Applen iPhone 5s:n sormenjälkilukijan heikkous: hikiset sormet

9
Manu Pitkänen

Applen iPhone 5s:n sormenjälkilukijan heikkous: hikiset sormet
Applen iPhone 5s:n kotinäppäimeen integroima sormenjälkilukija herättänyt paljon kiinnostusta ja kysymyksiä. Miten se toimii, kuinka turvallinen se on ja onko NSA:lle jätetty takaportteja?

AuthenTecin kehittämä tekniikan ansiosta sormea ei tarvitse hipaista lukijan päällä, vaan lukija osaa skannata paikallaan olevan sormenkin. Sormenjäljestä ei tallenneta kuvaa, vaan digitaalinen varmenne A7-suorittimen turvaholviin. Digitaalinen varmenne pysyy kokoajan puhelimessa, eikä sitä lähetetä kenenkään palvelimille. Apple on rajannut sormenjälkilukijan käytön omien ohjelmien käyttöön (iOS, iTunes), mutta tulevaisuudessa ohjelmistokehittäjille saatetaan antaa oikeus hyödyntää sitä.

Applen mukaan vaikka joku onnistuisikin murtautumaan turvaholviin, on sormenjäljen mallintaminen digitaalisen varmenteen pohjalta äärimmäisen vaikeaa.



Hakkerit ovat varmasti jo ottaneet Applen haasteen vastaan ja yrittävät murtaa yhtiön suojauksia kun puhelin tulee saataville. Turvallisuuden maksimoimiseksi sormenjälkilukijan käyttäjiä pyydetään luomaan salasana, jolla iPhonen lukituksen saa poistettua jos puhelinta ei ole avattu 48 tuntiin tai se uudelleenkäynnistetään. Salasanan tarkoituksena on hankaloittaa murtautujien työtä.

IPhonen sormenjälkilukijan heikkouksiksi kerrotaan likaiset, hikiset ja vahingoittuneet sormet, jotka hankaloittavat henkilön tunnistautumista. Sama ongelma koskee kaikkia muitakin sormenjälkilukijoita. Sormet voi kuitenkin puhdistaa ja Apple on mahdollistanut useiden sormenjälkien käytön. Lisäksi puhelimen saa auki normaaliin tapaan salanasalla, vaikka käyttäisikin sormenjälkitunnistusta.

Suomalaisten olojen kannalta olisi mielenkiintoista tietää miten sormenjälkilukija suoriutuu kylmissä olosuhteissa ja miten se suhtautuu kohmeessa oleviin sormiin.



Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Honor Magic Vs – hinta laskenut -38%

Honor Magic Vs
990 € Power
1599 € DNA

Alin hinta viikko sitten: 1599 €

Xiaomi 12T – hinta laskenut -37%

Xiaomi 12T
406 € CDON
438 € Proshop
550 € CDON

Alin hinta viikko sitten: 648 €

TCL 40R – hinta laskenut -36%

TCL 40R
179 € Power

Alin hinta viikko sitten: 279 €

Honor X6 – hinta laskenut -34%

Honor X6
79 € DNA
119 € Elisa

Alin hinta viikko sitten: 119 €

Kommentit (9)

LigHtX
LigHtX

1

Mutta tietenkin likaisia ja hikisiä sormia varten julkaistaan iWipes, mikrokuituliinat jotka ovat vain apple-yhteensopivia ja puhdistavat käyttäjän sormet turvallisesti 64-bitin tehokkuudella. Tietenkin nämä ovat kertakäyttöisiä ja maksavat 25€ kappaleelta. =)

Vastaa
SirWirtanen
SirWirtanen

2

http://mashable.com/2013/09/11/girl-fin...om-fb-main-link

Niin...teinipissikset latailevat iPhoneillaan ihan selvinpäinkin itsestään mitä naurettavampia kuvia nettiin - entäs sitten kun ollaan kotibileissä ja joku nauttii brenkkua hieman väkevämmällä kierteellä ja sammuu sohvalle. Sammuneen kaverin sormi skannerille, Facebook auki ja show must go on... Illalla "nerokas" idea saattaapi aamulla muuttua melkoiseksi katastrofiksi.

Vastaa
Jonahan
Jonahan

4

@2
Lähdet selvästikin oletuksesta että nämä "teinipissikset" suojaavat puhelimensa salasanalla. Veikkaanpa että prosenttiluku ei ole kauhean korkea.

Vastaa
SirWirtanen
SirWirtanen

5

@3

Älä saatana. Tuohon päätelmään ei toki voi päästä ilman kuvaa?

@4

Osa varmaan ei. Mutta myyn itse puhelimia ja yllättäen juuri tuo käyttäjäkunta suojaa puhelimensa salasanalla (jotteivät vanhemmat saa tietää mitä omat kultamussukat häärävät).

Vastaa
Vapaakoodari
Vapaakoodari

6

Sormenjälkeä pidetään kätevänä ja varmana avaimena, se kun on yksilöllinen ja aina mukana. Mutta kuinka moni painaa puhelimensa avainkodin kuvan käyntikorttiin ja jättää niitä kahvioihin, vessoihin työpaikan ovelle, kirjastoon, huoltamon kahvioon, ja missä ikinä kulkeekin? Ei äkkiä enää tunnukkaan hyvältä ajatukselta? Kuitenkin jokainen meistä jättää sormenjälkiään vähän kaikkialle.
Ja mikä vitsi on laittaa sormenjälki tunnistus kosketusluuriin joka on täynnä käyttäjänsä sormenjälkijä muutenkin?
Sormenjälki tunnistus on ihan hyvä kunhan sitä käytetään jonkun muun tunnistustavan LISÄNÄ. kuten nyt androidin kuviokoodin lisänä. Mutta yksistään sillä en tyhjää varastoa kummempaa suojaisi

Vastaa
Jonahan
Jonahan

7

@6
Sormenjälkitunnistimen turvallisuus selviää kunhan niitä on kolmansien osapuolien käsissä, mutta ainakin tällä hetkellä vaikuttaa siltä, että esimerkiksi puhelimen pinnassa olevien sormenjälkien käyttäminen tunnistimen huijaamiseen vaatii aikamoista harrastuneisuutta. Kuinka monessa tunnissa luulet nostavasi oikean sormenjäljen puhelimen pinnasta ja generoivasi siitä kappaleen (esim paperi printin), joka huijaa sormenjälkitunnistinta?

Se Androidin kuviokoodi vasta turha onkin. Sen pystyy onkimaan selville aivan liian helposti, sekä puhelimen pinnasta että silmämääräisesti. Sen huijaamiseen menee paljon vähemmän aikaa.

Vastaa
Jonahan
Jonahan

9

@8
Haisee anomuumitrollilta. Suosittelen vähän useampaa virkettä, se voisi mahdollistaa järkevän dialogin.

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.