Anuncio
El nuevo sensor de huellas dactilares del iPhone parece una excelente manera de usar la biometría Por qué el último anuncio de iPhone fue más significativo de lo que piensas [Opinión]Se anunció otro iPhone decepcionante: el mismo tamaño, las mismas características básicas y ni siquiera hace su taza de café por la mañana. Suspiro. Lee mas para mantener el dispositivo seguro y personal, pero ¿podría usarse la función contra el propietario para eludir las protecciones existentes?
Según un video de YouTube, la respuesta es "sí", pero hay algo más que eso. Echemos un vistazo a si el 5S presenta una nueva amenaza de seguridad y qué puede hacer para garantizar que su iPhone permanezca tu iPhone
El video en cuestión
Eche un vistazo al video a continuación, que muestra a un posible ladrón experto secuestrando un iPhone. Todos deberíamos saber que permitir que alguien acceda a su cuenta de correo electrónico principal es como entregarle todas sus cuentas personales en una bandeja, por lo que la última parte del video es algo irrelevante. Es la elusión del código de acceso y el secuestro de ID de Apple lo que realmente nos interesa aquí:
Parece bastante aterrador, ¿eh? Y fue ese ¿fácil? Bueno, el video asume muchas cosas para demostrar su punto.
El talón de Aquiles aquí es el sensor de huellas digitales y el uso de la biometría en general. Actualmente, todos los datos biométricos son susceptibles a esta forma de ataque, por lo que si está utilizando el reconocimiento de huellas digitales para desbloquear su computadora portátil u otro dispositivo personal, debe tener en cuenta que la suplantación de huellas digitales no es tan difícil si el ladrón tiene los conocimientos y el equipo.
El video asume que hay un usable huella digital en el dispositivo, y ahí es exactamente donde surgen los problemas. Deje una huella digital (no solo la punta del pulgar) impresa en su dispositivo y existe la posibilidad de que el ladrón pueda obtener acceso. Esto, por supuesto, siempre que sepan el proceso de extraer, copiar y luego crear un grabado en madera lo suficientemente bueno como para pasar como un dedo humano.
Otra suposición es que el teléfono permite el uso del Centro de control desde la pantalla de bloqueo, una configuración que está habilitada de manera predeterminada (por lo que esto es creíble en la mayoría de los casos). El video también presume que el ladrón recibiría con éxito el correo electrónico. antes de La solicitud de borrado de Apple es procesada por el dispositivo.
La suposición final en el secuestro de la cuenta (y de hecho del teléfono) es que la recuperación de ID de Apple la dirección está vinculada al iPhone; de nuevo, no tengo problemas aquí, creo que la mayoría de la gente lo permitiría conveniencia.
No es tan simple
Si bien la lógica aquí es sólida, el quid principal del argumento se basa en el hecho de que hay un usable huella digital en el dispositivo. Mirando mi pantalla después de enviar algunos mensajes y revisar mi correo electrónico en la cama, actualmente no veo forma de que un ladrón pueda extraer una impresión de mi dispositivo. Para mí, está untado en las cosas habituales que se acumulan en nuestras pantallas táctiles o está brillantemente limpio después del viejo tratamiento de pulido de pantalones.
Eso no quiere decir que esto nunca va a suceder, pero en la prisa por robar el dispositivo y desactivar las comunicaciones con el mundo exterior, existe una posibilidad muy real de destruir esa impresión utilizable. La probabilidad de que se pueda crear una parodia de huella dactilar de huella de madera depende de la calidad de la impresión y la habilidad del individuo. Aunque no dudo que sea posible, soy escéptico de que el ladrón promedio de arrebatar y agarrar llegue a tales extremos.
>
Otra área que se pasa por alto es la recuperación de correo para el código de restablecimiento de contraseña de ID de Apple. Me gustaría pensar que después de las muchas horas de crear huellas digitales en madera, la bandeja de entrada de todos los demás estaría tan congestionada como la mía; algo que no se tiene en cuenta aquí. No está claro si esto generaría un retraso suficiente para que se procese la solicitud de borrado de Buscar mi iPhone. pero dentro de poco tiempo sin teléfono, habría cambiado mis contraseñas de correo electrónico y revocado los tokens de acceso yo mismo.
Esto haría que el esfuerzo del ladrón sea una pérdida de tiempo, después de todo, Find My Phone ahora viene con bloqueo de activación ¿Compra o vende un iPhone o iPad usado con iOS 7? ¡Leé esto primero!No es ningún secreto que iOS es un sistema operativo seguro, pero la última actualización de firmware de Apple agrega otro nivel de protección para los consumidores. Lee mas , que requiere su contraseña de ID de Apple para eliminar. Sin acceso a las cuentas de correo electrónico, el ladrón no podría restablecer esta contraseña, el teléfono es inútil para el ladrón y su ID de Apple es segura.
Lo que puedes hacer al respecto
Si bien estas técnicas no son increíbles, y con suficiente esfuerzo, un intruso podría posiblemente entra, hay algunas cosas que puedes hacer para asegurarte de que nunca te encuentres víctima de tal ataque. El desbloqueo de huellas dactilares es muy conveniente, pero como la tecnología está diseñada para su comodidad, debemos poder usarla. Esto significa que desbloquear con una parodia de huellas digitales convincente va a ser un problema en el futuro previsible en cualquier dispositivo. Si le preocupa, no lo use.
Del mismo modo, poder configurar un temporizador o calcular una factura rápida desde la pantalla de bloqueo usando uno de los controles Los accesos directos al centro son muy útiles, pero en su forma actual representa una amenaza para la seguridad en forma de avión modo. Puede deshabilitar el acceso al Centro de control desde la pantalla de bloqueo en Configuración> Centro de control Sin embargo, si Apple tuviera la amabilidad de eliminar esta opción del menú en una actualización futura, todos podríamos respirar tranquilo.
También debe evitar el uso de un código de acceso común como 1234 o 0000 (Aquí hay una buena lista para evitar), aunque recuerde que solo hay 9999 códigos simples para elegir. Si realmente le preocupa, puede deshabilitar el código de acceso de 4 dígitos del Configuración> General> Bloqueo de contraseña menú y establecer uno más largo y complejo Los 5 mejores generadores de contraseñas en línea para contraseñas aleatorias seguras¿Busca una manera de crear rápidamente una contraseña irrompible? Pruebe uno de estos generadores de contraseñas en línea. Lee mas de tu elección. Y si tiene la intención de romper su sombrero de papel de aluminio, configure su teléfono para borrar todos los datos en 10 intentos de contraseña incorrectos desde el mismo menú.
Otras medidas incluyen asegurarse de que su dirección de recuperación de ID de Apple no esté vinculada a su teléfono (probablemente difícil para la mayoría de los usuarios), y eso si usted De repente, observe que falta su teléfono, cambie sus contraseñas importantes y revoque cualquier acceso que tenga el dispositivo perdido a cuentas importantes. Ya sabes, lo obvio.
No hace falta decir que actualizar a iOS 7 y asegurando que Find my iPhone esté habilitado ¿Compra o vende un iPhone o iPad usado con iOS 7? ¡Leé esto primero!No es ningún secreto que iOS es un sistema operativo seguro, pero la última actualización de firmware de Apple agrega otro nivel de protección para los consumidores. Lee mas debajo Configuración> iCloud proporciona la mejor línea de defensa, así que úsala.
Sin causa de alarma
Si bien el video destaca lo que es posible en circunstancias ideales, con una huella digital extraíble y una víctima que no cambiar sus contraseñas o revocar el acceso al dispositivo al notar que falta su teléfono, las posibilidades de que ocurra un ataque exitoso son Delgado. Aquellos de ustedes realmente preocupados deben tomar las medidas apropiadas anteriores, es decir, asegurarse de que no permitir el desbloqueo de su teléfono con una huella digital y usar un código de acceso que no sea fácil de usar adivinar.
En respuesta a la pregunta que nos propusimos responder: ¿aumenta el escáner de huellas dactilares del iPhone 5S la posibilidad de robo? No en realidad no. Sin embargo, sería bueno ver a Apple implementar algunos de los cambios sugeridos en el video para su tranquilidad.
¿Qué piensas? ¿Te han robado tu iPhone? ¿Utiliza su escáner de huellas digitales 5S para desbloquear su teléfono? Déjame saber abajo en los comentarios.
Créditos de imagen: randychiu, Primer plano de huella digital (Chad Miller), ¿Quién ha estado usando mi teléfono? (Chris Isherwood)
Tim es un escritor independiente que vive en Melbourne, Australia. Puedes seguirlo en Twitter.