اپل در کنفرانس معرفی iPhone 5s از امنیت بسیار بالای سیستم اثرانگشت خوان خود گفت و کمی پس از آن یک وب سایت برای هک کردن آن راه اندازی شد و پاداش 15 هزار دلاری برای دور زدن آن تعیین گردید. حال به نظر میرسد این اتفاق افتاده و میتوان سنسور Touch ID را با نسخه چاپ شده اثر انگشت کاربر، دور زد.
پاداش 15 هزار دلاری برای شخصی در نظر گرفته شده بود که بتواند به وسیله ابزار فیزیکی سیستم امنیتی آیفون را دور بزند، مثلا با چاپ اثر انگشت کاربر و قرار دادن آن برروی سنسور، آیفون 5s را فریب دهد. حال گروهی به نام Chaos Computer Club توانستهاند Touch ID را با عکس اثر انگشت فریب دهند، آنها در این ویدیو ادعای خود را به اثبات رساندهاند:
آنها روش هک کردن Touch ID را اینگونه توضیح دادهاند:
ابتدا اثر انگشت کاربر با رزولوشن 2400dpi اسکن میشود. سپس عکس نهایی به خوبی تمیز شده و توسط یک پرینتر لیزری با دقت 1200dpi بر روی کاغذ شفاف چاپ میگردد، تنظیمات چاپگر نیز روی قلم ضخیم تنظیم میشود تا الگو به صورت برجسته چاپ شود. سپس شیر صورتی لاتکس یا چسب چوپ را به الگوی چاپ شده برروی کاغذ شفاف اضافه میکنیم. درنهایت نیز به الگوی چاپ شده کمی انحنا داده و آن را برروی سنسور آیفون 5s قرار میدهیم تا قفل گوشی باز شود!
تلفن آیفون 5s اپل دارای سنسور اثر انگشت خوان به نام Touch ID است که با دکمه فیزیکی Home یکپارچه شده و کاربر میتواند از آن به جای رمز عبور یا حتی برای خرید از iTunes استفاده کند. در واقع این سنسور قرار است جایگزینی مناسب برای رمز عبور باشد.
منبع : macrumors
Chaos Computer Club Bypasses Apple's Touch ID System (With Copy of Original Fingerprint)
The Chaos Computer Club claims to be able to bypass Apple's new Touch ID fingerprint sensor with a photo of the original user's fingerprint. The bypass is demonstrated in this short video: The system is detailed in a how to which requires obtaining the original user's fingerprint:
First, the fingerprint of the enroled user is photographed with 2400 dpi resolution. The resulting image is then cleaned up, inverted and laser printed with 1200 dpi onto transparent sheet with a thick toner setting. Finally, pink latex milk or white woodglue is smeared into the pattern created by the toner onto the transparent sheet. After it cures, the thin latex sheet is lifted from the sheet, breathed on to make it a tiny bit moist and then placed onto the sensor to unlock the phone. This process has been used with minor refinements and variations against the vast majority of fingerprint sensors on the market.
Apple's new iPhone 5s includes a fingerprint sensor called TouchID, which can be used to unlock the iPhone as well as make purchases on the Apple iTunes store. Users, however, can continue to use a pin or password as an alternative to the fingerprint sensor — though that is arguably even less secure than duplicating someone's fingerprint.