Oglas
Čini se da je novi iPhone senzor otiska prsta sjajan način korištenja biometrije Zašto je najnovija najava za iPhone bila značajnija nego što mislite [Mišljenje]Najavljen je još jedan slabiji iPhone: iste veličine, iste osnovne značajke, a on još ni ne čini vašu jutarnju šalicu kave. Uzdah. Čitaj više Da bi uređaj ostao siguran i osoban, no može li se značajka upotrijebiti protiv vlasnika da bi se zaobišao postojeće zaštite?
Prema jednom YouTube videu, odgovor je "da" - ali postoji nešto više od toga. Pogledajmo da li 5S predstavlja novu sigurnosnu prijetnju i što možete učiniti da vaš iPhone ostane vaš iPhone.
Videozapis u pitanju
Pogledajte videozapis u nastavku, koji pokazuje dobro upućenog lopova kako otima iPhone. Svi bismo trebali znati da je dopuštanje nekome da pristupi vašem primarnom računu e-pošte nalik na to da mu sve svoje osobne račune predate na pladnju, tako da je potonji dio videozapisa pomalo irelevantan. Ovdje nas zaista zanima: otmica zaporke i otmice Apple ID-a:
Čini se kao prilično zastrašujuće stvari, ha? I bilo je
da lako? Pa, video pretpostavlja mnogo stvari da bi dokazao svoju poantu.Ahilova peta ovdje je senzor otiska prsta i općenito uporaba biometrije. Trenutno su sve biometrije podložne ovom obliku napada, pa ako za otključavanje prijenosnog računala ili drugog računala upotrebljavate prepoznavanje otiska prsta osobni uređaj, trebali biste biti svjesni da podmetanje otisaka prstiju nije toliko teško ako lopov posjeduje know-how i opremu.
Video pretpostavlja da postoji upotrebljiv otisak prsta na uređaju i upravo tu nastaju problemi. Ostavite otisak otiska (ne samo vrha palca) na svom uređaju i postoji mogućnost da će lopov moći dobiti pristup. To je, naravno, pod uvjetom da znaju proces uspješnog izdvajanja, kopiranja i stvaranja alata tisak na drva dovoljno dobar da prođe kao ljudski prst.
Druga pretpostavka je da telefon dopušta korištenje Control Center s zaključanog zaslona, postavke koja je omogućena prema zadanim postavkama (tako da je i sam vjerovatno u većini slučajeva). U videu se također pretpostavlja da bi lopov uspješno primio e-poštu prije Appleov zahtjev za brisanjem uređaj obrađuje.
Posljednja pretpostavka prilikom otmice računa (i doista telefona) je da se Apple ID oporavlja adresa je vezana za iPhone - opet, ovdje nemam problema, vjerujem da bi većina ljudi to dozvolila pogodnost.
Nije baš tako jednostavno
Iako je ovdje logika zvučna, glavni srž argumentacije temelji se na činjenici da postoji upotrebljiv otisak prsta na uređaju. Gledam u ekran nakon što sam poslao nekoliko poruka i provjerio e-poštu u krevetu, trenutno ne vidim načina da lopov uspije izvući otisak s mog uređaja. Za mene je to ili uprljana uobičajenim stvarima koje se skupljaju na našim ekranima osjetljivim na dodir ili sjajno čistima nakon starog tretmana hlačama.
To ne znači da se to nikada neće dogoditi, ali u žurbi da ukradete uređaj i onemogućite komunikaciju s vanjskim svijetom, postoji vrlo realna mogućnost uništavanja tog upotrebljivog otiska. Koliko je vjerojatno da će se stvoriti radni podmetač za otiske prsta ovisi o kvaliteti otiska i vještini pojedinca. Iako ne sumnjam da je moguće, sumnjičav sam da će prosječni lopov uhvatiti i zgrabiti takvu težinu.
>
Drugo područje koje je donekle zamrznuto je preuzimanje pošte za kôd za resetiranje zaporke Apple ID. Želio bih nakon mnogih sati stvaranja otisaka prstiju na drva, pristigla pošta svih ostalih biti će toliko gužva kao i moja; nešto što ovdje nije obrađeno. Hoće li ovo stvoriti dovoljno kašnjenja za obradu zahtjeva za brisanje telefona iPhone My iPhone, nije jasno, ali u kratkom vremenu da budem bez telefona promijenio bih zaporke e-pošte i opozvao pristupne tokene sebe.
Zbog toga bi lopovski napor gubio vrijeme - uostalom, Find My Phone sada dolazi s zaključavanjem za aktiviranje Kupujete ili prodajete rabljeni iPhone ili iPad sa sustavom iOS 7? Pročitajte ovo prvo!Nije tajna da je iOS siguran operativni sustav, no najnovije ažuriranje softvera tvrtke Apple dodaje još jednu razinu zaštite potrošača. Čitaj više , za uklanjanje vaše Apple ID lozinke. Bez pristupa računima e-pošte lopov ne bi mogao resetirati tu zaporku, telefon je lopov beskoristan i vaš Apple ID je siguran.
Što možete učiniti u vezi s tim
Iako ove tehnike nisu nevjerojatne, i uz dovoljno truda uljez bi mogao možda uđite, nekoliko je stvari koje možete učiniti kako biste bili sigurni da se nikada nećete naći žrtvom takvog napada. Otključavanje otisaka prstiju vrlo je prikladno, ali kako je tehnologija izgrađena za praktičnost moramo je moći koristiti. To znači da će otključavanje s uvjerljivim lažiranjem otiska prsta biti problem u doglednoj budućnosti na bilo kojim uređajima. Ako ste zabrinuti, nemojte ga upotrebljavati.
Slično tome, možete postaviti vremenski mjerač ili izraditi brzi račun sa zaključanog zaslona pomoću nekog od regulatora Prečaci centra doista su vrlo zgodni, ali u svom trenutnom obliku predstavljaju sigurnosnu prijetnju u obliku aviona način. Možete onemogućiti pristup upravljačkom centru sa zaključanog zaslona na Postavke> Upravljački centar izbornika, iako ako je Apple dovoljno ljubazan da u budućem ažuriranju ovu opciju ukloni s izbornika, svi bismo mogli disati lako.
Također biste trebali izbjegavati upotrebu uobičajenog zaporke poput 1234 ili 0000 (ovdje je lijep popis koji treba izbjegavati), iako imajte na umu da možete odabrati samo 9999 jednostavnih kodova. Ako ste doista zabrinuti, možete isključiti četveroznamenkasti zaporku iz Postavke> Općenito> Zaključavanje lozinke izbornik i postavite duži složeniji 5 najboljih internetskih generatora lozinki za čvrste slučajne lozinkeTražite način za brzo stvaranje neraskidive lozinke? Isprobajte jedan od tih generatora za generiranje lozinki. Čitaj više po vašem izboru. A ako namjeravate razbiti svoj šešir za tinfoil, postavite telefon da briše sve podatke nakon 10 pogrešnih pokušaja lozinke s istog izbornika.
Ostale mjere uključuju provjeru da adresa za oporavak Apple ID-a nije povezana s vašim telefonom (vjerovatno je teška za većinu korisnika) i da ako iznenada primijetite da vam telefon nedostaje, zatim promijenite važne zaporke i opozovite pristup uređaju koji nedostaje važnim računima. Znate, očite stvari.
Podrazumijeva se da je nadogradnja na iOS 7 i osiguravanje mogućnosti Moj iPhone je omogućen Kupujete ili prodajete rabljeni iPhone ili iPad sa sustavom iOS 7? Pročitajte ovo prvo!Nije tajna da je iOS siguran operativni sustav, no najnovije ažuriranje softvera tvrtke Apple dodaje još jednu razinu zaštite potrošača. Čitaj više pod, ispod Postavke> iCloud pruža najbolju liniju obrane, zato je koristite.
Nema razloga za uzbunu
Dok videozapis ističe što je moguće u idealnim okolnostima, otiskom otiska prsta i žrtvom koja nema promijenite zaporke ili opozovite pristup uređaju primijetivši da im telefon nedostaje, šanse su za uspješan napad tanak. Oni od vas iskreno zabrinuti trebaju poduzeti gore navedene odgovarajuće mjere, naime osigurati da ih ne želite dopustite otključavanje telefona otiskom prsta i da koristite pristupni kôd koji nije lako pogoditi.
Kao odgovor na pitanje na koje smo odgovorili: povećava li skener otiska prsta iPhone 5S mogućnost krađe? Ne, ne stvarno. Bilo bi lijepo vidjeti Apple kako bi proveli nekoliko promjena predloženih u videozapisu radi mira.
Što misliš? Jeste li vam ukrali iPhone? Koristite li skener otiska prsta 5S za otključavanje telefona? Javite mi u komentarima u nastavku.
Broj kredita: randychiu, Izbliza otiska prsta (Chad Miller), Tko koristi moj telefon? (Chris Isherwood)
Tim je slobodni pisac koji živi u Melbourneu u Australiji. Možete ga pratiti na Twitteru.