Nhận diện vân tay của iPhone 6 dễ bị hack

Apple Touch ID vẫn dễ dàng bị hack trên iPhone 6, Chuyên gia bảo mật Marc Rogers, trưởng phòng nghiên cứu bảo mật ở Lookout Mobile Security khẳng định.

Trước đây, có nhiều thông tin cho thấy rằng các thiết bị iOS 7.x vẫn có thể dễ dàng bị xâm nhập qua các lỗ hổng, liên quan đến các vấn đề bảo mật trên smartphone và máy tính bảng của Apple đã từng thu hút sự chú ý của báo chí trong quá khứ. Một trong những lỗi bảo mật được tranh luận nhiều nhất là nhận diện vân tay Touch ID từng bị lỗi trên iPhone 5S. Năm ngoái, Chaos Computer Club cho biết đã vượt qua công nghệ bảo mật sinh trắc học được thiết kế bởi Apple, chỉ bằng cách đơn giản là sao chép một tấm hình dấu vân tay trên bề mặt kính.

Hiện tại, Apple đã giới thiệu sản phẩm iPhone 6 mới, cải tiến khá nhiều, đặc biệt là về mặt bảo mật, nhưng các chuyên gia cũng đã khám phá ra rằng Apple Touch ID vẫn khá dễ bị hack.

Nhận diện vân tay của iPhone 6 dễ bị hack - touch id


Marc cho biết: Tôi nghĩ mọi người đừng nên quá lo lắng, ít nhất là trong thời điểm này, nhưng vẫn có những yếu điểm có thể dẫn đến xảy ra vấn đề nghiêm trọng. Đáng tiếc là không có nhiều cách để đo lường các cải tiến trong cảm biến của 2 thiết bị. Những bản dấu vân tay giả được tạo ra theo phương pháp trước đây của tôi có thể sử dụng được trên cả 2 thiết bị.

Kỹ thuật được sử dụng ở đây được mô tả lần đầu bởi Tsutomu Matsumoto trong luận văn năm 2002 của ông ta “Ảnh hưởng của ngón tay nhân tạo trên hệ thống nhận diện vân tay”. Trong kỹ thuật này, bạn sử dụng một hình ảnh in sạch và không đảo màu bản in, in nó lên cuộn phim trong suốt. Sau đó, bạn lấy cuộn phim trong suốt này và sử dụng để in lên các bo mạch đồng dày thường được sử dụng trong các dự án điện tử nghiệp dư. Sau khi tạo ra được hình ảnh trên bo mạch nhờ vào một vài hóa chất đặc biệt, bạn cho bo mạch chạy qua một quy trình được gọi là “etching”, trong đó các lớp đồng bị ăn bớt sẽ được rửa sạch, còn lại mô dấu vân tay. Dán keo lên lớp vân tay này, và khi keo khô, bạn có được một dấu vân tay giả. Kỹ thuật này đã được giải thích ở phần trình diễn hack iPhone 5S trước đây.

Ảnh hưởng của lỗi này có thể sẽ khiến cho người dùng xem xét lại việc sử dụng Touch ID để cấp quyền truy cập thiết bị, bởi đây là hệ thống cũng được sử dụng chung cho Apple Pay, được phát triển cho iPhone 6 mới nhất thông qua chip NFC và phần mềm quản lý thẻ tín dụng với Touch ID, cho phép người dùng có thể thực hiện các lệnh giao dịch qua điện thoại di động bằng cách chạm thiết bị của mình vào đầu đọc NFC và xác nhận giao diện với dấu vân tay của mình. Touch ID là một thành phần quan trọng trong kiến trúc thanh toán này, và được sử dụng như là cách để thu hút người dùng sử dụng phương pháp thanh toán mới.

Tuy nhiên, vẫn có những tín hiệu cho thấy cảm biến đã được cải thiện một chút so với trước đây, bởi các dấu vân tay hơi nhòe một chút vốn có thể lừa được iPhone 5S đã không thể hoạt động trên iPhone 6. Để đánh lừa được iPhone 6, bạn sẽ cần phải sử dụng một bản sao dấu vân tay thật sạch sẽ, chính xác, đặt đúng vị trí và đủ dày để tránh được việc dấu vân tay thật của bạn ép xuyên qua và gây rối loạn cho hệ thống nhận diện.
Có lẽ, hệ thống thanh toán có liên quan đến thẻ tín dụng cần phải được bảo vệ bởi Touch ID và một hình thức nhận diện thứ 2.

Tôn Bảo

Nguy hại và giải pháp khi trẻ tiếp cận internet

Lọt vào tầm ngắm của kẻ xấu, vô tình lạc vào “thế giới người lớn”, làm mất tiền, mất dữ liệu của bố mẹ… là những mối nguy hại mà trẻ em có thể sẽ gặp phải khi sử dụng các thiết bị kết nối internet.

Lộ hình nóng trên “mây”

Hàng trăm bức ảnh nóng lưu trữ trực tuyến trên iCloud (Apple) của các ca sĩ, diễn viên và nhân vật nổi tiếng Hollywood đã bị rò rỉ đầu tháng 9 này. Hiện vẫn chưa có bằng chứng nào đưa ra, Apple và FBI vẫn đang phối hợp điều tra.

Ứng dụng bảo mật miễn phí dành cho Android

Kaspersky Fake ID Scanner là ứng dụng bảo mật miễn phí cho nền tảng di động vừa được Kaspersky Lab ra mắt, giúp bảo vệ quyền riêng tư, thông tin tài khoản của người dùng và chống lại một số lỗ hổng Android được phát hiện trong thời gian gần đây.

Quay phim tua nhanh thời gian bằng điện thoại di động

Hôm nay, Instagram cho ra mắt ứng dụng Hyperlapse, một ứng dụng riêng biệt cho phép người dùng dễ dàng thực hiện và sẻ chia những video “tua nhanh thời gian” (time-lapse) như cảnh mặt trời mọc dần dần chỉ còn như diễn ra trong vài giây, từ chính thiết bị di động của mình như những nhà làm phim chuyên nghiệp.

Đại học Đà Nẵng đẩy mạnh ứng dụng CNTT vào quản lý, giảng dạy

Ngày 22/8, Đại học Đà Nẵng và Microsoft đã tiến hành ký kết thỏa thuận hợp tác về đào tạo, nhằm xây dựng chiến lược phát triển ứng dụng CNTT vào quản lý giáo dục.

Zing Mp3 ra mắt phiên bản trên máy tính bảng

Zing Mp3 vừa chính thức ra mắt phiên bản dành máy tính bảng. Phiên bản này có giao diện tương thích với thiết bị kích cỡ màn hình lớn, tiện hơn cho việc thưởng thức nhạc trên phablet hay tablet.

Chiến dịch email lừa đảo bị phát hiện

Vừa phát hiện một chiến dịch email lừa đảo nhằm lây lan phần mềm độc hại giả mạo phần mềm bảo mật đang diễn ra tại Ba Lan, trong đó có giải pháp bảo mật Kaspersky Mobile Security dùng cho điện thoại di động.

Việt Nam đứng đầu danh sách bị tấn công qua lỗ hổng CVE-2010-2568

Các lỗ hổng bảo mật của hệ điều hành Windows đang là mục tiêu số một của phần mềm độc hại, đặc biệt là sự phát triển mạnh của mã độc CVE-2010-2568. Và Việt Nam là quốc gia dẫn đầu danh sách bị tấn công qua lỗ hổng này với tỷ lệ 42,45%.

Phần mềm tống tiền với biến thể mới

Phần mềm tống tiền sử dụng một hệ thống mật mã để mã hóa dữ liệu thuộc về cá nhân và đòi tiền chuộc hiện đang được tiến hành theo một cách mới nguy hiểm và khó đoán – hãng bảo mật Kaspersky vừa đưa ra cảnh báo.

VinaPhone thử nghiệm thành công tăng tốc độ truy cập 3G lên 42Mbps

Sáng nay (30/7/2014), VinaPhone phát đi thông cáo cho biết, đã thử nghiệm thành công cho phép download dữ liệu 3G với tốc độ tối đa lên đến 42Mbps (đưa vào tính năng mới DC-HSDPA cho hệ thống 3G).