[AVISO] Chaos Computer Club hackea el Apple TouchID

3.346 14
 #1
Escrito   0  0  
[AVISO] Chaos Computer Club hackea el Apple TouchID
quote:
El Chaos Computer Club hackea el Apple TouchID

El equipo de hacking biometrico del Chaos Computer Club (CCC) ha tenido éxito rompiendo la seguridad biométrica de Apple TouchID utilizando medios cotidianos sencillos. Una huella digital del usuario del teléfono, fotografiada desde una superficie de vidrio, fue suficiente para crear un dedo falso que podría desbloquear un iPhone 5s asegurado con TouchID. Esto demuestra - una vez más - que la biometría de huella dactilar no es adecuada como método de control de acceso y debe ser evitada.

Debes estar logueado para poder ver los enlaces. (English)

Traducción copiapega hecha con Google Translate.

quote:
Chaos Computer Club rompe Manzana TouchID

21/09/2013 22:04:00 , franco
El equipo de hacking biometría del Chaos Computer Club ( CCC ) tiene éxito por alto la seguridad biométrica de Apple TouchID utilizando medios cotidianos sencillos . Una huella digital del usuario del teléfono , fotografiado desde una superficie de vidrio , fue suficiente para crear un dedo falso que podría desbloquear un iPhone 5s asegurado con TouchID . Esto demuestra - una vez más - que biometría de huella dactilar no es adecuado como método de control de acceso y debe ser evitado .

Apple ha lanzado el nuevo iPhone con un sensor de huellas digitales que supuestamente era mucho más segura que la anterior tecnología de huella digital . Un montón de especulaciones falsas sobre las maravillas de la nueva tecnología y lo difícil de derrotar que supuestamente se había dominado la prensa internacional de tecnología durante varios días.


"En realidad , sensor de Apple sólo tiene una resolución más alta en comparación con los sensores hasta ahora . Así que sólo necesitábamos a la rampa hasta la resolución de nuestra falsa" , dijo el hacker con el Starbug apodo, que llevó a cabo los experimentos cruciales que llevaron al éxito la elusión de la huella digital de bloqueo . " Como hemos dicho desde hace más de año , las huellas digitales no deben ser utilizados para asegurar cualquier cosa . Te vas a todas partes , y es demasiado fácil hacer dedos falsos de impresiones levantadas . " [ 1 ]


La derrota TouchID iPhone ha sido documentado en un vídeo de corta duración .


El método sigue los pasos descritos en este ejemplo con materiales que se pueden encontrar en casi todos los hogares : En primer lugar, la huella digital del usuario inscribió se fotografía con 2400 dpi de resolución . La imagen resultante se limpia luego hacia arriba , y el láser invertida impreso con 1.200 dpi sobre la hoja transparente con un ajuste de tóner de espesor . Por último , rosa leche de látex o woodglue blanco se unta en el patrón creado por el tóner sobre la hoja transparente . Después de que se cure , la lámina delgada de látex se levanta de la hoja , sopló para que sea un poco húmeda y luego se coloca sobre el sensor para desbloquear el teléfono . Este proceso se ha utilizado con refinamientos de menor importancia y variaciones en contra de la gran mayoría de los sensores de huellas digitales en el mercado .


"Esperamos que este último pone a un lado las ilusiones que la gente tiene sobre biometría de huella dactilar . Es estúpido que usar algo que no se puede cambiar y que deje todas partes todos los días como un token de seguridad " , dijo Frank Rieger , portavoz del CCC . "El público ya no debe ser engañado por la industria de la biometría con demandas de seguridad falsos . Biometrics es fundamentalmente una tecnología diseñada para la opresión y el control , no para asegurar el acceso al dispositivo todos los días . " Huella digital biométrica en los pasaportes se ha introducido en muchos países, a pesar del hecho de que este despliegue mundial no hay ganancia de seguridad puede mostrarse.

Los usuarios de iPhone deben evitar la protección de datos sensibles con su precioso biométrico de huellas digitales no sólo porque puede ser fácilmente falsificada , como se ha demostrado por el equipo de CCC . También, usted fácilmente puede ser obligado a desbloquear el teléfono contra su voluntad al ser arrestado . Obligar a renunciar a su código de acceso (esperemos larga) es mucho más difícil en la mayoría de las jurisdicciones que casualmente pasando el teléfono a través de sus manos esposadas .


Muchas gracias al equipo de Seguridad Heise que proporcionó el 5s iPhone para el corte rápido. Más detalles sobre el hack serán reportados allí.


Aunque el proceso es algo complejo creo que es un proceso que cualquier puede hacer en casa. Y sigo, esto es sólo con un terminal que lleva días en el mercado. En cuestión de unas semanas creo que serán capaces de de saltarse la seguridad sin necesidad de la huella física a saltarse.

Sigue siendo mi consejo de seguridad informática: los lectores biométricos son TODOS inseguros. Da igual que los ponga Apple, Duracell o Hacendado, es lo mismo, son inseguros y si tu huella dactilar o tu retina son hackeables (siempre lo serán) no las puedes cambiar.

A los que me tacharon de alarmista, de crear polémicas absurdas y de ser un anti-Apple (que no es que sea anti-Apple, más bien soy pro-Open Source y Apple es todo lo contrario) ahora que reflexionen y que no tengan tanta fe ciega en una multinacional como puede ser Apple o Coca-Cola o Repsol, da igual.

Suerte y saludos.

emoticon roto2

Tu móvil ya no es tu accesorio. Tú eres el accesorio de tu móvil. Tu móvil es el inteligente. Tú dependes de esa inteligencia. Tu móvil no depende de ti por que no tiene consciencia de existencia. Eres más tonto que tu móvil. Fin.emoticon sonrisa
 #2
Escrito   0  0  
Eso de que cualquiera lo puede hacer en casa......habria que discutirlo

Naturalmente que toda clase de seguridad se puede saltar sin excepcion,pero yo a lo que voy es al dia a dia

Lo mas normal que te puede pasar es que te roben el iphone en el bar,el bus,el metro de un tiron en la calle mientras hablas
Pues bien,en todos estos casos(que creo que representan el 99% de los robos)toda la parafernalia que se han currado aqui no vale un pimiento pues no disponen de tu huella

Pero claro,si tu eres un agente secreto y quieren robarte el iphone....la cosa cambia,antes te harian un seguimiento hasta hacerse con tu huella para luego robartelo

Resumiendo,apple a creado un buen sistema de seguridad y encima rapido,yo era de los que no le ponia codigo de desbloqueo pues se me hacia muy pesado tener que ponerlo cada vez que queria desbloquearlo,ahora dispongo de un telefono mas seguro y encima lo desbloqueo mas rapido(eso es lo mas importante)
 #3
Escrito   0  0  
quote:
Originalmente escrito por wandas
Eso de que cualquiera lo puede hacer en casa......habria que discutirlo

Naturalmente que toda clase de seguridad se puede saltar sin excepcion,pero yo a lo que voy es al dia a dia

Lo mas normal que te puede pasar es que te roben el iphone en el bar,el bus,el metro de un tiron en la calle mientras hablas
Pues bien,en todos estos casos(que creo que representan el 99% de los robos)toda la parafernalia que se han currado aqui no vale un pimiento pues no disponen de tu huella

Pero claro,si tu eres un agente secreto y quieren robarte el iphone....la cosa cambia,antes te harian un seguimiento hasta hacerse con tu huella para luego robartelo

Resumiendo,apple a creado un buen sistema de seguridad y encima rapido,yo era de los que no le ponia codigo de desbloqueo pues se me hacia muy pesado tener que ponerlo cada vez que queria desbloquearlo,ahora dispongo de un telefono mas seguro y encima lo desbloqueo mas rapido(eso es lo mas importante)


Completamente de acuerdo.

Cuando se salten la seguridad sin necesidad de tener tu huella, entonces hablaremos.

No conozco los métodos delictivos de un ladrón, pero apostaría a que es más fácil pegar 4 leche y que te digan el pin que escanear un dedo a 2400ppp.

- Galaxy S6 (y S2)
- iPhone 5s y Nokia Lumia 920
- iPad Air / iPad 2 3G 64Gb (Aplicaciones Cydia importantes)
- Nexus 7 16Gb

Historico->3210, 3310, C333, T610, 6230i, 6280, N73, HTC Touch Dual, BB Pearl, N95 4Gb, HTC Touch 3G, Omnia 8Gb, Nokia 5230, Huawei U8650, Huawei G510, iPhone 3Gs/4/4S/5, Lumia 920, Galaxy S4, Lumia 1020, Galaxy S5, iPhone 5s, S4+...
 #4
Escrito   0  0  
pues muy bien, pero para una perdida o robo normal, el 99,9%, el telefono seria un pisapapeles.

SOY DE VALENCIA
 #5
Escrito (Editado )  0  0  
Maldita sea!

Cualquiera que haga una fotografía a 2400dpi de mi huella, lo imprima a alta resolución sobre un papel transparente y haga un patrón con látex de mi dedo me puede desbloquear el iPhone!! Algo que hace cualquiera en el salón de su casa un sábado por la tarde!!

Mis secretos de estado ya no están seguros, le diré a mi mujer que la lista de la compra me la pase en morse....

De verdad, como sois los talis, si no fuera por estos momentos

Debes estar logueado para poder ver los enlaces.

Como parece que mi lista de clones es algo taaaaann interesante, aquí la explicación.
http://www.gsmspain.com/foros/p1756...ml#post17563196

Fanboy aborregado.
 #6
Escrito (Editado )  0  0  
Repe

Debes estar logueado para poder ver los enlaces.

Como parece que mi lista de clones es algo taaaaann interesante, aquí la explicación.
http://www.gsmspain.com/foros/p1756...ml#post17563196

Fanboy aborregado.
 #7
Escrito   0  0  
quote:
Originalmente escrito por chicote69
Completamente de acuerdo.

Cuando se salten la seguridad sin necesidad de tener tu huella, entonces hablaremos.

No conozco los métodos delictivos de un ladrón, pero apostaría a que es más fácil pegar 4 leche y que te digan el pin que escanear un dedo a 2400ppp.

+1
Este tipo de vulnerabilidad sólo sería viable en casos de espiarle el móvil a la novia, amigo, familiar...
En caso de que sea un robo, me alegra que por ahora sea un sistema seguro, porque como habéis comentado, un ratero que te roba el móvil no se va a parar a escanearte una huella...emoticon guiño

Ojalá llegue pronto el día que el foro sea por invitaciones...
 #8
Escrito   0  0  
La huella a nivel de gente normal es superseguro. Ahora claro, que si se ponen en este plan... Debe ser muy sencillo de hackearemoticon roto2

De todas formas, me suena haber leido una noticia, que Apple pagaba si alguien hackeaba este sistema ¿es asi?

Agradecer no cuesta nada
 #9
Escrito   0  0  
quote:
Originalmente escrito por hinder
De verdad, como sois los talis, si no fuera por estos momentos
Tú me persigues, ¿verdad?

¿Me miras mientras duermo? emoticon roto2

Los "fanboyses" en general me dan grima, ya sean de la marca que sean, del SO que sean y tal, así que de tali nada.

No os estreséis, sólo son teléfonos, aunque mucho lo consideren una extensión de su cuerpo.

Tu móvil ya no es tu accesorio. Tú eres el accesorio de tu móvil. Tu móvil es el inteligente. Tú dependes de esa inteligencia. Tu móvil no depende de ti por que no tiene consciencia de existencia. Eres más tonto que tu móvil. Fin.emoticon sonrisa
 #10
Escrito   0  0  
Hombre, para un robo o perdida común yo creo que protege bastante, no creo que los rateros tengan acceso a tus huellas.

Otra cosa sería si se puede acceder con métodos que no incluyan tu huella original, engañando al sensor de alguna forma o bien mediante software. Y supongo yo que alguna forma habrá, al menos para el hipotético caso en el que el sensor falle y no te deje desbloquear tu propio móvil.

De momento y si funciona bien, me parece una característica muy interesante.

Simyo: 10€ de bienvenida + 10€ de invitación en contrato o 5€ en prepago:
Código funcionando:
644466130
Volver a General