Một nhóm hacker chuyên về sinh trắc học ở câu lạc bộ Chaos Computer Club (CCC) vừa cho biết rằng họ đã hack thành công hệ thống bảo mật vân tay Touch ID 5S.
![]() |
iPhone 5S nổi bật với hệ thống nhận diện vân tay |
Một người có nickname Starbug thuộc CCC nói rằng "trong thực tế, cảm biến của Apple chỉ dùng độ phân giải cao hơn so với các cảm biến vân tay khác. Vì thế chúng tôi chỉ cần tạo ra một vân tay giả cũng có độ phân giải cao là được." CCC nói bảo mật vân tay cần phải được cân nhắc kĩ trước khi sử dụng bởi chúng ta để lại dấu vết của mình ở khắp mọi nơi, và đây cũng là nhược điểm từ lâu của hệ thống bảo mật này.
Cách thức để vượt qua Touch ID được mô tả như sau: trước tiên CCC chụp lại ảnh độ phân giải cao 2400dpi của dấu vân tay dính trên một bề mặt nào đó (kính chẳng hạn), tất nhiên là vân tay này đã đăng kí với iPhone 5s. Ảnh chụp được xử lí cho "sạch", đảo ngược màu rồi đem đi in laser với độ phân giải 1200dpi lên trên một tấm vật liệu trong suốt. Kế tiếp, CCC sử dụng keo latex hồng hoặc trắng đặt lên trên tấm vật liệu nói trên, chờ cho khô rồi bóc lớp latex ra là có thể đưa vào cảm biến để mở khóa máy. Quy trình này cũng đã được sử dụng để qua mặt hầu hết các cảm biến vân tay khác trên thị trường.
Apple từng cho biết iPhone 5s sẽ chỉ nhận dạng vân tay từ những người sống. Bằng cách sử dụng tín hiệu tần số vô tuyến (RF), các cảm biến vân tay thế hệ mới sẽ đọc thông tin từ phía trong lớp biểu bì chứ không phải lớp vân tay bên ngoài. Kể cả khi bị lấy dấu vân tay (trên màn hình, xung quanh máy...) và tạo lớp da giả để đánh lừa cảm biến (thường thấy trong phim) thì lớp da đó cũng không mở khoá được iPhone 5s. Nhưng thử nghiệm của CCC đã cho thấy lời nói của Apple là không chính xác. Chúng ta hãy chờ xem phản hồi của hãng như thế nào.
Hồi thứ 6 vừa qua, nghị sĩ Al Franken của Mỹ đã viết một bức thư gửi cho CEO Tim Cook để chất vấn đề những quan ngại liên quan đến Touch ID, trong đó có việc tin tặc hoặc những người xấu có thể truy cập được vào dữ liệu vân tay của người dùng. Apple cho rằng việc truy cập này là không thể vì dữ liệu được chứa trên con chip Apple A7, ngoài ra nó không phải ở dạng hình ảnh mà là ở dạng dữ liệu toán học.
Cũng cách đây ít hôm, trang web IsTouchIDhackedyet.com đã được thành lập để trao thưởng cho ai hack được Touch ID và quỹ IO Capital đã đóng góp 10.000$ cho trang này. Chưa rõ họ có liên hệ để trao thưởng cho CCC hay chưa.
Video hack cảm biến vân tay Touch ID


-
Tăng cường tối đa bảo mật cho Facebook, người dùng cần thay đổi cài đặt này: Chỉ với vài thao tác đơn giản
-
Đừng sạc điện thoại theo cách này! Hậu quả có thể khiến bạn hối hận cả đời
-
Cách bảo vệ tin nhắn khỏi 'kẻ tò mò': Thiết lập khóa ứng dụng ngay trên Zalo và Messenger
-
Thấy có những dấu hiệu này, 90% tài khoản Zalo đang bị hack, cảnh giác ngay trước khi quá muộn


-
Phụ nữ có đặc điểm này không chỉ tụ tài mà còn vượng phu ích tử giúp gia đình hưng thịnh
-
Hồ nước tự nhiên lớn nhất Việt Nam: Tuổi đời hơn 200 triệu năm, được ví như ‘viên ngọc xanh của nhân loại’
-
Công an cảnh báo: Khi nhận thông báo phạt nguội tuyệt đối không được làm theo yêu cầu này kẻo mất tiền oan


-
Dự kiến có 34 tỉnh thành sau sáp nhập mới nhất theo Tờ trình 624
-
06 Nghị định có hiệu lực thi hành từ tháng 04 năm 2025
-
Vải thiều Lục Ngạn, bánh cáy Thái Bình, phở bò Nam Định... sẽ được gọi thế nào sau khi sáp nhập tỉnh?
-
Xảy ra động đất cần làm gì để thoát hiểm?
-
Số thuê bao di động phải xác thực qua VNeID để khẳng định thuê bao chính chủ
-
Chính thức: Đảng viên sinh con thứ ba trở lên không còn bị kỷ luật
-
Ca sĩ nổi tiếng cưới đại gia Việt kiều: 25 năm không có con chung, sở hữu nhiều BĐS tại Mỹ
-
Chính thức chốt lịch thi tốt nghiệp THPT 2025