Apple стремится к повышению безопасности и в каждом новом устройстве гарантирует более надежную защиту пользовательских данных. Увы, шифрование данных, двухэтапная авторизация, оповещения на почту при любом телодвижении с учетной записью и сенсор отпечатков пальцев TouchID не уберегают пользователя от взлома. Прошлогоднее «Ноу-хау» TouchID в iPhone 5s уже подвергалось взлому. Год инноваций ничего не изменил и сканер отпечатков пальцев в новеньких iPhone 6 и iPhone 6 Plus поддается проверенной технике взлома.
Год назад TouchID на iPhone 5s взламывался одним из самых распространенных способов в криминалистике: с корпуса смартфона нужно было снять отпечатки пальцев владельца, затем, при помощи нескольких хитрых операций, из отсканированного изображения создавалась тонкая подложка, повторяющая рисунок подушечки пальца. Так это выглядело:
На взлом смартфона в среднем уходило около 30 часов. Установленный в iPhone 6 и iPhone 6 Plus сенсор TouchID имеет значительные конструкционные отличия, но его функциональность осталась прежней. Он также поддается взлому по старой-доброй методике, но требует более четкого отпечатка.
Несмотря на это, возможность обхода TouchID ставит под угрозу всю безопасность денежной системы Apple Pay. [MacRumors]
39 комментариев
Форум →Пора фронтальной камере еще и глаз сканить…
@Apple Watch, Самое надежное будет отсканивать ДНК код живой клетки :D
@iRupor, ДНК самый ненадежный, с окурка можно снять да мало ли откуда. Глаз + отпечаток, только надежней не отпечаток, а сканировать ладонь на некотором расстоянии от сканера, тогда считываются даже не отпечатки, а сетка сосудов в ладони.
@cataha, А ушные раковины у всех разные. И еще где то читал (возможно тут) что у людей разный сердечный ритм, и как то это можно использовать для распознавания.
Там методика взлома дороже, чем потенциальная прибыль, которую может получить взломщик.
Взломать можно всё что угодно, главное желание.
Главное понимание, что подсмотреть 4х-значный Pin код от карты намного проще чем изготовить подложку с отпечатком пальца)
За 30 часов я успею зайти в iCloud и стереть все данные с телефона, сменить пароли от аккаунтов и заблокировать карты. Нормуль.
@googhalava, C телефона вы ничего не сотрете, т.к. первым делом его поставят на авиа или выключат.
@Pavel Zim,
а разве чтоб выставить авиа не надо разблокировать?
@czech72, Нужно, ре подумал.
@Pavel Zim, не нужно. Если центр управления открывается на заблокированном экране, то спокойно включаем авиарежим на заблокированном аппарате
@czech72, Чтобы “поставить на авиа”, достаточно положить девайс в металлический ящик.
@kiroleg, проще выключить (странно, что для выключения заблокированного телефона не требуется код)
@czech72, он не выключится полностью, просто отключится экран
@kiroleg,
я б не писал еслиб не проверил
после перезагрузки он требует код (тоже можно выключить не вводя код)
но выключить просто – без кода
@czech72, В Biotrotect можно настроить, чтобы при выключении запрашивался отпечаток. И ещё много для чего. У меня на выключение, на пункт управления и на банк клиенты.
@AndyD, это что такое? Джейл нужен?
@kiroleg, Проще вытащить симку.
@AndyD, а зачем нужен разблокированный телефон без интернета? При любых попытках что то изменить телефон требует сеть. Поменять пароль точно не смогут, и заплатить возможно тоже, чтобы выключить “найти айфон” без интернета тоже не даст. Я не уверен во всем вышенаписанном, сейчас выну симку и отрублю вайфай, испытаю на сколько айфон зависим от интернета.
@ramidas, выключить «Найти iPhone» и с интернетом не получится — нужен же пароль. Начиная с iOS 7 так.
Пин как сказали выше полегче подсмотреть нежеле чем возится с touch id
Сегодня утром моя девушка взяла мой iPhone 5S на iOS 8.0 время посмотреть. Телефон вдруг разблокировался через Touch ID. Само собой, там только мои отпечатки в памяти — в плане безопасности я щепетилен. У меня даже пароли почти везде разные. Телефон был точно заблокирован (всю ночь лежал, к тому же он сам блокируется через установленное время). Повторить разблокировку ее пальцем у нас не получилось, но прецедент есть. В общем, имейте ввиду. А девушка теперь шутит, что у нас отпечатки даже одинаковые =)
@svyatoslav, удивительно.
@svyatoslav, возможно она знала пароль от touch id, либо воспользовалась твоим пальцем, когда ты спал
@AlexandIrivannikov, я, кажется, подробно написал, как то произошло. Телефон разблокировался от ее пальца, которого нет в памяти Touch ID. Причем тут мой палец или код? Я видел это лично.
@svyatoslav, сорри, не внимательно прочитал)
@AlexandIrivannikov, ничего страшного. Все вокруг считают, что такого быть не могло, и что это был мой палец)
сорри, небольшой офтоп
есть ли возможность при подключенной гарнитуре (проводной) настроить авто поднятия трубке при звонке?
Я конечно извиняюсь, но у меня на телефоне нет ни одного четкого отпечатка пальца, т.к. постоянно протирается от одежду и пальцами двигаешь по экрану.
код подсмотреть, отпечаток подделать… вы как-будто и не в России живете :) человечество уже давно придумало дешевые и весьма действенные методы. самые простые паяльник, утюг и паяльная лампа: быстро, дешево и безумно действенно. Сумма на кредитке обычно пропорциональна затратам на защиту этой самой кредитки. Вот каков шанс у вас встретить в темной подворотне человека с миллионным ($) счетом? да и если вы его встретите вдруг, то те-же три бытовых прибора будут самыми действенными и быстрыми для “узнать пинкод”. :)
@admiless, вот именно, дать владельцу в бубен и пока он в отключке приложить палец. На сегодняшний день вообще нет технологий гарантированной защиты.
Вывод из этого делается только один: телефон говно. :-)
@kadett66rus, любой телефон экспроприируется таким методом (дать в бубен), при чем не всегда нужно даже воплощать действие, в 90% случаев достаточно будет просто пригрозить. Логично предположить, что, все телефоны говно? или это настолько тонкий троллинг, что, смысл его ускользает.
я уже вроде как описал, три наиболее доступных и действенных устройства, если вы супермен с железными яйцами и на вас это не произведет впечатления, то на 99,99% остального населения планеты – это очень действенный аргумент, просто убойный. возможно вы молоды и не жили в перестройку, или пацифист и вам насилие просто неприемлемо. но большая часть планеты далеко не разделяют ваших взглядов, более того, только страх неизбежности наказания останавливает людей от таких поступков. Согласитесь, шпионами и палачами не рождаются
@admiless, чувак, это был пост солидарности с тобой с легким смешком над критиками “уязвимости” )))))))
@admiless, приложить палец человека насильно гораздо проще, чем выведать пин код, при условии, что информация под паролем имеет немалую ценность.
@evilsheep, это вы просто не обладаете ценной для заинтересованных лиц информацией :) при условии, что вы не разведчик – с первой попытки вы выложите и пин код и всю инфу. Если вы разведчик, то со второй. :) медицина так же шагает вперед семимильными шагами. :)
Айфон не какой-то супер-мега-шпионский девайс, и тач-Айди просто для защиты от случайных людей. Так, что телефон вполне себе защищенный от кражи: взломать стоит дороже чем сам девайс.
А всякие шпионские секреты – храните в других местах, ну или не попадайтесь. :)
Да вы не понимаете, основная функция Touch ID это защитить ваш айфон от девушек, чтобы они не читали ваши личные сообщения. Хотя тут тоже есть прокол. Во время сна, они могут прижать айфон к нашему пальцу и разблокировать его (((
@Talento_Rostov, Всем спать в перчатках ))
@Alex, ВСем, кому есть, что скрывать. )
@Talento_Rostov, Всем, кому есть, что скрывать. )
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Как добавить в iPhone события из календаря Google
Почему в Safari на Mac некорректно работают сервисы Google
Как на iPhone и iPad отключить автоматический запуск режима картинка-в-картинке
Почему не загружаются оригиналы фото из iCloud на iPhone
Почему на iPhone не приходит код для двухфакторной аутентификации
Как заблокировать контакт в iOS 10?
Как удалить все письма в ящике на iOS 10?
Как удалить джейлбрейк iOS 12.4