Deel dit artikel
-

Apples Touch ID nu al gekraakt

Duitse hackers van de roemruchte Chaos Computer Club hebben de biometrische bescherming van de iPhone 5S nu al gekraakt. En dat ook nog op basis van een kopie van een vingerafdruk op een vel paper of glasplaat.

Hoewel aardig wat stappen zijn vereist om de Touch ID-bescherming te passeren, is de procedure tamelijk simpel. De vingerafdruk wordt eerst gefotografeerd met een resolutie van 2400 dpi. Daarna afgedrukt op een laserprinter met 1200 dpi op een transparant vel papier of glas. Daarop wordt een soort houtlijm gesmeerd. Deze afdruk wordt weer gebruikt om de scanner van de iPhone 5S te misleiden.

De kraak werd uitgevoerd door de Duitse biometriespecialist ‘Starbug’, die al tien jaar vingerscanners aan allerlei testen onderwerpt. Het gaat om dezelfde truc waarmee leden van de Chaos Computer Club in 2007 de biometrische beveiliging van een supermarktketen wist te ontgrendelen.

De hack is pijnlijk voor Apple, dat als een van de eerste fabrikanten een vingerscanner voor een smartphone introduceerde als overkoepelend wachtwoord om toegang te krijgen tot andere inlogcodes. In recente interviews liet CEO Tim Cook doorschemeren dat die technologie ook zou kunnen worden gebruikt voor online aankopen, waarbij de gebruiker geen wachtwoorden meer bij webwinkels hoeft in te voeren. Weliswaar zullen dieven een gestolen iPhone 5S niet makkelijk kunnen ontgrendelen, daarvoor hebben ze immers een afdruk van de eigenaar nodig. Touch ID lijkt desondanks geen absoluut veilige methode.

Touch ID was al omstreden toen de iPhone 5S vorige week verscheen. De Amerikaanse senator Al Franken schreef een brief aan Tim Cook omdat hij wilde weten hoe Apple de afdrukken bewaarde. Volgens Apple wordt alleen een mathematische berekening van de afdruk opgeslagen.

Deel dit bericht

4 Reacties

KoalaBear

Apple de eerste? Apple is nagenoeg nooit de eerste 🙂

Motorola Atrix 4G uit januari 2011:
http://www.youtube.com/watch?v=LFmIgNhg0M4

MV Smit

De iPhone zelf lijkt mij de ideale plek om vingerafdrukken van de eigenaar te verkrijgen 😉

Marc

“Weliswaar zullen dieven een gestolen iPhone 5S niet makkelijk kunnen ontgrendelen, daarvoor hebben ze immers een afdruk van de eigenaar nodig.”

Ja, op een smartphone zitten inderdaad verder nooit vingerafdrukken van de eigenaar… ^_^

Jan Libbenga

Tja, meest iPhone gebruikers die ik ken vegen toch met enige regelmaat hun scherm schoon. Een reden te meer om dat standaard te doen.

Plaats een reactie

Uw e-mailadres wordt niet op de site getoond