palców.

Powiązane: Apple

Polecane

Najnowsze

Popularne

Ważne linki