• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Touch ID: CCC überlistet Fingerabdrucksensor im iPhone 5s

Martin Wendel

Redakteur & Moderator
AT Administration
AT Moderation
AT Redaktion
Registriert
06.04.08
Beiträge
45.136
Das ging schnell. Dem Chaos Computer Club ist es bereits gelungen, Apples neuen Fingerabdrucksensor namens Touch ID auszutricksen. Laut einem Blogpost auf der Seite des CCC wurden dafür nur einfachste Hilfsmittel benötigt. In einem Video kann man genau sehen, wie der Hacker Starbug mithilfe eines hochauflösenden Ausdrucks des passenden Fingerabdrucks ein iPhone 5s via Touch ID entsperrt.[PRBREAK][/PRBREAK]

iPhone-5s-touch-id.jpg

Der CCC hätte bereits mehrfach davor gewarnt, den Fingerabdruck des Nutzers als sicherheitsrelevante Komponente einzusetzen, heißt es in der Meldung weiter. Apples Touch ID arbeite lediglich mit einer höheren Auflösung, als es in der Vergangenheit üblich war. Die einfache Lösung der Hacker: eine ebenfalls höher aufgelöste Fotografie mit 2400 dpi des passenden Abdrucks. Dieser wurde anschließend mit 1200 dpi auf transparenter Folie ausgedruckt und dann mit Latexmilch bzw. weißem Holzleim überzogen. Einmal getrocknet, kann der künstliche Fingerabruck dann zum Entsperren des Touch ID-Sensors genutzt werden. (Danke stromer1)

[video=youtube_share;HM8b8d8kSNQ]http://youtu.be/HM8b8d8kSNQ[/video]

Dieser Artikel stammt von Marc Freudenhammer.
 
Zuletzt bearbeitet von einem Moderator:

Sir Q

Rheinischer Winterrambour
Registriert
12.04.05
Beiträge
923
Ich muss Apfeltalk an dieser Stelle mal wieder loben. Während überall „Touch ID gehackt” publiziert wird, steht hier korrekt, dass der Sensor überlistet wurde. Genauso ist es. Hier ist nichts gehackt worden - einen „künstlichen Daumen” auf den Sensor zu legen hat die gleiche Qualität, wie von einem anderen User das Passwort herauszubekommen …
 

chironex

Dithmarscher Paradiesapfel
Registriert
07.09.08
Beiträge
1.456
Gerade bei google+ gelesen (bzgl. Personen die ueber die fehlende Sicherheit meckern):
I think Apple could make them all shut up quite easily:
Integrate an option into iOS that for every unlock process both the fingerprint plus the password are necessary.
Since this would be optional, people wouldn't feel nagged.
OTOH, security-aware people such as me had a true Two - Factor - Auth included - this would be a killer-feature.
And I'm pretty sure Apple is making up their mind about this.