2

Сканер отпечатков пальцев в Galaxy S5 подвержен той же уязвимости, что в iPhone 5s

Александр
Похоже, Samsung ничему не научила ошибка Apple — дактилоскопический сканер ее флагманского смартфона так же легко обмануть, как iPhone 5s несколько месяцев назад.

Ребята с сайта SRLabs продемонстрировали обход защиты блокировки Galaxy S5 и даже запустили приложение PayPal, вход в которое тоже осуществляется по отпечатку пальца. Способ прежний — нужно всего лишь создать слепок отпечатка нужного пальца из мягкого резинового материала.


Если в iPhone 5s сканер защищает покупки в App Store, то с Galaxy S5 проблема намного серьезнее, ведь злоумышленники запросто могут опустошить кошелек PayPal и зайти в любое другое будто бы защищенное приложение. Если защита не работает, то это не защита.

Обновлено:

Официальный комментарий PayPal:

Мы очень серьезно относимся к информации Security Research Labs, однако мы по-прежнему уверены, что аутентификация с помощью отпечатка пальца дает возможность для простой и безопасной оплаты на мобильных устройствах. PayPal никогда не хранит и даже не имеет доступа к вашему отпечатку пальца на Galaxy S5. Отсканированное изображение открывает защищенный криптографический ключ, который служит заменой пароля для телефона. Мы можем просто деактивировать ключ на сломанном или украденном устройстве и вы можете создать новый. PayPal также использует сложнейшие инструменты по управлению с рисками и борьбе с мошенничеством, чтобы предотвращать правонарушения. Однако, в редких случаях, когда мошенничество произошло, соответствующие транзакции на вашем счете PayPal покрываются нашей Программной защиты покупателей.
0

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+10
Да уж
Ох уж эта погоня за модой
Мне сканер нужен лишь для удобства, защитой особой назвать его не могу на своем 5s)

Сообщение отправлено из мобильного приложения iGuides
15 апреля 2014 в 23:17
#
0
Ага а еще защиту можно обойти отрезанием зарегистрированного пальца владельца. Это уже не защита ;)

Сообщение отправлено из мобильного приложения iGuides
15 апреля 2014 в 23:20
#
+8
Смешно читать! Уязвимость!

Сообщение отправлено из мобильного приложения iGuides
15 апреля 2014 в 23:31
#
+15
Я бы не назвал это уязвимостью. Издержки способа. Как ни крути все завязано на паттерне, который можно напечатать или воссоздать.

Сообщение отправлено из мобильного приложения iGuides
15 апреля 2014 в 23:32
#
+15
Внедрив сканер пальца на iPhone 5s, АНБ собрало миллионы отпечатков пальцев со всего света. И, только из России, отпечатки носа и кончика члена.

Сообщение отправлено из мобильного приложения iGuides
15 апреля 2014 в 23:40
#
–2
Ахахахаха

Сообщение отправлено из мобильного приложения iGuides
15 апреля 2014 в 23:48
#
Hermes
+1124
Да) Это реально смешно)) +1 каждому))
17 апреля 2014 в 21:25
#
Bor™
+608
+1 )))))))

Сообщение отправлено из мобильного приложения iGuides
16 апреля 2014 в 00:59
#
0
Отпечаток соска забыл

Сообщение отправлено из мобильного приложения iGuides
16 апреля 2014 в 07:57
#
+1
Про нос метко подметил, по пьяне сняли отпечатки, чисто, прикола ради, разблокирую телефон кончиком носа
18 апреля 2014 в 00:02
#
+15
Внедрив сканер пальца в iPhone 5s, АНБ собрало миллионы отпечатков пальцев со всего света. И, только из России, отпечатки носа и кончика члена.

Сообщение отправлено из мобильного приложения iGuides
15 апреля 2014 в 23:34
#
–2
Так-то в разрушителях легенд этот фокус первым был показан ( ну только с дверьми)

Сообщение отправлено из мобильного приложения iGuides
15 апреля 2014 в 23:50
#
+144
Новая уязвимость банковских карточек:
Если карточку украсть и выбить из хозяина пин код, то можно снять с его банк-счета деньги!
Ужос :o

Сообщение отправлено из мобильного приложения iGuides
16 апреля 2014 в 00:14
#
–31
Этот способ был ещё известен в фильмах из 90-х



Сообщение отправлено из мобильного приложения iGuides
16 апреля 2014 в 00:39
#
–17
Защита?)))от чего?)от кого?))Я хороший)можите доверять мне ваш смартфон)честно честно, буду тратить деньги с ПайПала, пока не закончится!
16 апреля 2014 в 01:13
#
+24
Надеюсь Apple вмонтируют в него датчик, способный делать анализ крови, о котором пробегала информация.

Сообщение отправлено из мобильного приложения iGuides
16 апреля 2014 в 01:27
#
Евгений Аббакумов
+163
Вам иголочку в тач айди вмонтировать?) Будете сдавать кровь что ы телефон разблокировать?
16 апреля 2014 в 12:09
#
+7
На видео он программирует на указательный палец,проверяет средним,а на материале делает отпечаток большого и им проводит)

Сообщение отправлено из мобильного приложения iGuides
16 апреля 2014 в 05:57
#
0
По мне так, лучше буквенный или цифровой пароль, чем отпечаток пальца.

Сообщение отправлено из мобильного приложения iGuides
16 апреля 2014 в 08:57
#
0
Всего лишь сделать слепок следа пальца! Ха-ха насмешили! Как-будто это рядовая и элементарная задача, с которой каждый по несколько раз в день сталкивается

Сообщение отправлено из мобильного приложения iGuides
16 апреля 2014 в 09:08
#
+109
Там еще одна уязвимость есть: при встрече с большими злыми дядями в темном переулке телефон внезапно меняет владельца

Сообщение отправлено из мобильного приложения iGuides
16 апреля 2014 в 09:29
#
+122
О боже! У денег есть уязвимость! Они могут у вас исчезнуть, если вы прийдете в магазин и что-то купите! Сенсация! Новость из раздела есть ради есть.

Сообщение отправлено из мобильного приложения iGuides
16 апреля 2014 в 09:59
#
+10
Я всегда вспоминаю классику. И в этот раз тоже. Вспомните фильм со Сталоне "Разрушитель". Там тоже обошли защиту и нашли уязвимость удалив глазное яблоко у апонента!!!!!

Сообщение отправлено из мобильного приложения iGuides
16 апреля 2014 в 10:30
#
0
Кузнецов любитель создавать статьи ни о чем.

А теперь спрошу у вас один вопрос,если это не защита,то сколько раз в день у вас с пальца просят или втайне снимают отпечатки пальцев?при том,что не известно какой именно.

Сообщение отправлено из мобильного приложения iGuides
16 апреля 2014 в 10:42
#
+10
А ничего, что сначала он сохранил отпечаток указательного пальца, а далее для разблокировки использовал отпечаток большого?

Сообщение отправлено из мобильного приложения iGuides
16 апреля 2014 в 15:08
#
+2
Не заметка, а чушь собачья. Что к чему вообще?! Это же как надо заморочиться, чтобы раздобыть отпечаток пальца человека, да ещё и из прорезиненного материала?! Так можно про любую защиту сказать, что она ненадёжная.

Сообщение отправлено из мобильного приложения iGuides
16 апреля 2014 в 23:02
#