Tin tức và phân tích của tất cả các thiết bị di động

Cảnh sát có thể sử dụng xác chết để mở khóa iPhone hay không

Các chuyên gia bảo mật và sinh trắc học được cho là đang chia rẽ về câu hỏi liệu cảnh sát – hay FBI – có thể sử dụng cơ thể của tay súng Sutherland Springs Devin Kelley để mở khóa chiếc iPhone được đồn đại của anh ta hay không.

Trên danh nghĩa, các tính năng “phát hiện độ sống động” của AppleTouch ID của sẽ ngăn chặn điều đó, Mashable lưu ý vào thứ Tư. Cảm biến vân tay của công ty sử dụng sóng RF để kiểm tra da bên dưới lớp ngoài và cũng có tính điện dung, dựa trên điện tích mà con người tạo ra.

Daniel Edlund của Precise Biometrics, một công ty sản xuất phần mềm xác thực dấu vân tay, cho biết: “Nếu công nghệ dấu vân tay được trang bị cái gọi là phát hiện trực tiếp, hay theo thuật ngữ chuyên môn là ‘Phát hiện tấn công bản trình bày’, với độ bảo mật cao, nó sẽ loại bỏ dấu vân tay giả. “Không quan trọng nếu đó là bản sao của dấu vân tay, chẳng hạn như bản sao bằng cao su, silicon hoặc nhựa hay ngón tay cụt.”

Một luật sư cấp cao cho nhóm tự do dân sự kỹ thuật số của Electronic Frontier Foundation, Nate Cardozo, nói rằng ông hiểu Touch ID sẽ hoạt động với xác chết, nhưng Face ID trên iPhone X sẽ không hoạt động vì tính năng phát hiện sự chú ý.

“Chắc chắn là Touch ID”, nhà nghiên cứu Dan Tentler của Phobos Group nói thêm. “Face ID? Thật khó để nói, bạn có thể hoàn thành nó nếu bạn có cơ thể và có thể mở mắt của người đó. Nhưng rồi một lần nữa, có một anh chàng đã cạo râu và Face ID ngừng hoạt động, vì vậy nó khó nói.”

Giám đốc điều hành UnifyID John Whaley gợi ý rằng có thể bỏ qua cả Touch ID và Face ID với đủ nỗ lực.

“Chắc chắn có thể xác thực bằng sinh trắc học ngay cả khi không có sự đồng ý của người dùng, hoặc người đó thậm chí còn sống”, ông nhận xét. “Điều này đặc biệt đúng nếu yếu tố họ sử dụng là tĩnh, như dấu vân tay hoặc khuôn mặt. Một nỗ lực để chống lại điều này là sử dụng kiểm tra độ sống động, nhưng ngay cả những yếu tố đó thường dễ bị giả mạo.”

Một tuần trước, một báo cáo tuyên bố rằng các điều tra viên không thể nói chuyện với Apple trong khoảng thời gian 48 giờ quan trọng trước khi Touch ID yêu cầu mật mã để khởi động lại. Thay thế Apple cuối cùng đã liên hệ với nhau sau một cuộc họp báo, lúc đó đã quá muộn. Vẫn chưa biết FBI có bảo đảm tài khoản iCloud của Kelley hay không.

Nguồn: appleinsider