¿Qué tan fácil sería hackear un escáner de huellas digitales habilitado con Authentec en un iPhone futuro, suponiendo que fuera robado?

Mi sugerencia fue que el teléfono podría usarse como una fuente de autenticación muy confiable.

Para autenticar una transacción, el usuario legítimo proporcionaría
a) El dispositivo registrado en sí.
b) La ubicación del dispositivo en el momento de la transacción.
c) El consentimiento del usuario recopilado (que bien podría ser un número PIN) y la identidad biométrica del escáner.

Un ladrón que intente hacer esta transacción necesitaría primero
1) Robar mi teléfono.
2) Intente realizar la transacción antes de que el dispositivo haya sido reportado como robado.
3) Deje los servicios de ubicación, exponiendo su ubicación.
4) Realice el consentimiento, que podría ser el número PIN del dispositivo único.
5) Y finalmente engañar al escáner biométrico.

El escáner Authentec enfoca debajo de la piel, lo que creo que no se dejaría engañar por fotocopias o fotografías.

Si bien no es inconcebible que alguien pueda tener muchos problemas y lograr esto, el sistema sería significativamente más seguro que las tarjetas de crédito, las tarjetas con chip y pin o las contraseñas.

Hay dos problemas principales que deben superarse: adquirir una muestra biométrica y producir un medio para suministrar esa muestra o un derivado al lector de huellas digitales.

como Chen Gong implicaba anteriormente, la adquisición de la muestra biométrica debería ser fácil porque habrá huellas dactilares en todo el dispositivo; básicamente son todas las superficies lisas, la mayoría de las cuales deben tocarse de alguna manera.

eso deja el suministro de la muestra al lector: algunas búsquedas rápidas en Google revelaron el hecho de que sus lectores aparentemente no son ópticos, por lo que las imágenes y / o fotocopias de una impresión probablemente no funcionarán, pero un molde de gelatina de la impresión ciertamente podría, y eso La técnica se puede hacer a bajo costo y ha existido durante más de una década.

Al igual que con cualquier biométrico, probablemente sea mejor como un segundo factor en la autenticación de 2 factores (combinado con una contraseña, por ejemplo) que como un reemplazo para las contraseñas.

Dependiendo de cómo se lea, cualquier cosa, desde una fotocopia en papel normal hasta un molde hecho de goma de simulación de piel funcionará.
Diría que es mejor con una contraseña si fue robada. Porque es probable que tenga su huella digital en el dispositivo. Por esa razón, apuesto a que nunca le pondrán un escáner de huellas digitales porque es inútil.