Apples fingeravtryckläsare i Iphone 5S besegrad av hackare

Permalänk
Medlem
Skrivet av tcntad:

Vanligare att jag blir av med mitt fingeravtryck? Tror jag inte..

Vilken tur att bara tror det då, och inte vet.

(Jag utgår från att du inte har på dig handskar 24/7)

Visa signatur

CITERA FÖR SVAR!

"I'm not completely worthless,I can be used as a bad example!"

Permalänk
Medlem

Inte konstigt att han skakar när det ligger så mycket pengar i potten

Site: http://istouchidhackedyet.com/
Twitter: https://twitter.com/IsTouchIdHacked

Visa signatur

Intel Core i7 7700K 4,2GHz - MSI GeForce GTX 1080 Ti 11GB Gaming X - Corsair LPX 16GB, DDR4 3000Mhz - ASUS PRIME Z270-A - Fractal Design Define R5 - Cooler Master 212 EVO - Corsair AX860 80+ Platinum - A-DATA SSD Premier Pro SP900 128GB, Samsung 960 EVO 250GB - Kingston v400 120 GB - Windows 10 Pro 64-bit
2x Dell U2515H IPS 1440p - ath-m50x & Mod Mic - Asus STX - Oculus Rift + Touch

Permalänk
Medlem

Ajdå, får jag se till att bära vantar eller falska fingeravtryck. Vore synd ifall en kriminell hackare följde efter mig och samlade mina fingeravtryck för att sedan sno min telefon. Lömskt!

Permalänk
Medlem

Skulle man inte bara kunna sno telefonen eftersom förmodligen finns hans fingeravtryck på skärmen eller på homeknappen?

Permalänk
Medlem
Skrivet av Tanax:

Jag tror ingen av de personer som är ens måttligt teknik-intresserade tror att detta är någonting nytt.
Apple har visserligen en riktigt bra marknadsföringsavdelning men det som är nyckeln - enligt mig - till deras framgång är mera det faktum att dom kan ta teknik som redan finns och applicera det på nya sätt, på nya enheter och göra nya användningsområden för tekniken i fråga.

I det här fallet är dom först ut att lansera en fingeravtrycksläsare på en storsäljande mobiltelefon. En annan grej är att dom är först ut med att applicera en 64-bits processor i en mobiltelefon. Betyder det att dom uppfann 64-bits processorn? Inte alls. Det har funnits ett tag till vanliga datorer. Dom hittade ett sätt att få in det i en mobiltelefon. Världen häpnar.

Jag säger inte att Apple är kassa på något sett, men dom får det att låta som dom är först med teknik om och om igen. Fast detta är rätt komiskt: http://phandroid.com/2013/09/20/turns-out-apples-a7-processor...

Permalänk
Medlem

Detta knep fungerar ju även med sensorer som inte har med apple att göra.

Permalänk
Arvid Nordqvist-mannen
Skrivet av krigarkungen:

Vilken tur att bara tror det då, och inte vet.

(Jag utgår från att du inte har på dig handskar 24/7)

Inte så att jag blir av mitt fingeravtryck ellerhur? Det skulle göra väldigt ont.
Dock kopiera mitt fingeravtryck är inga problem, sen hur man i mångfalden vet att det är just mitt.. Jag brukar f.ö försöka smeta ut dem ibland.

Permalänk
Medlem

https://www.avanza.se/placera/telegram/2013/09/23/fingerprint...

bajjsare hela högen och jag tror inte ett skit på den där videon...

Permalänk
Medlem
Skrivet av tcntad:

Inte så att jag blir av mitt fingeravtryck ellerhur? Det skulle göra väldigt ont.
Dock kopiera mitt fingeravtryck är inga problem, sen hur man i mångfalden vet att det är just mitt.. Jag brukar f.ö försöka smeta ut dem ibland.

Nej, sjävklart inte?

Visa signatur

CITERA FÖR SVAR!

"I'm not completely worthless,I can be used as a bad example!"

Permalänk
Medlem
Skrivet av aliassund:

Om Apple verkligen lyssnat hade de aldrig implementerat detta. Att man kan kopiera fingeravtryck har visats åtskilliga gånger under många år.

Skickades från m.sweclockers.com

Exakt. Fingeravtrycksläsare har alltid varit "lätta" att komma förbi och kommer nog alltid vara så.
Detta kan på sin höjd vara en kul gimmick på en lur men det känns inte som Apple's avsikt var som sådan.

Visa signatur

▐ AMD Ryzen 5 5600X @4,725GHz 1,285V▐ PNY GeForce RTX 3070 8GB XLR8 @2,12GHz▐
▐ MSI MPG B550 Gaming Plus▐ Corsair Vengeance LPX DDR4 32GB (2x16GB) @3800MT/s▐
▐ Transcend 128GB SSD▐ Intel SSD 660p 1TB▐ 2,5" SSD 1,5TB▐ Fractal Design Integra M 650W▐

Permalänk
Medlem

Meh

Visa signatur

CPU: 5600X | RAM: 2x8GB | GPU: RTX3080 | MOBO: ASUS B550-F | DISPLAY: Mi Curved Gaming Monitor 34"

PHONE: Samsung S21 Ultra 128GB | TV: Sony BRAVIA X93J 75" | CAR: BMW 330e Xdrive

*** Bättre att vara som man blev när man ändå inte blev som man borde ***

Permalänk
Medlem

Lustigt att metoden framställs som någonting nytt, såg ett reportage för flera år sedan där liknande sätt att kopiera fingeravtryck användes, fortfarande krävs ett perfekt fingeravtryck från rätt finger för att få metoden att funka plus en massa utrusting till hands.

Visa signatur

CPU: Intel i9-12900K Cooler: Asus TUF Gaming LC 240 ARGB MB: Asus TUF Gaming Z690 Plus Wifi D4 GPU: Asus TUF GeForce RTX 3080 Ti 12GB Case: In Win D-Frame HD: Intel Optane 900P 280GB, WD Black SN850 1TB Mem: Kingston Fury Beast RGB 3600MHz CL17 32GB PSU: Corsair AX760 OS: Win11 Pro

Permalänk
Medlem

Fast fingeravtrycksläsaren är väl främst för att ersätta fyrsiffriga PIN-koder, och med tanke på hur omständligt det verkar att ta sig förbi detta skydd verkar det fungera ganska bra. Går det dessutom att kombinera med en pin-kod så vore det ju trevligt.

Visa signatur
Permalänk
Skrivet av Nyhet:

Fingeravtrycksläsaren Touch ID i Iphone 5S kan redan vara besegrad. Tyska hackare demonstrerar hur det med relativt enkla medel är möjligt att kopiera fingeravtryck och lura systemet.

Läs artikeln

Ursäkta men ni får väl utöva en aning källkritik? Ett 2400 DPI foto av någons fingeravtryck är inte enkelt att skaffa med "relativt enkla medel".

Som 9to5mac poängterar:
"In a rather nervous video and associated blog post, Chaos Computer Club appears to demonstrate how they can get through Touch ID by taking high-resolution photographs of a fingerprint. Ironically, they claim the hack can be completed with “materials that can be found in almost every household” then go on to say that a 2400 dpi resolution photograph of the fingerprint must be used."

Visa signatur

Macbook Pro 14"
10Gb internet 🙌

Permalänk
Medlem
Skrivet av KTL:

Hade inte Mythbusters gjort något liknande i nått avsnitt för ett par år sedan? Då med en fingertrycksavläsare på en dörr.

Jo och av mycket värre modell som enligt tillverkaren va obrytbart. Fingeravtryck är inte omöjliga att kopiera, men det är betydligt svårare att kopiera någon annans fingeravtryck än sina egna. Så i slutändan har Apples fingeravtrycksläsare en hög säkerhet. Betydligt högre än pinkod och ansiktslås. Verkar ju även som att det går att kombinera med pinkod.

Visa signatur

Intel i5 12600K | Asus TUF Gaming Z690-Plus D4 | Asus Geforce RTX 3060 Ti | 32 GB DDR4 | Fractal Design North | Corsair iCue Link H100i | Cooler Master V750 Gold i Multi

Permalänk

Det var förväntat.
Fingeravtrycksläsare generellt är löjligt lätta att lura. Därför gör jag facepalm varje gång det släpps nya grejer med skiten.
Bl.a. Mythbusters har bevisat det.

Permalänk
Medlem

Och superkameror och högupplösta laserskrivare är ju något som gemene man har liggandes hemma i stugan.

Visa signatur

Aspirerande Nätverk- och Sysadmin
Ryzen 5 1600|Hd 7950|16 GB RAM|
"Går det att installera Linux på den här brödrosten?"

Permalänk
Medlem

Jag tror inte att grejen är så mycket att fingeravtryckssensorer kan hackas -- det var knappast någon som väntade sig annat -- utan snarare att det var i stort sett lika enkelt att hacka iPhone 5s sensor som tidigare, enklare sensorer. Apple gjorde en hyfsat stor grej av hur avancerad deras sensorteknik är, men i praktiken ger det inte ökad säkerhet. Den metod som CCC använder är pinsamt enkel, allt som behövs är en bra kamera, en laserskrivare som klarar 1200 ppi och latex eller trälim. Med lite rutin kan vem som helst som har tillgång till en genomsnittlig kontorsarbetsplats knäcka låset på relativt kort tid. Det är bara snäppet säkrare än Androids ansiktsupplåsning, som kan luras med ett foto. Skillnaden är bara den att ansiktsupplåsning är en uppenbar gimick, medan iphone 5s fingeravtryckssensor marknadsförs som något som faktiskt ger någon sorts acceptabel nivå av säkerhet.

Det finns vissa fördelar med en fingeravtrycksläsare, där den kanske mest uppenbara är att personer som tidigare inte använt sig av någon säkerhet alls möjligtvis kan tänka sig att använda fingeravtryckslåset eftersom det är mindre krångligt än en pinkod. Men som jag ser det finns det två stora problem. Det första är att tekniken skapar en falsk känsla av säkerhet, delvis för att den marknadsförs som betydligt mycket säkrare än vad den faktiskt är. Det andra, och betydligt allvarligare, är att biometriska data i allmänhet är problematiska som bas för säkerhet. Inte bara för att det finns vissa inherenta problem ur säkerhetssynpunkt -- du kan till exempel inte byta fingeravtryck när någon väl har reproducerat dem, vilket betyder att det som en gång har knäckts förblir knäckt -- men kanske framför allt för att biometriska data för med sig en hel del andra obehagligheter *foliehatt på*. Det är betydligt enklare att registrera och kontrollera människor i en värld där biometrisk säkerhet är normen, framför allt för staten som redan har dina data. Och innan någon invänder att Sverige knappast är en polisstat finns det gott om länder som är just det, och även om en stat är god för stunden betyder det inte att den kommer att förbli sådan för all framtid. Jag vill helst inte leva i ett samhälle som ser ut som i filmversionen av Minority Report -- därmed inte sagt att det är vad fingeravtryckssensorer i telefoner i sig leder till *foliehatt av*, men det är ett steg i den riktningen.

Visa signatur

Intel NUC Coffee Lake I7-8559U | Thinkvision P27u | Shiit Fulla 2| Beyerdynamic DT 770 80 Ohm | WhiteFox gen 1 | Ducky Secret M | Lenovo Thinkpad x280

Permalänk
Hedersmedlem
Skrivet av Yooriitzz:

Och superkameror och högupplösta laserskrivare är ju något som gemene man har liggandes hemma i stugan.

Och det är just gemene man som är det stora hotet? Även om det rört sig om hacking, vilket det här inte är, så är de "gamla goda tiderna" förbi för länge sedan, där det s k hotet var hobby-hacker Nisse i grannkvarteret.

Det är väl inte gemene man som skimmar kreditkort heller, eller hur? Det finns en anledning till att ett skimmat kort här av någon märklig anledning används i Brasilien nästa dag. Eller är det gemene man som är ute på turistresa?

Permalänk
Skrivet av Pie-or-paj:

Fast du lämnar inte ett dussin kopior på din nyckel varje gång du öppnar en dörr,
eller några hundra varje gång du går på toa.

Dina fingeravtryck sitter överallt och du kletar ut nya hela tiden.

Det är dessutom extra dumt att skydda din telefon med fingeravtryck
då det sitter några tusen av dem runt hela telefonen.

Det är som att klistra dörren full med kopior på ens nyckel. Eller
tejpa fast pinkoden på baksidan av telefonen

Du behöver inte hålla en pistol mot någons huvud för att få dennes fingeravtryck.

Visste att någon skulle dra upp den argumentationen. Men hur bra är de ”nycklarna” egentligen? Om det är så att man kan kopiera ett av mina fingeravtryck som jag satt någonstans och öppna telefonen med den, då är det så klart rätt illa. Men det har vi inte sett än. Låter märkligt om det skulle vara så enkelt.

Skrivet av IDX:

Jag säger inte att Apple är kassa på något sett, men dom får det att låta som dom är först med teknik om och om igen. Fast detta är rätt komiskt: http://phandroid.com/2013/09/20/turns-out-apples-a7-processor...

Inte alls särkilt komiskt. Samsung har fabriker som kan bygga sådana grejor. De tillverkar komponenter som sitter i en massa grejor från olika tillverkare. Vill minnas att Asus ett tag byggde MacBook Pro åt Apple.

Visa signatur

• Fractal Design North | ASUS ROG Strix B650E-F | Ryzen 7 7800X3D | Radeon RX 7900 GRE | 64 GB RAM | Windows 11
• Mac Pro (Mid 2010) | 6-Core Intel Xeon ”Westmere” | Radeon RX 5700 XT | 32 GB RAM | macOS 12 Monterey | Windows 10
• MacBook Pro 14" | M2 Max | 96 GB RAM | macOS 14 Sonoma

Permalänk
Medlem

Blir att aldrig någonsin rekommendera iPhone 5S då!
Hoppas Apple säljer sämre nu (i alla fall 5S, 5C skiter jag i).

Permalänk
Medlem
Skrivet av KimTjik:

Och det är just gemene man som är det stora hotet? Även om det rört sig om hacking, vilket det här inte är, så är de "gamla goda tiderna" förbi för länge sedan, där det s k hotet var hobby-hacker Nisse i grannkvarteret.

Det är väl inte gemene man som skimmar kreditkort heller, eller hur? Det finns en anledning till att ett skimmat kort här av någon märklig anledning används i Brasilien nästa dag. Eller är det gemene man som är ute på turistresa?

De ska ändå lyckas få fatt i det där högupplösta fotot på rätt finger och fixa alltihop på mindre än 24h (om telefonen inte varit upplåst på 24h krävs 4-siffriga koden).

Det är vad vi sett än så länge tillräckligt säkert för sitt syfte.

Visa signatur

"When I get sad, I stop being sad and be awsome instead, true story."

Permalänk
Medlem
Skrivet av Dentoid:

Han i videon skakar obehagligt mycket. Bakfull much?

Det kan helt enkelt vara så att personen i frågan har skakiga händer vid precisa rörelser. Jag "lider" av detta och haft problem med det bland annat på kemilabbar. Jag skakar inte hela tiden, men när jag ska koncentrera mig och gör en långsam och exakt rörelse (oftast liten förflyttning) så skakar jag okontrollerat. Ironiskt nog studerar jag kemi på högskolan nu och jobbar på att bli bättre på exakta rörelser (:

Skrivet av SolidReactor:

Enkelt sätt för NSA / CIA att registrera alla världens fingeravtryck.
Nu behöver dem bara släppa en säkerhetslösning för Saliv och DNA till iphone 6. Låsa upp genom att slicka på displayen

Lick to unlock - UnLick

I Apples informationsvideo sa väl den där senior designern att fingeravtryckets krypteras i en specifik del av processorn, som bara kan accessas till dess nuvarande två ändamål. Nu är det så att jag är verkligen inte expert på varken processorer eller kryptering, så sannolikhetshalten för det får väl mer kunniga personer spekulera i. Är ju trots allt Apple, som var en av aktörerna som var med i NSA-listan.

----

I gymnasiet minns jag att vi hade en biometridebatt och då hittade jag en väldigt bra rapport om säkerheten för biometri (försökte hitta den utan resultat, så källa kan jag inte bidra med). Fingeravtryck med dagens sensorer ÄR ett väldigt svagt lösenord, men kan göras starkare genom andra kombinationer. Jag har för mig att från denna rapport så kom de fram till att med dagens teknik är något biometriskt (fingeravtryck, iris, röst), en PIN-kod/lösenord med bokstäver och siffror samt något fysisk objekt (ett kort, en bricka o.s.v) i kombination det absolut säkraste lösenordet. (Såklart går det också att knäcka genom utpressning eller totalhacking av databasen, men betydligt säkrare än bara t.ex. en PIN-kod).

Biometri är fortfarande en ung vetskap, men jag är bombsäker på att inom några år så kommer det mesta baseras på biometri. Man måste ju börja någonstans, och bara för att några tyskar bevisade att det går att förfalska fingeravtryck och lura sensorn så behöver inte det betyda att funktionen är oanvändbar. De flesta av oss lär inte bli rånade/scamade ändå, och kan använda funktion som den är tänkt till utan evig rädsla.

Permalänk
Medlem
Skrivet av star-affinity:

Visste att någon skulle dra upp den argumentationen. Men hur bra är de ”nycklarna” egentligen? Om det är så att man kan kopiera ett av mina fingeravtryck som jag satt någonstans och öppna telefonen med den, då är det så klart rätt illa. Men det har vi inte sett än. Låter märkligt om det skulle vara så enkelt.

Skrivet av Json_81:

De ska ändå lyckas få fatt i det där högupplösta fotot på rätt finger och fixa alltihop på mindre än 24h (om telefonen inte varit upplåst på 24h krävs 4-siffriga koden).

Det är vad vi sett än så länge tillräckligt säkert för sitt syfte.

Eh, de behöver ju bara knycka telefonen (med handskar) så har de hundratals exemplar av dina fingeravtryck. Bara att prova sig fram.
Att ta fotot tar väl inte så många minuter så och att skriva ut på latex kan väl inte ta mer än en timme högst.
"Proffsen" lär säkert skaffa rätt grejor rätt så snabbt.

Alternativen är nog att antingen skanna in ett finger som man aldrig berör telefonen med eller välja någon säkrare metod.
Synd bara att fingeravtryck låter så säkert att många kommer tro att deras telefoner är super-skyddade med fingeravtrycksläsare.

Edit: Att läsa av Iris i realtid vore nog säkrare. Tror inte de flesta mobil-rånare vill hålla på med att hugga ur folks ögon och så vidare.

Visa signatur

Det var enklare förr att skilja Asus moderkort åt:
Asus A7V -> Asus P5Q Pro -> Asus M4A88TD-V EVO/USB3

Permalänk

Jaha..... då väntar vi på den första 3D-skrivare för fingeravtryck.

Permalänk
Medlem
Skrivet av SimonReborn:

Lol, hela fingeravtrycksläsaren är ju så fruktansvärt gimmicky. Ett dåligt försök att rädda en döende telefon, likaså med deras nya Android/Windows 8 OS.

Ingenting du sa stämde, Ipohneförsäljningen går ju väldigt bra. Kolla bara på hur tillgängligheten är där den lanserats

Visa signatur

AMD R9 280x @1100/1600Mhz | i5 2500k @4Ghz | 120GB intel 330-series SSD | 8GB 1600mhz RAM

Permalänk
Skrivet av A7V:

Eh, de behöver ju bara knycka telefonen (med handskar) så har de hundratals exemplar av dina fingeravtryck. Bara att prova sig fram.
Att ta fotot tar väl inte så många minuter så och att skriva ut på latex kan väl inte ta mer än en timme högst.
"Proffsen" lär säkert skaffa rätt grejor rätt så snabbt.

Alternativen är nog att antingen skanna in ett finger som man aldrig berör telefonen med eller välja någon säkrare metod.
Synd bara att fingeravtryck låter så säkert att många kommer tro att deras telefoner är super-skyddade med fingeravtrycksläsare.

Edit: Att läsa av Iris i realtid vore nog säkrare. Tror inte de flesta mobil-rånare vill hålla på med att hugga ur folks ögon och så vidare.

Ja, tänk så enkelt. Apple måste ha helt missat allt detta du tar upp.
Tvivlar som sagt på att de fingeravtryck man hittar duger, men vi får väl se om någon lyckas. Inte omöjligt, men nog inte lika enkelt som ni får det att låta.

Sen iOS 7 kan de ändå inte radera telefonen utan Apple ID och lösen för det, så borde bli mindre intressant för tjuven.

Visa signatur

• Fractal Design North | ASUS ROG Strix B650E-F | Ryzen 7 7800X3D | Radeon RX 7900 GRE | 64 GB RAM | Windows 11
• Mac Pro (Mid 2010) | 6-Core Intel Xeon ”Westmere” | Radeon RX 5700 XT | 32 GB RAM | macOS 12 Monterey | Windows 10
• MacBook Pro 14" | M2 Max | 96 GB RAM | macOS 14 Sonoma

Permalänk

jag viste la de så fort dom kom ut med att dom skulle ha en fingeravtrycksläsare

Visa signatur

Laptop #1 ASUS X75VC Laptop #2 Packard Bell EasyNote LJ61
photobucket (mina bilder, har en bild jag lagt upp 404 så kan den finnas här) hemsida

Permalänk
Medlem
Skrivet av A7V:

Eh, de behöver ju bara knycka telefonen (med handskar) så har de hundratals exemplar av dina fingeravtryck. Bara att prova sig fram.
Att ta fotot tar väl inte så många minuter så och att skriva ut på latex kan väl inte ta mer än en timme högst.
"Proffsen" lär säkert skaffa rätt grejor rätt så snabbt.

Alternativen är nog att antingen skanna in ett finger som man aldrig berör telefonen med eller välja någon säkrare metod.
Synd bara att fingeravtryck låter så säkert att många kommer tro att deras telefoner är super-skyddade med fingeravtrycksläsare.

Edit: Att läsa av Iris i realtid vore nog säkrare. Tror inte de flesta mobil-rånare vill hålla på med att hugga ur folks ögon och så vidare.

Jag skulle vilja se dig fixa fram ett 2400dpi foto på fingeravtrycken som är kladdade på telefonen.

Sen, extremt få tjuvar är intresserad av vad som finns i telefonen. De flesta vill sälja den och det har inte koder/mönster satt stopp för heller för det har bara varit att återställa telefonen (någorlunda stoppat med iOS 7).

Visa signatur

"When I get sad, I stop being sad and be awsome instead, true story."

Permalänk
Medlem

Känns väldigt osannolikt att någon skulle orka göra en sån där grej och även lyckas få ett sånt bra fingeravtryck.

Visa signatur

Intel Core i5-2300 2.8GHz | Corsair XMS3 8GB DDR3 PC3-12800 1600MHz | Gigabyte GeForce GTX 560Ti 1GB OC | Fractal Design Newton 650W PSU | Antec Three Hundred