Meghackelték a Samsung S10 ujjlenyomat-olvasóját

A Samsung Galaxy S10 a megjelenése óta biztonsági össztűz alatt áll. Kutatók mind az ujjlenyomat, mind az arcfelismerő technológiáit próbára teszik.
 

Már hónapokkal a Samsung Galaxy S10 megjelenése előtt sok hír jelent meg a képernyőbe integrált, ultrahangos ujjlenyomat-olvasóról, amelynek célja, hogy valamivel kényelmesebbé tegye az ujjlenyomatos hitelesítések elvégzését. A technológiát - az előzetes terveknek megfelelően - a három modellből végül az S10 és az S10+ kapta meg. Amint e készülékek a boltok polcaira kerültek, rögtön elkezdték a teszteket a biztonsági kutatók, akik azt vizsgálták, hogy az új, kijelzős ujjlenyomat-olvasás mennyire biztonságos.
 
Az egyik kutató (a Redditen a darkshark9 nevet használja) arra jött rá, hogy 3D-s nyomatokkal viszonylag egyszerűen megtéveszthető a Samsung biztonsági technológiája. A saját, Samsung S10 típusú okostelefonjával elvégzett kísérletek során sikerült megkerülnie a védelmet, és hatástalanította a képernyőzárolást. Ehhez azért szükség volt néhány eszközre, de egyik sem ördögtől való.
 
A szakember először egy borospohárról készített egy fényképet az okostelefonjával, olyan módon, hogy a poháron lévő ujjlenyomata minél jobban látszódjon a fotón. (Elmondása szerint DSLR fényképezőgéppel más felületekről is lehet kellő minőségű képet készíteni az ujjlenyomatokról.)
 
Ezt követően segítségül hívta a jó öreg Photoshopot, amellyel kontrasztkiemelést és egyéb grafikai műveleteket végzett. Az így létrejövő, ujjlenyomatról készült felvételt átmásolta a 3ds Max alkalmazásba, ahol egy 3D-s modellt készített. Ezt pedig egy 3D nyomtatóval (ez esetben egy AnyCubic Photon készülékkel) kinyomtatta (körülbelül 10 mikronos mélységgel). Ehhez kevesebb mint 15 percre volt szüksége. Majd nem volt más teendője, minthogy ráhelyezze a Samsung telefonra a nyomtatott ujjlenyomatot, amely szó nélkül fel is oldotta a képernyőzárat hozzávetőleg annyi idő alatt, mintha a szakember az ujját helyezte volna a kijelzőre.

 
Persze a kísérlet arra is rávilágított, hogy a készülékek tulajdonosainak jó minőségű ujjlenyomata nélkül, azért nem lehet csak úgy átejteni ezt a technológiát sem.
 
Az arcfelismerés sem remekel?
 
A Samsung S10 szériás készülékek is rendelkeznek arcfelismerő funkcióval. Nyilvánvalóan a biztonsági tesztek e technológia esetében is folyamatosan zajlanak. A The Verge és Lewis Hilsenteger (Unbox Therapy) is sikeresen törte fel a védelmet azáltal, hogy az S10 kamerája előtt egy másik okostelefonról videót játszottak le a tulajdonos jól látható arcával. Az S10 pedig némi próbálgatás után hús vér embernek gondolta a felvételt, és feloldotta a zárolást. (Érdekesség, hogy hasonló teszteken a Samsung Galaxy S9, S9+ és Note 9 nem bukdácsolt, legalábbis a Dutch Consumentenbond által korábban végzett tesztek során.)

 
A Samsung az ujjlenyomat-olvasós hackerkedés kapcsán még nem nyilatkozott, így nem lehet tudni, hogy egy esetleges szoftverfrissítéssel mennyit lehet majd növelni a biztonságon.
 
  1. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  2. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  3. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  4. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  5. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  6. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  7. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  8. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  9. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  10. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség