Школьник курьезно продемонстрировал бесполезность Touch ID

03 декабря 2014 |

Его отец, специалист по информационной безопасности и криптоанализу из университета Джона Хопкинса, обрисовал ситуацию как «посрамление политики ФБР». Не Apple, хотя вопрос весьма спорный, ведь детские ручонки в мгновение разрушили всю концепцию защиты коммуникаторов методом сканирования отпечатков пальцев.

 Touch ID

Харрисону Грину (Harrison Green) всего 7 лет, он вряд ли сможет пояснить значение слова «алгоритм», не разбирается в двоичном коде, но любит поиграть на отцовском iPhone. В то утро его интерес был обращен на Angry Birds Transformers, а так как игры на смартфоне не было, он ее загрузил. Предварительно прокравшись в спальню и приложив палец спящего родителя к сенсору. Последний проснулся, но решил, что наказывать смышленое чадо непедагогично. И не очень законно, ведь формально это его собственный палец, являющийся ключом, отпер замок.

И вот тут ученый муж задумался всерьез, сразу припомнив майский инцидент, когда окружной судья оправдал действия полицейского, заставившего подозреваемого приложить палец к датчику. Страж порядка получил доступ к уликам так же, как и его маленький сын – не заморачиваясь на использование эксплойтов, бекдоров, без требовательных писем в Apple и санкций суда. Что мешает копу либо преступнику совершить рецидив и взять методику на вооружение? Не надо в стиле трешовых триллеров калечить конечности, шантажировать, размахивать оружием и т.д. – просто берем и прикладываем нужный палец.
 Touch ID

Яблык в Telegram и YouTube.

Теоретически, даже подсыпать снотворное в коктейль не придется, наручники и вовсе кажутся анахронизмом – 7-летний Грин, не обладая навыками ниндзя, успешно совершил задуманное. И что с того, что был пойман с поличным, если сам факт разблокировки состоялся? В том то и беда, что размышления от сферы практического применения, по словам Грина-старшего, уже перешли в область административную. Перефразируя – когда ФБР просит IT-компании упростить им жизнь и оставить механизм обхода блокировки смартфона, это выглядит более чем нелепо.
 Touch IDДаже пин-код и тот толковее, потому что требуется, чтобы хранящий его в памяти человек был в сознании, мог произнести или показать цифры и согласился это сделать. С пальцем ничего этого не требуется вовсе. С одной стороны налицо еще один повод для продолжительных дискуссий без конкретного результата, с другой – возможный повод пересмотра законодательства. Потому что выходит, что замок, построенный на сканировании отпечатка пальца, является защитой если и не эфемерной, то уж явно не настолько надежной, чтобы использовать данный факт в качестве официального аргумента.

Touch ID безопасностьТак себе подспорье при ограблении на улице, но потенциальное оружие для опытного адвоката. И возможная головная боль для производителей смартфонов с дактилоскопическими сенсорами – как дальше обосновывать их пользу?

Смотрите также: