Slechte kopieën van vingerafdrukken kunnen niet worden gebruikt om de vingerafdruksensor van de iPhone 6 om de tuin te leiden, schrijft beveiligingsonderzoeker Marc Rogers van Lookout. De verbetering van TouchID, zoals Apple de sensor noemt, wordt waarschijnlijk veroorzaakt door de hogere resolutie van de sensor, die er tevens voor zorgt dat legitieme vingerafdrukken minder vaak worden geweigerd. Ook is de oppervlakte van de vingerafdrukscan vergroot.  De vingerafdruk moet duidelijk, goed gepositioneerd en voldoende dik zijn, om te voorkomen dat de echte vinger wordt gelezen.

Tegelijkertijd blijkt het nog steeds mogelijk om de vingerafdruksensor om de tuin te leiden. Dat kan bijvoorbeeld met behulp van een laserprinter en lijm, of met pcb-board, chemicaliën en lijm.  "Dit zijn geen uitdagende details voor een onderzoeker in het lab, maar maken het waarschijnlijk iets lastiger voor een crimineel om je vingerafdruk van het glimmende oppervlak van de telefoon te stelen en daarmee het apparaat te ontgrendelen", zegt Rogers.  

Toch is dit geen grote ramp, gaat de onderzoeker verder. "De aanval vereist vaardigheden, geduld en een echt goede kopie van iemand zijn vinger, een willekeurige veeg zal niet werken." Tegelijkertijd is hij wel enigszins teleurgesteld dat de TouchID-beveiliging niet verder verbeterd is, al is onduidelijk welke verbeteringen zouden kunnen worden doorgevoerd.

Alles bij de bronnen; Tweakers & Security


Abonneer je nu op onze wekelijkse nieuwsbrief!
captcha