Apple khẳng định cảm biến quét vân
tay Touch ID của họ là "phương pháp bảo mật cao để truy cập điện
thoại", nhưng hệ thống này có vẻ không an toàn như mong đợi.
Các hacker ở câu lạc bộ Chaos Computer Club tuyên bố đã dễ dàng vượt qua hệ thống của Apple. "Thực
tế cho thấy, cảm biến của Apple chỉ đạt độ phân giải cao hơn so với các
cảm biến xuất hiện trên thị trường. Vì thế, chúng tôi chỉ cần tăng độ
phân giải lên", hacker có nick Starbug cho hay.
Nhóm hacker này chỉ cần là chụp
vân tay in trên một bề mặt, sau đó tạo mẫu vân tay bằng chất keo dẻo đủ
tinh tế và có độ phân giải cao là đã có thể đánh lừa được Touch
ID. Trong khi đó, Apple từng tuyên bố iPhone 5S chỉ nhận diện vân tay
của người sống. Cảm biến sẽ đọc thông tin bên trong lớp biểu bì chứ
không chỉ lớp vân tay bên ngoài. Kể cả khi bị lấy dấu và tạo một lớp da
giả thì lớp da đó cũng không mở khoá được iPhone 5S.
Phương pháp của Chaos Computer Club sẽ cần kiểm chứng thêm và nó cũng
khó bị khai thác trong cuộc sống hàng ngày bởi sẽ không có nhiều kẻ trộm
có khả năng có được vân tay độ phân giải cao của người dùng để làm ra
một vân tay giả. Tuy nhiên, nó cho thấy hệ thống của Apple không bảo mật
như họ khẳng định.
Trang IsTouchIDHackedYet cho hay họ đã quyên góp được 16.000 USD bao gồm tiền mặt, vài chai rượu cùng một số vật dụng khác và tặng cho bất cứ ai hack thành
công hệ thống Touch ID trên iPhone chỉ với dưới 5 bước và quay video
trình diễn. Hiện chưa rõ Chaos Computer Club đã đủ tiêu chuẩn để nhận
thưởng hay chưa.
Trong khi đó, theo Forbes, một người có tên Jose Rodriguez
cũng đã tìm ra một lỗi bảo mật khác trên iOS 7, cho phép mọi người truy
cập thư viện ảnh mà không cần biết mật khẩu bảo vệ.
Họ chỉ cần vuốt màn hình, mở thanh Control Center, sau đó vào mục báo
thức Alarm Clock, nhấn giữ nút Slepp của máy và hệ thống sẽ hỏi người
dùng có muốn tắt máy không. Sau đó, họ bấm Cancel và nhấn đúp vào phím
Home là đã có thể mở ra giao diện đa nhiệm của các thiết bị chạy iOS 7.
Từ đó, họ thoải mái mở camera và ảnh trên điện thoại rồi chia sẻ chúng
qua Twitter, Facebook và e-mail.
Đại diện của Apple cho biết họ đã được thông báo về lỗi này và sẽ nhanh chóng sửa trong bản cập nhật tới.
---------------------------------------------------------------------------------------------------------
Không có nhận xét nào:
Đăng nhận xét