Hakkerit tekivät sen taas: Galaxy S8:n tunnistusmenetelmä kierrettiin

1
Manu Pitkänen

Hakkerit tekivät sen taas: Galaxy S8:n tunnistusmenetelmä kierrettiin
Samsung on sullonut Galaxy S8:aan paljon biometriseen tunnistautumiseen liittyvää teknologiaa. On sormenjälkilukijaa, kasvojentunnistusta sekä vielä iirisskanneri. Puhelimen kasvojentunnistus osoitettiin olevan jo heikko, mutta Samsung ole missään vaiheessa toisaalta markkinoinut sitä vahvana tunnistautumismenetelmänä – toisin kuin sormenjälkilukijaa ja iirisskanneria.

Saksalainen Chaos Computer Club -kollektiivi on esitellyt aiemminkin erilaisia menetelmiä, joilla voidaan kiertää puhelimien tunnistautumismekanismeja. Esimerkiksi Applen Touch ID joutui muutama vuosi sitten CCC:n käsittelyyn ja hakkerit esittelivät keinon, jolla sormenjälkilukijaa voidaan helposti huijata. Nyt CCC näyttää miten Galaxy S8:n iirisskanneria saa huijattua valokuvan avulla.

Iirisskannerin huijaukseen tarvitaan vain hyvällä pokkarikameralla (yö-kuvaustilassa) otettu kuva silmistä (tarpeeksi läheltä), tulostin ja piilolinssi. Silmistä otettu kuva tulostetaan ja iiriksen päälle liimataan piilolinssi. Tämän jälkeen kuvaa esitetään puhelimen edessä tunnistautumisvaiheessa ja puhelin todennäköisesti päästää huijarin kirjautumaan.



Jos video ei näy kunnolla, sen voi katsoa myös täältä.



Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

HMD Pulse – hinta laskenut -36%

HMD Pulse
89 € Gigantti
182 € Hobby Hall

Alin hinta viikko sitten: 139 €

Honor 90 Lite – hinta laskenut -34%

Honor 90 Lite
99 € Power
149 € DNA
169 € Gigantti

Alin hinta viikko sitten: 149 €

Nokia C12 – hinta laskenut -20%

Nokia C12
150 € Hobby Hall

Alin hinta viikko sitten: 186 €

HMD Pulse Pro – hinta laskenut -16%

HMD Pulse Pro
129 € Gigantti
154 € Hobby Hall
179 € CDON

Alin hinta viikko sitten: 154 €

Kommentit (1)

JussiFX
JussiFX

1

Pääasiallinen tarkoitus ainakin itsellä lukituksessa on, että jos sattuu katastrofi ja puhelin hukkuu jonnekin, ei sitä saa auki. Yhdistettynä puhelimen salaukseen on tämä aika hyvä tapa pitää omat tiedot turvassa.

Tälläisessä tilanteessa luultavasti puhelimen noukkijalta tuskin löytyy hyvälaatuista makroshottia omistajan silmästä.

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.