Auch beim iPhone 6 ist Apples Touch ID anfällig für Hacks. Laut Tests von Lookout Mobile Security ist es wie schon beim Vorgänger iPhone 5S möglich, den Fingerabdruckscanner mit einem gefälschten Fingerabdruck zu überlisten. Offenbar hat der iPhone-Hersteller den biometrischen Sensor für seine neue Smartphone-Generation nicht überarbeitet.
„Ich glaube nicht, dass sich die Leute sofort Sorgen machen müssen, aber es gibt bestimmte Fehler, die im Lauf der Zeit zu Problemen führen können“, sagte Marc Rogers, Chief Security Researcher bei Lookout, im Gespräch mit CNET. In einem Blogeintrag beschreibt Rogers, wie er mit derselben Technik wie schon beim iPhone 5S einen falschen Fingerabdruck hergestellt und ein iPhone 6 entsperrt hat.
„Leider gibt es beim Sensor zwischen beiden Geräten keine messbare Verbesserung“, heißt es weiter in dem Blogeintrag. „Falsche Fingerabdrücke waren ohne Weiteres in der Lage, beide Geräte zu täuschen.“
Beim iPhone 6 ist Touch ID allerdings einer der Eckpunkte für die Sicherheit des Apple-Bezahldiensts Pay. Das System nutzt den NFC-Chip des iPhone 6 sowie eine Software zur Verwaltung von Kreditkartendaten, damit Verbraucher statt mit ihrer Kreditkarte mit ihrem iPhone bezahlen können. Touch ID wird dabei benötigt, um Käufe mit Apple Pay zu autorisieren. Der Bezahldienst soll im Oktober in den USA starten.
Rogers erwartet, dass Apple Pay das Interesse von Hackern an Sicherheitslücken in Touch ID steigern wird. „Wenn das iPhone zu einer riesigen Kreditkarte wird, werden Hacker wer weiß was unternehmen, damit es funktioniert.“ Er sei aber trotzdem Fan des biometrischen Sicherheitssystems, da es Erfahrung, Geduld und eine wirklich gute Kopie eines Fingerabdrucks brauche, um es zu überlisten. Trotzdem zeigte er sich enttäuscht, dass Apple das System, das von seiner Tochter Authentec stammt, nicht verbessert habe.
„Authentec hatte Scanner, die in der Lage waren, tiefer in den Finger einzudringen, sodass sie einen falschen Fingerabdruck erkennen konnten. Ich hätte gerne gesehen, dass sie das implementieren“, ergänzte Rogers. Obwohl es Apples Ziel sei, sein Bezahlsystem so einfach wie möglich zu gestalten, um es für Verbraucher attraktiv zu machen, sei es besser, es mit einer weiteren Authentifizierung wie PIN, Passwort oder Muster zu schützen, da es Zugriff auf Kreditkartendaten habe.
Neben Lookout hat auch Security Research Labs die Sicherheit von Touch ID geprüft. In einem Video zeigt das deutsche Sicherheitsunternehmen, wie sich der biometrische Sensor eines iPhone 6 mit einem vorgefertigten Fingerabdruck austricksen lässt. Es warnt wie Rogers, dass gerade die Einführung von Apple Pay Touch ID zu einem interessanten Ziel für Hacker mache.
[mit Material von Seth Rosenblatt, News.com]
Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…