Chaos Computer Club hackt Touch ID
Das ging aber schnell, nur zwei Tage nachdem das Apple iPhone 5s im Handel ist haben es die Hacker vom Chaos Computer Club geschafft den neuen Fingerabdruckscanner Touch ID zu umgehen. Dabei war es sogar recht leicht und mit einfachen Mitteln realisierbar.
Hier die Anleitung wie man sich Zutritt zum System verschaffen kann:
Zuerst wird der Fingerabdruck eines Benutzers mit einer Auflösung von 2400 dpi fotographiert. Das Foto wird dann am Computer bereinigt, invertiert und per Laserdrucker auf eine Transparenzfolie gedruckt. Dabei sollte eine Auflösung von 1200 dpi bei maximaler Druckstärke nicht unterschritten werden. Auf das Druckbild wird dann hautfarbene Latexmilch oder weißer Holzleim aufgetragen. Durch die Drucklinien entsteht ein Fingerabdruckbild in dem aufgetragenen Material. Nach dem Trocknen kann der gefälschte Finger abgenommen werden. Diesen feuchtet man leicht an, indem man ihn anhaucht. Dann kann man das iPhone damit entsperren.
[youtube HM8b8d8kSNQ]
Man möchte damit zeigen wie unsicher solche biometrischen Sicherheitssysteme sind, so Frank Rieger, Sprecher vom CCC. Der CCC warnt schon seit Jahren davor Fingerabdrücke als Zugriffssicherung zu nutzen. Somit ist Touch ID zwar eine nette Spielerei die einiges für den Benutzer vereinfacht, aber Sicherheit gewährt dieses System leider nicht wirklich, auch wenn es doch recht unwahrscheinlich ist dass sich jemand die Mühe machen wird die Fingerabdrücke eines Otto Normalusers zu kopieren.