Teknoloji

iPhone 5s’in Touch ID sensörü sahte parmak iziyle kandırıldı

Apple’ın geçtiğimiz cuma günü yurt dışında satışa sunulan yeni akıllı telefonu iPhone 5s’in en ilgi çekici parçalarından birisi de Touch ID adı verilen parmak izi tarayıcısı. Şirketin sensöre bu denli yüksek bir önem vermesi, bu sensörün bir açığını ortaya çıkarmaya çalışan grupların da hedefi haline gelmesini sağlıyor. Almanya merkezli Chaos Computing Club (CCC) üyesi korsanlar bu amaçlarına fazla vakit kaybetmeden ulaşarak Apple’ın Touch ID sensörünün nasıl kandırılacağını gösteren bir videoyu paylaştı.

iphone-5s-touch-id-230913

Apple iPhone 5s’te telefonun kilidini açmak için kullanıcının parmak izinden aldığı biyometrik verileri kullanıyor. Bu özelliği ilk duyuran ve uygulayan Apple olmasa da, özellikle sektörün büyük isimleri arasında Apple’ın ilk olduğunu söylemek gerekiyor. Söz konusu videoda CCC üyesi Starbug, iPhone 5s’in Touch ID sensörünün parmak izi tarayıcısının nasıl atlatılacağını açık bir biçimde anlatıyor. Yüksek çözünürlüklü bir gerçek parmak izi fotoğrafını lateks sütüne batıran bilgisayar korsanı, insan vücudunun nemini alması için bir süre üflenmiş bu fotoğrafı Touch ID sensörüne dokundurarak telefonun kilidini kaldırmayı başarıyor. CCC’nin gerçekleştirdiği eylem Touch ID için kelimenin tam anlamıyla bir güvenlik açığı anlamına gelmese de sistemin kandırılabileceğini göstermesi bakımından önem taşıyor.

Biyometrik güvenlik sistemlerine karşıtlığıyla tanınan CCC, daha önce terörle mücadele için bu sistemlerin önemini vurgulayan Alman bir politikacının parmak izini ele geçirip kopyalamıştı. CCC parmak izi engellemelerini kaldırmak için kullanılabilecek yöntemleri daha önce de sitesi aracılığıyla paylaşmıştı.

İlgili >> Chaos Computing Club, Ars Technica