News 15.000 US-Dollar für den ersten Touch-ID-Hack

mischaef

Kassettenkind
Teammitglied
Registriert
Aug. 2012
Beiträge
5.930
Nach wie vor wird der Fingerabdruck-Scanner des neuen iPhone 5s kontrovers diskutiert. Während Sicherheitsexperten sich darin einig sind, dass dieses System in nächster Zeit umgangen werden wird, ist Nick Depetrillo von dessen Funktion überzeugt – und bietet 100 US-Dollar für den ersten Hack.

Zur News: 15.000 US-Dollar für den ersten Touch-ID-Hack
 
Na da bin ich mal gespannt wie lange das dauern wird! Aber was schon dafür alles gesponsert wurde :D Da Sag mal einer die Leute haben kein Geld
 
Der Titel klang so, als würde es diesen Hack bereits zu kaufen geben. Ich bin gespannt, was dabei rum kommt.
 
TheSilentsoul schrieb:
Na da bin ich mal gespannt wie lange das dauern wird! Aber was schon dafür alles gesponsert wurde :D Da Sag mal einer die Leute haben kein Geld
Wenn iPhone Käufer kein Geld hätten wären sie keine iPhone Käufer :rolleyes:
 
JamesFunk schrieb:
Zählt das schon:

Oder soll man die ID für Passwörter knacken?

Es geht um den Fingerabdruckscanner genannt auch Touch ID bei Apple's iPhone 5S.


@ Nitschi

Wie es gemacht wird ist egal. Es geht darum es zu umgehen oder halt auszutricksen. Ob jetzt ein Silikonabdruck oder ähnliches zählt weiß ich nicht.
 
Zuletzt bearbeitet:
scheischmanfred schrieb:
Es geht um den Fingerabdruckscanner genannt auch Touch ID bei Apple's iPhone 5S.

Ja ich weiß.
Deshalb auch die Frage, ob es reicht, den Lockscreen zu knacken oder ob man die Passworteingabe per Touch-ID knacken muss.

Der Lockscreen unter iOS 7 ist ja (trotz Touch ID) scheinbar geknackt.
 
JamesFunk schrieb:
Der Lockscreen unter iOS 7 ist ja (trotz Touch ID) scheinbar geknackt.

In deinem Video ist aber ein iPhone 4/4S zu sehen. Ob das auch beim iPhone 5S mit aktiviertem Touch ID funktioniert ist noch nicht bewiesen, oder?

Zählen tut das sicher nicht da man ja keinen vollen Zugriff auf das Handy hat.
 
scheischmanfred schrieb:
Es geht um den Fingerabdruckscanner genannt auch Touch ID bei Apple's iPhone 5S.
Aktuell hat Apple ein Häuschen gebaut das scheinbar eine mächtige Tresortür hat, gleich daneben haben sie aber noch ein altes weit offenes Scheunentor verbaut. da braucht man sich doch als einbrecher nicht mehr die mühe zu machen und sich durch die tresortür zu schweißen sondern geht einfach lustig pfeifend durchs Scheunentor. da kann apples sensorfunktion (die unknackbare tresortür) noch so sicher sein, wenn diese so leicht direkt übergangen werden kann ist es trotzdem für den arsch!
 
tobi14 schrieb:
Aktuell hat Apple ein Häuschen gebaut...

Verstehe ich gerade nicht.

Touch ID ist also Tresortür. Die gibt's aber nur beim Haus 5S. In Video ist das Haus 4 bzw. 4S zu sehen.
Scheunentor soll diese wirre Kombination sein? Gut

Wenn man dann aber durchs Scheunentor gekommen ist landet man im Zwischenraum mit ganz vielen Fotos an den Wänden. Das ist für dich also komplett ins Haus eingebrochen?

Zumal ja bis jetzt nicht mal klar ist ob das auch mit dem neuen Haus 5S und der Tresortür funktioniert.
 
Den Fingerabdruck als Pin fürs Telefon zu benutzen ist in meinen Augen sehr daneben. Viele Pässe haben schon Fingerabdrücke gespeichert, bei jeder Einreise in die USA werden Fingerabdrücke gespeichert.
Sprich: Die Wahrscheinlichkeit besteht, dass schon irgendjemand die eigenen Fingerabdrücke in einer Datenbank hat und diese gegen einen verwenden kann.

Aber das beste ist, dass jedes iPhone 5s mit den Pin für das Telefon überzogen ist. Man muss nur den richtigen Fingerabdruck vom iPhonegehäuse nehmen, duplizieren und damit das iPhone entsperren. Es gibt ein Video vom CCC wie man Fingerabdrücke vervielfältigt....
 
miepel schrieb:
Aber das beste ist, dass jedes iPhone 5s mit den Pin für das Telefon überzogen ist. Man muss nur den richtigen Fingerabdruck vom iPhonegehäuse nehmen, duplizieren und damit das iPhone entsperren. Es gibt ein Video vom CCC wie man Fingerabdrücke vervielfältigt....

Das ist kein optischer Sensor, sondern ein kapazitiver.
 
Öhm, MacGyver hat schon in den neunzigern gezeigt wie man einen Fingerabdruck nimmt und sich dadurch zutritt zu gesicherten Bereichen verschafft :D
Ok, die Technik wird besser geworden sein, aber andersrum wird Apple auch keinen superduper 100 Dollar Sensor verbaut haben, sondern eher was im Cent-Bereich nehm ich an.

Obwohl: Vielleicht ist es ein guter Sensor von der NSA. Den bekommt Apple im Gegenzug für die Lieferung der Fingerabdruckdaten ;)
 
und dieses "ist schon geknackt" bitte auch mal damit auseindersetzen und nicht nur was aufschnappen und weitertratschen... wenn Siri auf dem Lockscreen Aktiv ist kann man darüber an Informationen gelangen.

Für mich müsste Apple Siri standardmässig hier abgeschalten, aber sonst ist das weger "geknackt" noch eine große Sache es wieder sicher zu machen.

Bleibt zu hoffen wenns geschafft wird, es nicht gleich wieder Puplik wird und wieder sämtliche Leute die es eben nicht wissen sollten, nutzen können. Abgesehen davon muss ja glaube ich auch alle 24 Std. den Pin eingeben (zusätzlich).

Lösbar wird es wenn man den Alg. den Apple nutzt kennt, dann weiß man was der Scanner sucht und abgleicht oder wenn man einen "guten" Finger nachbaut, wobei hierzu sicher kein 0815-Equipment reicht eine Fingerkuppe inkl. 3D-Struktur so nachzubilden.
 
highwind01 schrieb:
Wenn iPhone Käufer kein Geld hätten wären sie keine iPhone Käufer :rolleyes:

Das pseudoelitäre Image der besserverdienenden iPhone-Nutzer hält sich überraschend hartnäckig.
Vertragshandys machen es auch Niedriglohnempfängern leicht möglich, ein iPhone abzustottern.
Kenne selber einige dieser Kandidaten.
 
Die gesammelte Summe bekommt laut Depetrillo derjenige, welcher in einem Video belegen kann, wie der Fingerabdruck genommen und die Sperre umgangen wurde.

jaja um es zu Knacken muss man aber zuerst ein iphone kaufen ;) so kann man ja auch versuchen Geräte abzusetzen

PS einen lesenswerten Artikel gibt es im lawblog

http://www.lawblog.de/index.php/archives/2013/09/11/danke-apple/

@Crowbar korrekt erst letztens auf einer Messe gesehen, Kleidung sah arg gebraucht aus, keine Zähne im Mund aber dafür das neueste iPhone und ipad. Muss jeder wissen wo er Prioritäten setzt
 
Zuletzt bearbeitet:
angeblich nichts... also bis nichts anderes bewiesen ist geht man mal davon aus, dass es so ist wie sie sagen. "Im Zweifel für den Angeklagten :p "
Der Fingerabdruck wird ja angeblich auch nicht als solcher gespeichert, lediglich ein Hashwert welcher wiederrum verschlüsselt wird und auch nur im Gerät in einem extra Bereich (der nur für AppleApps zugänglich ist) liegt.

Sicherlich kann man jetzt das NSA-Übwachungs-Verschwörungsspiel weiterspinnen und davon ausgehen, dass Apple den Abdruck in sehr guter Qualität sofort an die NSA schickt :rolleyes:
 
miepel schrieb:
Den Fingerabdruck als Pin fürs Telefon zu benutzen ist in meinen Augen sehr daneben. Viele Pässe haben schon Fingerabdrücke gespeichert, bei jeder Einreise in die USA werden Fingerabdrücke gespeichert.
Sprich: Die Wahrscheinlichkeit besteht, dass schon irgendjemand die eigenen Fingerabdrücke in einer Datenbank hat und diese gegen einen verwenden kann....

An diese Datenbanken werden halbstarke Straßenräuber, die am Wochenende Innenstadtbesuchern gegen die Murmel klopfen, um an deren Smartphones zu gelangen oder osteuropäische Taschendiebe nicht herankommen.

Ich begrüße den Dakty-Check als geeignetes Sicherheitsmerkmal und hoffe, dass dessen Schutzwirkung längerfristigen Bestand hat und nicht vorschnell ausgehebelt wird.

Folgend werden die Gebrauchtpreise der entsprechenden iPhone-Generationen steigen...
 
Zurück
Oben