Ismét igazolást nyert a mondás, miszerint minden csoda három napig tart: nagyjából ennyi idő telt egy az #istouchidhackedyet ("megtörték-e már a touch id-t?") kiírása óta, a Chaos Computer Club biometrikai tagozata pedig már közzé is tett egy közleményt valamint egy videót az új iPhone ujlenyomatolvasójának átveréséről.
A közlemény szerint az új leolvasó egyszerűen jobb felbontással rendelkezik a korábbiaknál és már jól ismert technikákkal kijátszható. A CCC ismételten kiemeli, hogy nagyon rossz ötlet egy olyan azonosítási technológiára építkezni, melynek kulcsát az ember mindenhol otthagyja, és nem tudja megváltoztatni, a ujjlenyomat alapú biomertikus azonosítást semmilyen felhasználásra - ide értve az új típusú útleveleket is - nem ajánlják.
Bár a közzétett videó nem mutatja be a teljes folyamatot, a CCC-sek nem szoktak a levegőbe beszélni, a szöveges leírás alapján a módszer elvileg bárki számára reprodukálható - a kitűzött nyeremény tehát várhatóan jó helyre fog kerülni (a CCC-nek a teljes folyamatot bemutató felvételt kell készítenie a kiírás szerint, ennek elkészítése folyamatban van).
Ha ez nem lenne elég, egy palesztín srác egy olyan bugot talált, melynek kihasználásával a lezárt telefon segélyhívás funkcióján keresztül tetszőleges (akár nemzetközi vagy emeltdíjas) szám is tárcsázható. A "módszer" lényege, hogy ember, miután bepötyögte a hívni kívánt számot a segélyhívó képernyőn, mint az őrült elkezdi nyomogatni a hívás gombot. Bár a technika elég butának tűnik, a Forbes újságírója szerint reprodukálhatóan működik.
Valahogy úgy érzem, hogy az okostelefonok megjelenésével a phreaking új jelentést kapott :)
dnet 2013.09.22. 22:29:20
.carlos. 2013.09.22. 22:38:40