Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.

fingeravtrycksläsaren i nya iphone "knäckt".

Tråden skapades och har fått 98 svar. Det senaste inlägget skrevs .
  • Avstängd
  • Bangkok Thailand
  • 2013-09-23 18:09
Ursprungligen av mjewl:

så du hävdar fortfarande att touchid är lika (eller mer) säkert som lösenkod?

om inte så faller ju hela ditt argument om att det inte skulle vara lättare att komma åt min mail med touchid, vilket det är.

som tidigare personer sagt så är det gjort för att det är bättre än att inte använda något alls. och att lösenkod då är säkrare.

så ja, jag hävdar fortfarande att det är lättare att komma åt min mail med touchid än om jag endast använder lösenkod.

Jesper har redan förklarat att 50% av iOS användarna använder INTE kodlås för dom tycker det är jobbigt att slå in den varje gång.
Så att använda Touch-ID för dom ÄR ett säkrare alternativ för dom använder någon sorts säkerhet än ingen alls.

Frågan kvarstår vem skulle vilja och ha kunskaperna att kopiera DITT fingeravtryck OCH hinna det på 48h och ha tillgång till din telefon?
Detta är ett ICKE problem precis som med antennagate.

Ursprungligen av reboot81:

Det är valfritt.
TouchID höjer säkerheten, vilket är bra.
Jag använder lösenkodlås, autolås och begränsningar för jag vill inte att någon kommer åt något på min telefon den korta stund de eventuellt har tillgång till den. Begränsningar för att sambo/barn/fyllefeltryck inte skall kunna hitta på otyg, tex radera mitt mailkonto eller ta bort en app. (Vi delar på en iPad i hemmet)

ok, ja men då är ju problemet löst.
då behöver jag helt enkelt inte använda den funktionen.

kör även jag med lösenkod (+simkod) och autolås samt begränsningar.

Ursprungligen av lappen71:

Frågan kvarstår vem skulle vilja och ha kunskaperna att kopiera DITT fingeravtryck OCH hinna det på 48h och ha tillgång till din telefon?
Detta är ett ICKE problem precis som med antennagate.

det är precis så folk som råkar ut för kontostölder och annat säger, sedan sitter de där "med skägget i brevlådan". och precis sådan inställning som jag avskyr när det kommer till säkerhetstänk.

  • Avstängd
  • Bangkok Thailand
  • 2013-09-23 18:19
Ursprungligen av mjewl:

det är precis så folk som råkar ut för kontostölder och annat säger, sedan sitter de där "med skägget i brevlådan". och precis sådan inställning som jag avskyr när det kommer till säkerhetstänk.

Att jag frågar vem som skulle vilja återställa din mail?
Är det någon som skulle vilja göra det finns det enklare metoder än att kopiera ditt fingeravtryck.

Sen så vet vi inte heller om filmen är 100% äkta heller.

Ursprungligen av lappen71:

Att jag frågar vem som skulle vilja återställa din mail?
Är det någon som skulle vilja göra det finns det enklare metoder än att kopiera ditt fingeravtryck.

Sen så vet vi inte heller om filmen är 100% äkta heller.

snälla lappen71, om vi ska kunna ha en diskussion så får du nog ta och läsa vad som skrivs.
du undrade vem som skulle vilja komma åt min telefon. och det var det jag svarade på.

självklart finns det enklare metoder, men det ena utesluter ju inte det andra.

men får väl helt enkelt hoppas att filmen och deras så kallade hack bara är en bluff.

  • Wisserbesser
  • Uddevalla
  • 2013-09-23 18:30
Ursprungligen av mjewl:

…men får väl helt enkelt hoppas att filmen och deras så kallade hack bara är en bluff.

Det vet jag inget om, men jag vet att fingeravtryck är relativt enkelt att återskapa och använda. Länk.

Ursprungligen av mjewl:

ok, nu är ju dock köpen i appstore ett mindre problem för mig. men tack för tipset.

i mitt fall är jag mer orolig för att de lätt(are) kan komma åt min mail och då t.ex återställa lösenord på diverse sidor så att jag sedan inte kan komma åt dem och de kan i princip göra vad de vill med dessa konton.

Jag tror som sagt att du överskattar risken ganska rejält, speciellt eftersom du kan slå Touch Id totalt - men även med Touch Id så tror jag att du överdriver risken. Touch Id avaktiverar sig efter 48 timmar och du har bara fem försök på dig innan den avaktiveras.

Men var och en av oss gör sin egen riskbedömning.

  • Avstängd
  • Bangkok Thailand
  • 2013-09-23 18:39
Ursprungligen av mjewl:

snälla lappen71, om vi ska kunna ha en diskussion så får du nog ta och läsa vad som skrivs.
du undrade vem som skulle vilja komma åt min telefon. och det var det jag svarade på.

självklart finns det enklare metoder, men det ena utesluter ju inte det andra.

men får väl helt enkelt hoppas att filmen och deras så kallade hack bara är en bluff.

Nej du har inte skrivit vem eller vilka som skulle vilja komma åt din information i telefonen.
Spelar ingen roll heller för det kommer alltid finnas personer som hävdar att det är inte säkert än hur många säkerhetsåtgärder det finns.

Skulle jag vilja ha någons kod hotade jag enklast med ett basebollträ.

Ursprungligen av mjewl:

vad är det du inte fattar? det är lättare att kopiera fingeravtrycket från skärmen och skapa en kopia för att logga in (som CCC gjort) än att försöka knäcka min lösenkod.

Videon visar inte att de har tagit fingeravtrycket från skärmen. De vet vilket finger (och avtryck) som ska kopieras. Så jag är inte beredd på att hålla med om att det är lätt ännu.

Om de kan göra det på en godtycklig 5s och lyckas - då kan vi diskutera;)

Ursprungligen av lappen71:

Nej du har inte skrivit vem eller vilka som skulle vilja komma åt din information i telefonen.
Spelar ingen roll heller för det kommer alltid finnas personer som hävdar att det är inte säkert än hur många säkerhetsåtgärder det finns.

Skulle jag vilja ha någons kod hotade jag enklast med ett basebollträ.

men herregud. hur övertydlig ska jag behöva vara för att du ska förstå?

du påstod att ingen skulle vilja komma åt min telefon. jag svarade att ett sådant tänk oftast är anledning till att folk blir av med konton och dylikt.

du är ett irritationsmoment utan dess like här på 99mac (för mig åtminstone). låt mig vara nu. tack!

jag utgår från denna diskussion då det ändå inte tillkommer något nytt.

Ursprungligen av lappen71:

Nej du har inte skrivit vem eller vilka som skulle vilja komma åt din information i telefonen.
Spelar ingen roll heller för det kommer alltid finnas personer som hävdar att det är inte säkert än hur många säkerhetsåtgärder det finns.

Skulle jag vilja ha någons kod hotade jag enklast med ett basebollträ.

Du förutsätter att ägaren ska tillåtas känna till intrånget.

  • Avstängd
  • Bangkok Thailand
  • 2013-09-23 19:08
Ursprungligen av mjewl:

men herregud. hur övertydlig ska jag behöva vara för att du ska förstå?

du påstod att ingen skulle vilja komma åt min telefon. jag svarade att ett sådant tänk oftast är anledning till att folk blir av med konton och dylikt.

du är ett irritationsmoment utan dess like här på 99mac (för mig åtminstone). låt mig vara nu. tack!

jag utgår från denna diskussion då det ändå inte tillkommer något nytt.

Lite skillnad på att komma åt pengar på ett konto och komma åt mail därav min undran över varför någon skulle vilja komma åt din telefon.
Irritationsmoment för att jag argumenterar? Oj då är du på fel ställe

  • Avstängd
  • Bangkok Thailand
  • 2013-09-23 19:09
Ursprungligen av Luftvargen:

Du förutsätter att ägaren ska tillåtas känna till intrånget.

Allt går att dra till sin yttersta gräns.
Jag kan låsa in min telefon i ett kassaskåp och ändå inte vara säker

Ursprungligen av lappen71:

Lite skillnad på att komma åt pengar på ett konto och komma åt mail därav min undran över varför någon skulle vilja komma åt din telefon.
Irritationsmoment för att jag argumenterar? Oj då är du på fel ställe

jag skulle vilja påstå att du inte sysslar med argumentation. det enda jag ser från dig är dryga inlägg där du käftar och letar bråk.
men det är en helt annan diskussion som vi inte behöver ta här.

  • Medlem
  • International user
  • 2013-09-23 19:11

http://istouchidhackedyet.com/

Vi får väl se om CCC antar utmaningen.

  • Avstängd
  • Bangkok Thailand
  • 2013-09-23 19:13
Ursprungligen av mjewl:

jag skulle vilja påstå att du inte sysslar med argumentation. det enda jag ser från dig är dryga inlägg där du käftar och letar bråk.
men det är en helt annan diskussion som vi inte behöver ta här.

Det är din åsikt och får stå för dig. Tycker saker om dig med men har anständigheten att inte skriva det här men jag kan ta det per PM om du vill.

För min egen del vore TouchID bra, då jag tillhör dem som inte använder lösenkod för jag tycker det är för jävla jobbigt att trycka in varje gång :).
Och jag ser det här hacket som ett icke-problem... Det är relativt mycket jobb för att kopiera ett avtryck för att låsa upp just min telefon. (Förmodligen har jag 1) inte utrustningen för att utföra detta hack och 2) inte kompetensen för det) Men det är klart, hade jag varit Tim Cook eller någon annan högt uppsatt företagsledare, ja då kanske jag hade valt att använda både TouchID och lösenkod...men för såna lata människor som mig så tror jag det här är en bra sak. Å andra sidan kanske de väljer att inte ha vad som helst på sina telefoner heller?

Apple har ju FaceTime HD kamera i 5S, så varför inte använda sig av ögats iris eller ögats näthinna (avläsa ögats näthinna kräver nog en IR lampa bredvid kameran) för att identifiera personen. Båda metoderna är mycket svårare att kopiera dem än fingeravtryck…

Ursprungligen av The Real Viking:

Apple har ju FaceTime HD kamera i 5S, så varför inte använda sig av ögats iris eller ögats näthinna (avläsa ögats näthinna kräver nog en IR lampa bredvid kameran) för att identifiera personen. Båda metoderna är mycket svårare att kopiera dem än fingeravtryck…

En aning svårt att veta om du är ironisk eller inte?

  • Medlem
  • 2013-09-24 11:49

Det här med att TouchID avaktiveras inom 48h, vad innebär det?
Att om du anmäler din telefon som stulen till Apple, så avaktiveras TouchID inom 48h,
Eller, om du bara inte loggar in på din telefon på 48h, så avaktiveras TouchID, mao så måste du använda TouchID aktivt för att det ska fungera?

Om 2, är du tvungen att ha en kod "bakom", eller kan telefonen bli helt öppen, under förutsättning att du inte har angivit en kod?

  • Avstängd
  • Bangkok Thailand
  • 2013-09-24 11:57
Ursprungligen av jac:

Det här med att TouchID avaktiveras inom 48h, vad innebär det?
Att om du anmäler din telefon som stulen till Apple, så avaktiveras TouchID inom 48h,
Eller, om du bara inte loggar in på din telefon på 48h, så avaktiveras TouchID, mao så måste du använda TouchID aktivt för att det ska fungera?

Om 2, är du tvungen att ha en kod "bakom", eller kan telefonen bli helt öppen, under förutsättning att du inte har angivit en kod?

Som jag förstår det om du aktiverar Touch-ID så måste du ha en kod också.
Om du inte använder Touch-ID under 48h måste du låsa upp den med koden.
Du kan ha enbart kod utan Touch-ID.

Ursprungligen av jac:

Det här med att TouchID avaktiveras inom 48h, vad innebär det?
Att om du anmäler din telefon som stulen till Apple, så avaktiveras TouchID inom 48h,
Eller, om du bara inte loggar in på din telefon på 48h, så avaktiveras TouchID, mao så måste du använda TouchID aktivt för att det ska fungera?

Om 2, är du tvungen att ha en kod "bakom", eller kan telefonen bli helt öppen, under förutsättning att du inte har angivit en kod?

Som Lappen71 är inne på så kräver Touch Id även att du definerar en kod. Om du inte använder Touch ID inom 48 timmar så måste du ange koden. Om du slår av telefonen och slår på den igen så måste du ange kod innan du kan köra Touch ID (och jag antar att detta även gäller om du gör en omstart av telefonen men det har jag inte bekräftat)

Du kan också ange i en separat inställning om du vill använda Touch ID för App Store köp eller inte.

Ursprungligen av mjewl:

var tydligen inte så säkert.

http://www.ccc.de/en/updates/2013/ccc-breaks-...

nu kommer i alla fall jag invänta en lösning innan jag köper mig en ny iphone.
om det går att lösa..(?)

#nyhetstips

Visst är det synd att TouchID var "så pass lätt" att hacka, men jag tycker ändå att den fyller en funktion. Inte som den ultimata lösningen på säkerhet, men som ett bättre alternativ än att inte alls använda någon form av lösenordsskydd på sin telefon.

Jag personligen lär använda den om den fungerar så smidigt som det verkar.

xkcd: Security

  • Medlem
  • International user
  • 2013-09-24 14:02

Och nu var det tydligen helt bekräftat att den hackad, kommer video snart sägs det.

http://vimeo.com/75324765#

Där har ni en video på hur de gör, och ärligt... Det känns som mycket jobb för att öppna ALLA telefoner man tänkbart kan stjäla, okej om man riktar in sig på dem som kan ha viktiga saker, men inte svenssons telefon (dvs min..). Så jag är fortsatt relativt lugn och tycker det är ett bra komplement till lösenkod (som jag inte orkar ha)
Däremot en tanke, om man sätter det finger man har registrerat med TouchID (t.ex. tumme) och istället för att bara släppa tummen från skärmen, och drar ut tummen så det glider ut över kanten, då måste det ju ändå blir svårare att försöka lyfta fingeravtrycket eftersom det inte blir så komplett som de gör det i filmen?

Edit: Länk till artikeln på macrumors också... http://www.macrumors.com/2013/09/24/touch-id-...

Ursprungligen av Christoffer Larsson:

http://vimeo.com/75324765#

Där har ni en video på hur de gör, och ärligt... Det känns som mycket jobb för att öppna ALLA telefoner man tänkbart kan stjäla, okej om man riktar in sig på dem som kan ha viktiga saker, men inte svenssons telefon (dvs min..). Så jag är fortsatt relativt lugn och tycker det är ett bra komplement till lösenkod (som jag inte orkar ha)
Däremot en tanke, om man sätter det finger man har registrerat med TouchID (t.ex. tumme) och istället för att bara släppa tummen från skärmen, och drar ut tummen så det glider ut över kanten, då måste det ju ändå blir svårare att försöka lyfta fingeravtrycket eftersom det inte blir så komplett som de gör det i filmen?

Edit: Länk till artikeln på macrumors också... http://www.macrumors.com/2013/09/24/touch-id-...

Som sagt...

Citat:

While Starbug suggests that the hack is "very easy" and can be completed with "inexpensive office equipment like an image scanner, a laser printer, and a kit for etching PCBs," Marc Rogers, who also completed the bypass, disagrees, noting that it requires "over a thousand dollars worth of equipment.”

Tidigare så påstods det väl att det gick att göra med "vanliga hushållsartiklar". Det var ju inte speciellt korrekt;)

Nej, som vi har konstaterat tidigare och som Christoffer skriver så är risken liten för att bli drabbad

  • Medlem
  • I skogen utanför Umeå
  • 2013-09-25 09:16

Kan man ställa ner de 48 tim till, låt säga 12 eller rent av 4? Eftersom jag använder min iPhone hela tiden är redan 1 timme en lång stund som den ligger oanvänd och då är det ju inget problem att skriva in ett långt lösenord.

Ursprungligen av MatsOlov:

Kan man ställa ner de 48 tim till, låt säga 12 eller rent av 4? Eftersom jag använder min iPhone hela tiden är redan 1 timme en lång stund som den ligger oanvänd och då är det ju inget problem att skriva in ett långt lösenord.

Nej, du kan inte ändra det

  • Medlem
  • I skogen utanför Umeå
  • 2013-09-25 09:38
Ursprungligen av BlackSmp:

Nej, du kan inte ändra det

Inte det, nåja jag är inte rädd för att någon skall lägga tid och resurser för att försöka lyfta mina avtryck för att komma åt min telefon för att ev. sno min identitet.
Tror det finns betydligt enklare sätt för det.

  • Medlem
  • Stockholm
  • 2013-09-25 10:28

NSA har ett ordspråk: "Attacks always get better; they never get worse"

Om fingeravtrycksläsning sprids och används för att skydda mer och mer värdefulla saker (det finns ju en miljardindustri som vill det, inklusive två Svenska börsnoterade bolag) så kan man nog vänta sig att tekniken att lyfta fingeravtryck och reproducera dem kommer att förfinas och förenklas så att det blir lättanvänt för varje intresserad person.

Motsvarande gäller för all biometri.

Ofta ser man folk som hävdar att biometri är höjden av säkerhet och mycket säkrare än t.ex. lösenord (gärna från nämnda miljardindustri). Det beror på hur det används. Som det används i en iPhone är poängen inte ohackbar säkerhet utan bekvämlighet. Perfekt för att de som inte orkar ha ett lösenord ändå ska ha ett hyfsat skydd.

Biometri kan ge hög säkerhet i andra situationer. T.ex. om ICA-kassörskan använder SIN fingeravtrycksläsare för att validera att DU är den du är så att du enkelt kan betala. Då fungerar det sämre att sno en annans fingeravtryck eftersom du inte bara ska lura dum elektronik utan även en smart ICA-kassörska.

Bevaka tråden