22. September 2014

Philipp Tusch

Fingerabdrucksensor auch im iPhone 6 ausgetrickst

Kurz nach dem Release wurde inzwischen auch der Fingerabdrucksensor des neuen iPhone 6 ausgetrickst. Eine Kopie des Abdrucks hat dafür ausgereicht, wie das nachfolgende Video eindrucksvoll zeigt.

Deutlich gefährlicher als damals beim iPhone 5s ist der Trick mit dem Fingerabdruck vor allem, da Apple es unter iOS auch möglich macht, dass Drittanbieter den Sensor zur Authentifizierung verwenden. Dabei lässt sich der Sensor des iPhone 6 und 6 Plus ebenso simpel überwinden, wie es auch beim Vorgängermodell der Fall gewesen ist. Eine Fotografie des Fingers kann dazu einfach digital optimiert werden und muss dann nur noch auf eine Folie gedruckt werden.

Aus einer normalen Kupferplatine wird dann mit dem negativen Abdruck das Muster der Fingerrillen entfernt. Streicht man die Konturen dann mit einfachem Holzleim an, kann dieser als eine Art Finger-Attrappe verwendet werden – der Touch-ID Sensor des Apple Geräts akzeptiert diesen tatsächlich wie einen echten Finger.

Bislang war es auf diese Weise lediglich möglich, das Gerät zu entsperren oder bei iTunes einzukaufen. Durch die Drittanbieter-Freigabe sind allerdings auch zahlreiche andere Nutzungsmöglichkeiten offen – und durch den Hack ebenso anfällig. Beispielsweise kann man auf diesem Weg auf die Passwortverwaltung 1Password zugreifen – in den Staaten auch per NFC zahlen.

Hier klicken, um den Inhalt von YouTube anzuzeigen.
Erfahre mehr in der Datenschutzerklärung von YouTube.

[Direktlink]

34 Gedanken zu „Fingerabdrucksensor auch im iPhone 6 ausgetrickst“

    • Finde ich auch. Und auch sehr ernüchternd!!! Die 1Passwort-Methode hat mich von vornherein nicht überzeugt! Ist ja aber auch ein gutes Gehirntraining, die Passwörter im Kopf zu behalten. ;-)
  1. Wieso sagt man da es wäre geknackt? Wenn ich den Fingerabdruck von jemanden kopiere dann begehe um damit eine Straftat zu begehen dann ist das doch nicht geknackt
  2. Aber erfordert das nicht besonders viel Zeit und aufwandt? Ich meine wenn mein Handy geklaut wurde Orte ich es und oder lösche es. Es dauert bestimmt eine Weile bis man das so hinbekommen hat.
  3. Na ja erstmal an den Abdruck kommen. Man könnte ja auch einfach dem Eigentümer dem oder die Finger abhacken. Ganz ehrlich wo ein Wille ist, ist auch ein Weg.
    • Ja, aber es muss ein lebender Finger sein, damit das funktioniert. Wenn die Folie dünn genug ist, kann Touch ID aber nicht erkennen, dass es eine Folie ist.
  4. Das 5S ist ja schon über 1 Jahr auf dem Markt. Ist auch nur ein Fall bekannt in dem das iPhone auf diesem einfachem Wege „geknackt“ wurde? Wir wollten doch mal die Kirche im Dorf lassen. Jedes System lässt sich unter Laborbedingungen knacken.
  5. Mit ist das so Latte, viele andere Handys haben null Sicherheit. Erschwert wird es trotzdem mit dem Findersensor und heute ist eh alles knackbar
  6. Also 1.Wenn jemand schon meinen Fingerabdruck hat, hat derjendige bestimmt auch alle Anderen Daten von mir bzw. Meine Geldbörse und 2. 95% der Verbrecher die solche krimenelle Energie besitzen haben nicht das Know how und die Resourcen um das durchzufüheren. Also wenn mir jemand nur das Handy klaut mache ich mir da keine Sorgen. Bevor die meinen Fingerabdruck aufwendig rekonstruieren (von nem Glas oder so) hacken die mir eher den Finger ab. Ach und die meisten Kreditkarten können mit der Unterschrift ausgenommen werden da nur wenige Kassierer die wirklich kontrollieren also watt soll die Panik mache?!?
  7. Einfach wieder nur Angstmacherei… Ich glaube nicht das ich als Otto Normal Verbraucher so wichtige Daten auf dem Handy habe das sich da jemand die Mühe macht :D
  8. Muss man denn unbedingt den Sensor benutzen, oder kann man weiterhin seine Apple-ID auswählen?…wenn man der Technik nicht traut….
  9. dafür müsste der Typ an mein iPhone kommen und ich hätte anschließend locker genug Zeit um das Gerät über FindMyiPhone zu sperren… Wer diese Tricks nicht kennt brauch eigentlich auch kein Passcode
  10. Leute wer macht den sich die arbeit um von irgendwelchen unwichtigen Nachrichten und Passwörter zu Lesen? Also ich nicht vorallem bekommt keiner mein HANDY, und wenn ich ein Angsthase bin dann nehm ich halt ein Passwort.
  11. Ganz ehrlich. Ich geb einen Fliegenschiss auf diese Methoden da oben. Das mir Wichtigste ist, dass das iPhone vor Leuten die in meiner Nähe sind und es sich mal anschauen möchten, geschützt ist. Ohne meine Einwilligung und meinen Abdruck kriegen sie das iPhone nicht entsperrt und keiner von denen nimmt mir mal eben meinen Fingerabdruck ab, bearbeitet ihn digital, mit Kupfer und laminiert ihn. Sondern er würde das iPhone einfach zurücklegen weil er es nicht entsperrt kriegt. Sollte es mir geklaut werden, aktiviere ich über „Finde mein iPhone“ die komplette Sperre und gut is. Außerdem ist Touch ID unfassbar bequem in der Benutzung, Entsperrung und im App Store.
  12. Sorry, aber wenn jemand so einen Aufwand betreibt um mein Handy zu knacken, habe ich glaube ich ein viel größeres Problem. Ich finde den Aufwand nicht gerade sehr einfach. Und mir aus auch kein Fall bekannt in dem ein iPhone 5s schon geknackt, wurde außer von den Nerds vom Chaos Computer Club. Zuvor hatte ich gar keinen PIN eingestellt. Jetzt benutze ich die Touch ID und ich glaube damit lebe ich nun trotzdem viel sicherer als zuvor.
  13. so ein unsinniges Szenario. Wie soll man an einen einwandfreien Fingerabdruck kommen? Und dazu noch dieser Aufwand. Sehr sehr unwahrscheinlich.

Die Kommentare sind geschlossen.