Schnell gehackt

Fingerabdruck-Sensor im iPhone 6 ist unsicher

von - 22.09.2014
Beim neuen iPhone 6 lässt sich der Fingerabdruck-Sensor TouchID genauso leicht austricksen wie der Sensor im Vorgängermodell iPhone 5S - allerdings mit schwerwiegenderen Folgen.
Foto: SRLabs
Beim neuen iPhone 6 lässt sich der Fingerabdruck-Sensor TouchID genauso leicht austricksen wie der Sensor im Vorgängermodell iPhone 5S - allerdings mit schwerwiegenderen Folgen.
Das iPhone 6 ist kaum auf dem Markt und schon zeigen sich die ersten Schwachstellen des Apple-Smartphones: Der Fingerabdruck-Sensor für die TouchID-Authentifizierung ist im neuen Modell ebenso einfach auszutricksen wie beim iPhone 5S. Sicherheitsforschern genügte bereits ein Foto des Fingerabdrucks, um eine funktionstüchtige Fingerattrappe zu erstellen.
Schon in der Vergangenheit ist es den Hackern vom Chaos Computer Club gelungen, die TouchID im iPhone 5S mit einfachen Mitteln zu überlisten. Die Sicherheitsforscher von SRLabs haben nun bewiesen, dass dies auch beim neuen iPhone 6 möglich ist. Für die Fingerattrappe wird lediglich ein Foto des Fingerabdrucks benötigt - hierzu eignen sich beispielsweise die Fingerabdrücke auf dem iPhone selbst.
Die Aufnahme wird anschließend invertiert und mit einem Laserdrucker auf Transparenzfolie gedruckt. Auf das Druckbild trägt man nun hautfarbene Latexmilch oder weißen Holzleim auf. Durch die Drucklinien entsteht auf der Transparenzfolie ein Fingerabdruckbild, mit dem sich das iPhone 6 entsperren lässt.
Unter Apples neuem Betriebssystem iOS 8 ist dies besonders kritisch, da nun auch Apps von Drittanbietern auf den Fingerabdruck-Sensor zugreifen. Ein gehacktes iPhone bietet damit nicht nur Zugriff auf das iTunes-Konto des Inhabers, sondern auch auf alle Daten und Bezahlfunktionen die andere Apps mit TouchID-Unterstützung beherbergen. Dies schließt auch das neue Bezahlsystem Apple Pay mit ein.
Verwandte Themen