分享此頁

熱門新聞

IPHONE 5S指紋辨識遭破解 @ 2013-09-24T02: 返回 熱門新聞
關鍵詞:指紋 破解
概念:指紋辨識破解
IPHONE5S指紋辨識被破解,讓使用者在手機按指紋登入帳號、消費、個人隱私等方面全都引發安全疑慮。混亂電腦俱樂部貼文宣布破解的消息,一位化名「星蟲」的駭客說,「這再次證明,指紋辨識是不可靠的登入管理機制,應該避免使用」。
美國蘋果公司剛剛推出的IPHONE 5S,最大賣點是引入指紋識別鎖系統,被蘋果標榜為最安全的手機。但新IPHONE開賣後兩天,這個指紋鎖就被德國黑客組織CHAOS COMPUTER CLUB(CCC)成功破解。CCC聲稱,他們是透過復制指紋模型,成功騙過5S的TOUCH ID指紋認證。如果CCC所言屬實,則令蘋果尷尬不已,因為蘋果希望藉著這種指紋認證系統勝過三星和其他使用ANDROID操作系統的手機。CCC指出,5S指紋辨識掃瞄器僅是解析度較高的感應器,因此只需仿制一枚用戶留在某些表面上的「高解析度假指紋」,就能成功破解指紋辨識鎖。CCC是全球最大規規和最受推崇的黑客組織,他們把有關破解指紋鎖的片段上傳YOUTUBE,顯示有人利用一個假指紋成功令一部IPHONE 5S開鎖。一名叫STARBUG的黑客在CCC網站上指出:「不應使用指紋來作為開鎖用途,因為你可以到處留下指紋,使用印制技術,便十分容易制造假指紋。」
科技網站《APPLEINSIDER》周日 (22日) 報導,蘋果 (AAPL-US) 最新 IPHONE 5S 方於上周五開賣,其萬眾矚目的指紋感應辨識功能,在短短 2 天內即遭德國駭客團體 CHAOS COMPUTER CLUB 破解。
蘋果在今年更新的IPHONE 5S加入指紋辨識器TOUCHID,並且宣稱具備高度資料防護效果。不過,先前證實除人指可作為辨識依據,包含貓掌等具有指紋特征的生體也都能用於TOUCHID辨識,加上IOS 7接連發現登入漏洞,目前又有駭客聲稱透過特定方式破解此項指紋辨識系統。
IPHONE 5S的最大亮點指紋辨識鎖系統,被蘋果標榜為「最方便最安全」的手機,但開賣短短3天,卻被德國駭客組織(CHAOS COMPUTER CLUB簡稱CCC)破解,駭客聲稱,他們是利用「復制指紋模型」,成功騙過5S的TOUCH ID指紋認證。
指紋辨識器好厲害,設定指紋每道紋路讀得仔細,號稱360度都能解鎖,但資安問題還是很頭痛,網路上駭客已經破解,石磨粉或瞬干膠從玻璃表面采集指紋後,拍攝成高解析照片,再列印到透明膠片,上頭塗上白色樹脂就能造假指紋,但是越多話題,就賣得越好。
來自「混亂電腦俱樂部」(CHAOS COMPUTER CLUB)成員表示他們已經成功利用簡單的日常小方法繞過了指紋辨識的安全機制。綽號「星蟲」(STARBUG)的駭客表示,蘋果的TOUCH ID只是相對較高分辨率的指紋辨識感應器,所以對他們來說只要相對提高他們偽造指紋的辨識度即可。
(中央社台北21日電)美國資深參議員認為,蘋果新手機IPHONE 5S標榜的指紋辨識系統具「極大隱私問題」。駭客則聲稱,蘋果新作業系統IOS 7存在安全缺失,他們能取得用戶存在IPHONE內的個人資料。
CCC發言人表示,破解指紋辨識解鎖系統,旨在提出指紋辨識系統用於安全維護上並不可靠,民眾不應被蒙騙。
IPHONE 5S昨天開賣,它以指紋辨識,取代四位數密碼,作開機鑰匙,提出質疑的參議員佛蘭肯說,指紋辨識系統萬一被駭客破解,後果可能不堪設想,因為數字密碼,隨時可以更改,而人的指紋是不能改的。
(華盛頓22日綜合電)蘋果IPHONE5S近日熱銷全球,其中以其指紋辨識技術最受關注。有黑客集資設立至少1萬美元(約3萬令吉)的獎金,來利誘黑客破解指紋辨識技術。
鍵就能為手機解鎖,不僅登入更快速,且透過指紋辨識作為手機的第一道安全防線,能防止小偷和駭客竊取手機的內容。
駭客亦十分期待5S,主因有小型風險資本公司及保安研究者,將向破解指紋辨識技術的駭客提供逾1.3萬美元(約10萬港元)獎金;活動有助蘋果改善該技術的漏洞。
美國會參議員法蘭肯要求蘋果公司針對指紋辨識統的隱私安全問題,提出更明確的解釋。他表示,如果手機被駭客破解,這項技術會帶來巨大災難。因為密碼可以更改,指紋卻沒法改變,而且會存留在人觸碰的東西上。這位明尼蘇達州的民主黨議員致函蘋果執行長庫克說:「如果駭客拿到你的姆指指紋,他便可以在你的余生都扮演你的角色。」
這次最受矚目的指紋辨識鎖也成全球駭客較技目標。IO CAPITAL的創辦人暨合伙人羅森巴赫(ARTURAS ROSENBACHER)自己率先捐出1萬美元作為競賽獎金,公司與一群安全專家另外再加碼1萬3千美元,合計2萬3千美元,懸賞率先破解IPHONE 5S指紋鎖的駭客。

流動版 | 完全版
論壇守則 | 關於我們 | 聯繫方式 | 服務條款 | 私隱條款 | 免責聲明 | 網頁指南
版權所有 不得轉載 (C) 2025 Suntek Computer Systems Limited.
免責聲明 : 88iv設立此一網站,旨在以最快捷的方式為公眾人士提供清楚準確的最新資料,但在整理資料及編寫程式時或會有無心之失。故88iv特此聲明,此一網站所載的資料如有任何不確之處、遺漏或誤植錯字,並引致任何直接或間接的損失或虧損,88iv概不負責,亦不會作出任何賠償(不論根據侵權法、合約或其他規定亦然)。此外,88iv並不保證本網站所載的資料乃屬正確無誤及完整無缺,亦不擔保可以及時將資料上網及內容適合有關用途。