„Galaxy S5“ pirštų atspaudų skenerį „nulaužė“ pirštas iš klijų

„Samsung“ aukščiausios klasės išmanusis telefonas „Galaxy S5“ prekyboje pasirodė prieš mažiau nei savaitę, tačiau programišiams jau pavyko apgauti jo pirštų atspaudų skenerį.

Daugiau nuotraukų (1)

lrytas.lt

Apr 16, 2014, 6:40 PM, atnaujinta Feb 14, 2018, 2:10 PM

Berlyne įsikūrusi organizacija „Security Research Labs“ (SRL) šio telefono atspaudų jutiklį apgavo panaudoję tokį pat metodą, kokiu suklaidino panašų jutiklį telefone „Apple iPhone 5S“. Jiems prireikė tik grafito dulkių ir klijų.

Pirmiausia, programišiams reikėjo gauti telefono savininko piršto atspaudą. Tačiau kadangi jų lieka ant paties išmaniojo telefono ekrano, tai nesukėlė problemų. Jis buvo išryškintas grafito dulkėmis ir nufotografuotas didele raiška, o vaizdas perkeltas į kompiuterį ir, šiek tiek pakoregavus, atspausdintas lazeriniu spausdintuvu ant permatomos juostelės.

Tuomet beliko pasigaminti dirbtinį pirštą (tam buvo panaudoti klijai) ir ant jo perkelti atspaudą. Telefono skeneris šį pirštą pripažino kaip tikrojo savininko.

„Tiesą sakant, tai buvo tas pats dirbtinis pirštas, kuriuo apgavau „Apple“ telefoną pernai rugsėjį“, – sakė Benas Schlabsas.

Jis teigė esantis sunerimęs dėl to, kad vagys gali pasinaudoti pirštų atspaudų skenerių silpnybėmis ir, pavyzdžiui, kitų vardu pervesti pinigus pasinaudoję „PayPal“ sistema.

„Samsung“ galėjo įdiegti reikalavimą įvesti slaptažodį po, tarkime, penkių nepavykusių bandymų, – sakė B.Schlabsas. – Dabar po penkių nesėkmingų kartų telefonas prašo įvesti slaptažodį, bet jei išjungi ekraną ir vėl jį įjungi, telefonas leidžia bandyti toliau.“

Tai negalioja „iPhone 5S“ – „Apple“ griežtai apribojo bandymų skaičių.

„PayPal“ mano, kad grėsmė nėra tokia rimta. „Mes labai rimtai vertiname SRL atradimą, tačiau esame tikri, kad patvirtinimas piršto atspaudu suteikia paprastessnį ir saugesnį būdą susimokėti mobiliuoju įrenginiu nei slaptažodžiai ar kreditinės kortelės“, – nurodė kompanija, pridurdama, kad įsilaužimo atveju vartotojams būtų sugrąžinti prarasti pinigai.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.