24.09.2013 00:25
Digital

Защита смартфона паролем остается самой надежной

Новая технология помогает обманывать сканер отпечатков в iPhone 5S
Текст:  Антон Благовещенский
Российская газета - Федеральный выпуск: №213 (6189)
Читать на сайте RG.RU

Одной из особенностей новой модели смартфона iPhone 5S, продажи которой начались 20 сентября, стал новый механизм защиты личных данных - сканер отпечатка пальца, встроенный в "главную" кнопку аппарата. Хакерам из Германии понадобилось совсем немного времени, чтобы продемонстрировать простой способ обойти эту защиту.

Благодаря сканеру, находящемуся в "айфоне", смартфон узнает своего хозяина и автоматически разблокируется, стоит лишь прикоснуться к поверхности кнопки, которую сделали из сапфирового стекла, чтобы избежать царапин. Такой способ мог бы считаться достаточно эффективным способом защиты персональной информации, если бы не специалисты по информационной безопасности из немецкой организации Chaos Computer Club, которым удалось воспроизвести "узор" отпечатка большого пальца при помощи вязкого вещества.

Технология, как следует из описания, опубликованного на сайте организации, достаточно проста. Сначала отпечаток пальца владельца iPhone 5S, оставленный на кнопке (или еще где-нибудь), фотографируется в высоком разрешении, после чего снимок подвергается ретуши - с него удаляются попавшие в кадр пылинки и прочий "мусор". Затем изображение отпечатка инвертируется (черное меняется на белое и наоборот) и печатается на пленке при помощи лазерного принтера. На слой тонера, образовавшийся после печати, наносится столярный клей или латекс. Когда латекс или клей засохнут, достаточно отделить этот слой от пленки и, немного выдохнув на него, приложить к датчику на iPhone.

В качестве доказательства взломщики выложили на YouTube ролик, в котором продемонстрировали разработанную ими технологию в действии.

По мнению специалистов, технология защиты смартфона или любого другого устройства при помощи сканера отпечатка пальца в настоящее время является достаточно "сырой" и не может считаться безопасной. В то же время любое мобильное устройство позволяет установить пароль для снятия блокировки. Даже кодовое слово из четырех цифр (PIN-код) обеспечивает достаточно надежную защиту - дело в том, что после нескольких неудачных попыток ввода смартфон полностью блокируется на достаточно длительное время, что сильно затрудняет процесс взлома.

Не менее популярной является защита под названием "рисунок" - для разблокировки пользователю предлагается нарисовать на экране заранее определенную геометрическую фигуру или изогнутую линию. Однако по следам пальца на поверхности экрана можно догадаться, какую именно фигуру рисует владелец аппарата для разблокировки. Поэтому парольная защита на сегодняшний день является лучшей. И помните, что "неважной" информации в вашем телефоне нет, поэтому необходимо обеспечить ее надежное хранение.

Технологии Apple