Сканер Touch ID в iPhone 6 возможно обмануть

Сканер отпечатка пальца Touch ID дебютировал в прошлогоднем iPhone 5s. Тогда еще было не совсем ясно, насколько он действительно нужен. Однако новый iPhone 6 получил еще и NFC-чип, а Apple представила сервис бесконтактных платежей Apple Pay.

Известно, что Apple Pay призван заменить собой привычную пластиковую карту, которая не способна обеспечить должный уровень безопасности. Однако насколько безопасен сам Apple Pay? На этот вопрос отвечает Марк Роджерс, ведущий блога Lookout.

Поскольку аутентификация в Apple Pay производится с помощью сканера отпечатка пальца Touch ID, Роджерс поставил своей задачей обмануть его. В прошлом году он уже обманывал Touch ID iPhone 5s с помощью поддельного отпечатка пальца. Удалось ему и в этот раз. Однако Роджерс замечает, что сканер в iPhone 6 стал более чувствителен по сравнению со сканером в iPhone 5s либо за счет увеличения разрешающей способности, либо за счет увеличения сканируемой площади.

Те поддельные отпечатки пальца, которыми он смог провести iPhone 5s, были отвергнуты iPhone 6, а чтобы обмануть новинку, нужен идеально точный отпечаток, чистый и на плотной поверхности. Создать его в научной лаборатории не составит труда, однако не у каждого преступника есть туда доступ и необходимые навыки, да и просто взять образец отпечатка вашего пальца с какой-либо глянцевой поверхности будет недостаточно. Таким образом, аутентификация с помощью Touch ID может подвести лишь в результате основательной, тщательно спланированной атаки на конкретного человека. Для основной же части пользователей это более чем надежный механизм защиты.

Создавая свою платежную систему, Apple ставила перед собой еще одну цель — сделать процесс транзакции наиболее простым. И ей это удалось. По словам Роджерса, новый Touch ID почти всегда узнает владельца iPhone, поэтому вам не придется по несколько раз пытаться пройти аутентификацию.

Тайлер Шиелдс из независимой аналитической компании Forrester Research, которая занимается рынком информационных технологий, считает, что, несмотря на исследование Марка Роджерса, сканер Touch ID — это отличное решение. Он замечает, что львиная доля транзакций совершается сегодня с помощью пластиковых карт, уровень безопасности которых не выдерживает никакой критики.

Напомним, что для связи с платежным терминалом Apple Pay использует NFC. При этом передается не сам номер пластиковой карты, а лишь обозначающие его данные. Сервис Apple Pay будет запущен в США в октябре.