Skener otiska prsta Samsung Galaxyja 10 može se lako prevariti

Mobilni telefoni, 05.04.2019, 11:00 AM

Skener otiska prsta Samsung Galaxyja 10 može se lako prevariti

Ultrazvučni skener otiska prsta u Samsung Galaxy S10 može se prevariti a uređaj se može otključati pomoću otiska prsta koji je ukraden od vlasnika uređaja i odštampan 3D štampačem, upozorio je korisnik Reddita darkshark9.

Prema Samsungovom opisu, da bi se koristio skener otiska prsta koji se nalazi na ekranu, potrebno je da "jednostavno dodirnete staklo da biste ga otključali. Premestili smo zaštitu sa zadnje strane telefona napred, spajajući ultrazvučni otisak direktno na ekran".

Pored toga, u dokumentu za podršku Samsung objašnjava kako se postavlja i koristi skener otiska prsta na Galaxy S10:

“Zato je zaštita otiska prsta na Galaxy telefonima tako sigurna i bezbedna, a Galaxy S10 serija ima bolje prepoznavanje da otključa vaš telefon čak i brže nego ranije.”

Samsung takođe kaže da "korišćenje jedinstvenih biometrijskih identifikatora za autentifikaciju korisnika pruža visok nivo zaštite osetljivih podataka, dok mobilni korisnici uživaju u praktičnom otključavanju i iskustvu prijave. To je doslovce zaštita vrhovima prstiju."

Međutim, darkshark9 je dokazao da novi senzor nije tako siguran kao što to korejska kompanija tvrdi.

On je uspeo da otključa svoj Samsung Galaxy S10 koristeći 3D štampani otisak svog prsta uzet sa fotografije čaše za vino koja je napravljena pomoću pametnog telefona. Međutim, kao što objašnjava darkshark9, otisak se može ukrasti slikanjem pomoću DSLR fotoaparata u prostoriji ili čak i sa veće daljine uz pomoć telefoto objektiva.

On je detaljno opisao kako je napravio 3D štampani otisak prsta.

Darkshark9 je takođe rekao da je tek iz trećeg pokušaja dobio savršen 3D otisak prsta, koji mu je omogućio da otključa telefon baš kao i njegov prst.

I funkcija zaključavanja ekrana zasnovana na prepoznavanju lica modela Samsung Galaxy S10 takođe se može lako prevariti što pokazuju brojni izveštaji kupaca i stručnjaka.

U januaru ove godine, holandska neprofitna organizacija Consumentenbond testirala je 110 modela pametnih telefona više proizvođača i pokazala da se kod 42 modela funkcija otključavanjem lica može brzo zaobići uz pomoć fotografije vlasnika koja mora da bude visokog kvaliteta.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U aplikacijama za uređivanje fotografija pronađen malver MobOk koji je izvlačio novac od korisnika

U aplikacijama za uređivanje fotografija pronađen malver MobOk koji je izvlačio novac od korisnika

Istraživači kompanije Kaspersky otkrili su da su aplikacije za uređivanje fotografija, Pink Camera i Pink Camera 2, krišom prijavljivale korisnike... Dalje

Google Play prodavnica prepuna lažnih aplikacija

Google Play prodavnica prepuna lažnih aplikacija

Kraj Googleove borbe protiv zlonamernih aplikacija nije ni na vidiku - Google Play prodavnica i dalje je prepuna potencijalnih falsifikata, aplikacija... Dalje

Izraelska firma tvrdi da može da hakuje bilo koji iPhone i Android telefon

Izraelska firma tvrdi da može da hakuje bilo koji iPhone i Android telefon

Izraelska firma Cellebrite, poznata uglavnom po svojim alatima za otključavanje iPhonea koje prodaje vladama širom sveta, tvrdi da je razvila novi s... Dalje

Android malver zaobilazi dvofaktornu autentifikaciju da bi ukrao jednokratne lozinke

Android malver zaobilazi dvofaktornu autentifikaciju da bi ukrao jednokratne lozinke

Istraživači iz kompanije ESET otkrili su zlonamerne aplikacije koje mogu da pristupaju jednokratnim lozinkama u SMS 2FA porukama bez dozvola za pris... Dalje

Novi Android trojanac koristi push notifikacije telefona da bi odveo korisnike na sajtove gde mogu biti prevareni

Novi Android trojanac koristi push notifikacije telefona da bi odveo korisnike na sajtove gde mogu biti prevareni

Istraživači ruske firme Doctor Web otkrili su u Google Play prodavnici novog trojanca za Android koji koristi push notifikacije za preusmeravanje ko... Dalje