11 лет назад
Немецкие специалисты по кибербезопасности из группы Security Research Labs (SRLabs) смогли с легкостью произвести взлом сканера отпечатков пальцев, который был встроен в новый смартфон Samsung Galaxy S5. Как это было сделано, можно посмотреть на видео. В нем – полное описание технологии взлома Touch ID. Ролик был размещен на YouTube-странице SRLabs 15 апреля.
Те, кто посмотрел ролик, согласны, что обмануть сканер не так уж трудно. Для этого достаточно использования уже известной и весьма распространенной технологии, с помощью которой подделывают отпечатки пальцев.
Сначала необходимо сделать фотографию отпечатка. Разрешение должно быть хорошего качества. Потом требуется отредактировать изображение на компьютере с последующей распечаткой его на пленке. И лишь затем пленку покрывают тонким слоем столярного клея. Далее любой злоумышленник, не зная никаких трудностей, сможет разблокировать Touch ID смартфона и получит доступ ко всей информации, которая хранится на нем, если приложит вырезанный из такой пленки отпечаток.
Примечательно, что «хакеры» из SRLabs смогли использовать поддельный отпечаток не только для того, чтобы разблокировать телефон, но и для того, чтобы работать с некоторыми его приложениями. Скажем, с помощью фейкового отпечатка можно делать покупки и денежные переводы в приложении PayPal.
Отметим, что можно предпринять несколько неудачных попыток, но это все равно не приведет к блокировке телефона. Никто не потребует также в таких случаях вывести на экран пароль. То есть просто перезагружаешь гаджет и пытаешься взломать сканер отпечатков пальцев еще раз. И так можно предпринимать сколько угодно попыток.
Какие сканеры взламывали раньше
Осенью минувшего года точно такой же способ применили для того, чтобы взломать Touch ID на модели телефона Apple iPhone 5s, которая тогда только вышла. Тогда хакеры из Германии тоже записали видео, на котором видно, что iPhone 5s воспринимает такую копию в качестве отпечатка оригинального пальца.
Члены Security Research Labs были сильно удивлены тем, что Samsung не учла неудачный опыт своих конкурентов, спустя полгода.
О том, что сканер взломали, стало известно через 4 дня после того, как вышел новый флагманский телефон Samsung. Старт продажам Galaxy S5 в нашей стране был дан 11 апреля. По последней информации, представители корейской компании пока не стали комментировать информацию об уязвимости сканера, которая появилась в глобальной сети.
Статьи
Новости