Policie využívá otisky lidí k odemčení Touch ID, Face ID má také zranitelnosti

Téma využívání otisků prstů lidí po smrti už se objevilo v minulosti. Tentokrát však anglická verze časopisu Forbes přináší trochu více informací ohledně této policejní praktiky. FBI dokonce používá postupy, aby pronikla do údajně mnohem bezpečnějšího Face ID. 

Forenzní specialista Bob Moledor poodhalil Forbesu, jak tyto praktiky fungují. Vše se samozřejmě děje kvůli vymáhání práva a postupy jsou zcela nezbytné. Alespoň to Moledor tvrdí.

Ne vždy však otisk mrtvého lze využít, což byl i případ v roce 2016, se pokoušela FBI proniknout do iPhone. Mezi zesnutím atentátníka Abdula Razaka Ali Artana a pokusem otevřít jeho iPhone totiž uplynulo několik hodin a iPhone po probuzení již vyžadoval kód namísto pouhého otisku prstu.

Článek dále popisuje, jak ochránci zákona běžně používají otisky mrtvých osob, aby otevřeli zařízení chráněná Touch ID. Zdroje z federální policie v oblasti New Yorku a Ohia potvrzují, že tyto postupy jsou zcela běžné.

Policisté obvykle v telefonech hledají informace týkající se drogových dealerů anebo pašeráků. Tím se mohou dostat přímo na stopu zdroje.

Legalita tohoto postupu však zůstává nejasná. Zástupci policie však tvrdí, že ve jménu zákona lze tyto metody použít, ačkoli eticky jsou velmi na hraně. Právnička Marina Medwin ale tvrdí, že ochrana soukromí vyprší společně s úmrtím dané osoby a tento postup je v mezích zákona.

V některých případech je však potřeba obejít Face ID. Bezpečnostní odborník Marc Rogers ze společnosti Cloudfare security říká, že i rozeznávání obličeje lze obelstít. Údajně se to jeho firmě podařilo s upravenými fotografiemi, kdy mají osoby plně otevřené oči. Apple však tvrdí, že Face ID je mnohem bezpečnější než Touch ID a za tímto tvrzením si stojí.

Rogers dále naznačil, že Face ID stačí, když má člověk otevřeno pouze jedno oko.

Při natáčení z různých úhlů se telefon mnohokrát spokojil pouze s jedním otevřeným okem. Takto je vlastně telefon snazší otevřít, než pomocí Touch ID. Stačí vaší oběti na okamžik přiložit telefon před tvář a ve správnou chvíli se odemkne.

Rogers ale dodává, že zatím neregistrovali žádné případy odemčení iPhone skrz Face ID policejními orgány. Jenže tyto zprávy budou utajené a jeho bezpečností agentura se o nich obvykle dozví až v momentě, kdy je přizvána ke spolupráci. Takže je dost možné, že tyto praktiky jsou policií a FBI již v hojné míře používány.

Zdroj 9to5Mac