סרטון חשף: ניתן לפרוץ את אבטחת טביעת האצבע של גלקסי S5

בסרטון שעלה לרשת, נראה חוקר מטעם חברת האבטחה הגרמנית "Srlabs", שמצליח לפרוץ את מנגון אבטחת טביעת האצבע במכשיר הדגל של סמסונג - הגלקסי S5. צפו בוידאו (טכנולוגי)

מישאל לוי | כיכר השבת |
(צילום: מתוך יוטיוב, SRLabs)

חוקר אבטחה של החברה הגרמנית Srlabs הצליח לפרוץ את מנגנון טביעת האצבע שבמכשיר הדגל החדש של סמסונג - הגלקסי S5.

בסרטון שפרסמה חברת האבטחה ברשת היוטיוב, נראה חוקר מטעם החברה העושה שימוש ביציקת דבק בכדי לפתוח את המכשיר הסלולרי החדש. אמנם, לא כל אדם יכול לבצע את התהליך כאן ועכשיו ולפרוץ למכשיר, אך הוא אפשרי.

באותה שיטה של יציקת דבק, נערכה בשנה שעברה הדגמה דומה על אפשרות לפרוץ למכשיר האייפון S5, יציקת הדבק הוכנה מטביעת אצבע שהונחה על המכשיר, הטביעה צולמה, הועברה למדפסת ומשם לתבנית נחושת.

הבעיה המרכזית, היא האפשרות לעקוף באמצעות יציקת הדבק את מנגנון טביעת האצבע לא רק בפתיחת המכשיר, אלא גם בהתחברות לשירותים שונים, דוגמת שירות "פייפאל".

(צילום: מתוך יוטיוב, SRLabs)

בחברת פייפאל התייחסו לסרטון שפרסמה חברת האבטחה, ואמרו כי טביעת האצבע אינה מאוחסנת בשרתי החברה, אלא מייצרת צופן מיוחד שנשלח בדומה לסיסמה. בפייפאל טענו גם כי לחברה ישנו מנגנון המזהה הונאות וכי במצב בו מכשיר סלולרי נגנב ישנה אפשרות לחסום את החשבון.

בסמסונג הגיבו: "זהו תרחיש שנחשב בתעשייה ככזה שאינו מציב סיכון קריטי לצרכנים פרטיים. הניסוי המלאכותי הזה דורש שילוב נדיר של חומרים, תנאים וחלקי ציוד מקצועיים. סמסונג מתייחסת לנושאי הבטחון ברצינות רבה ואנו ממשיכים לנקוט צעדים נמרצים לחיזוק בטחון המכשיר".

הכתבה הייתה מעניינת?

תוכן שאסור לפספס

0 תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

טוען תגובות...
תוכן שאסור לפספס

עכשיו בכותרות
הנקראים ביותר
המדוברים ביותר