黑客破解iPhone 5s假指模開鎖

蘋果公司重錘力谷的iPhone 5s,以指紋辨識系統TouchID作賣點,標榜安全可靠。全球黑客磨拳擦掌加入破解戰,新機推出僅三天,歐洲最大黑客組織揚言已火速破解系統,聲稱用乳膠液套取指模,便可製成假指紋開鎖,明剃蘋果眼眉。黑客組織稱,此舉只為撕破指紋辨識系統可靠的假象。

兩新機破開賣紀錄

蘋果的iPhone 5s和5c上周五開賣,兩機全球總銷量超過九百萬部,刷新iPhone首個周末開賣紀錄。其中5s標榜TouchID可細緻、準確地辨識指紋解鎖,各路黑客視此為新挑戰,爭相嘗試揭示系統的漏洞。德國黑客組織「混亂電腦俱樂部」(Chaos Computer Club)先拔頭籌,周日宣布已成功破解TouchID。

假指紋製作複雜,隸屬該組織的黑客「星蟲」(Starbug)表示,他先拍攝機主指模達2400dpi解像度的照片,然後將影像整理和倒置;再在透明薄片上,打印出1200dpi解像度的影像。最後用乳膠液或白木膠水印薄片上的紋理,假指紋便大功告成,貼在指頭就可解開5s的鎖定畫面。「星蟲」上載片段至YouTube,示範用假指紋開鎖,但製作過程卻欠奉。

「星蟲」解釋,TouchID其實只是解像度較高的感應器,只要製作出同樣解像度高的假指紋,便可輕鬆破解。CCC發言人直言,用每天隨處留下痕迹的指紋充當保安標記,令不法之徒有機可乘,做法愚蠢,呼籲公眾不要被生物辨識技術公司蒙騙。蘋果暫未有回應事件。

專家未決定頒獎金

兩名網絡保安專家早前懸賞尋找破解TouchID的黑客,獎金超過十萬港元。他們稱要CCC提供完整破解片段,經過檢閱評估,才決定是否向對方頒予獎金。

本報綜合報道