image

Hybride vingerafdruk misleidt Touch ID iPhone 5S

maandag 30 september 2013, 14:35 door Redactie, 1 reacties

Iraanse onderzoekers stellen een nieuwe bug in de Touch ID-implementatie van de iPhone 5S gevonden te hebben. Touch ID is het systeem waarmee gebruikers via hun vingerafdruk het toestel kunnen ontgrendelen in plaats van een pincode te gebruiken.

Vorige week slaagde een Duitse hacker er al in om aan de hand van een foto van een vingerafdruk een latexvinger te maken en daarmee het toestel te ontgrendelen. De nu gedemonstreerde aanval bestaat uit het registreren van één vingerafdruk via meerdere vingers van verschillende personen.

Op de video die de onderzoekers van i-Phone.ir op YouTube plaatsten is te zien hoe de vingerafdruk van verschillende mensen wordt gebruikt om één vingerafdruk op de iPhone 5S te registreren. Vervolgens kan elk van de individuen met zijn vinger het toestel ontgrendelen.

Social engineering

"Je kunt via deze methode de iPhone 5S Touch ID met iOS 7.0.2 of ouder trainen om meer dan één persoon als de eigenaar van de vingerafdruk te laten herkennen", zegt Bashir Khoshnevis. Hij stelt dat dit een grote dreiging voor iPhone-gebruikers is, omdat iemand met een klein beetje social engineering deze methode kan gebruiken zodat de telefoon deze vingerafdruk als die van de eigenaar herkent.

Reacties (1)
30-09-2013, 15:45 door Whacko
Dat truukje was al wat langer bekend, omdat je hetzelfde kunt gebruiken om meer dan 10 vingers te registreren.

Maar ik vind het een beetje overdreven om dit een hack te noemen. Vooral als er gezegd wordt dat je met een beete social engineering dit kunt misbruiken. Dan lijkt het me veel makkelijker om het wachtwoord te achterhalen, dat is net zo overduidelijk als: "hey, mag ik mijn vinger registeren in je telefoon?"
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.