> > > > Датчик отпечатков пальцев в Galaxy S5 взломан

Датчик отпечатков пальцев в Galaxy S5 взломан

Опубликовано:

samsung galaxy s5 teaser kleinДля iPhone 5s от Apple потребовалось всего несколько часов на первый успешный взлом сенсора отпечатка пальцев Touch ID. Судя по всему, сейчас это же произошло и с Samsung Galaxy S5 (см. тест и обзор Samsung Galaxy S5 на Hardwareluxx): исследователи безопасности из лаборатории SRLabs опубликовали отчёт, согласно которому сенсор во флагманском смартфоне Samsung удалось обмануть уже известным способом. Отпечаток пальца сфотографировали с разрешением 2400 ppi, затем распечатали с разрешением 1200 ppi на лазерном принтере. Используя латекс телесного цвета и клей придали нужную форму.

В случае с Samsung Galaxy S5 всё это представляет большую проблему, поскольку за сенсором скрывается другая схема безопасности. Так, Apple использует сенсор отпечатков пальцев в сочетании с паролем, который необходимо ввести после пяти неуспешных попыток с отпечатком. Также ввод пароля необходим после перезапуска iPhone. С Samsung Galaxy S5 теоретически можно сделать неограниченное количество попыток, поскольку простое отключение и включение дисплея сбрасывает счётчик неудачных попыток в ноль. После перезагрузки Samsung Galaxy S5 пароль тоже не запрашивается, так что безопасность данных зависит лишь от более или менее надёжного отпечатка пальцев.

У Apple большую роль в системе безопасности вместе с сенсором Touch ID играет длинный и сложный пароль, который обеспечивает расшифровку данных. Но Samsung фактически полностью его заменила только на отпечаток пальца. Несмотря на то что здесь тоже есть пароль, который вводится после неудачных попыток с отпечатком пальца, но в случае удачного обмана сенсора отпечатка пальца данные могут оказаться под угрозой. В случае потери Galaxy S5у вора или хакера есть неограниченное время, чтобы обойти защиту сенсором. Вся серьёзность ситуации становится очевидной, когда речь заходит о покупках в Google Play Store или транзакциях через PayPal, доступ к которым защищён отпечатком пальца. Исследователи безопасности уже успешно продемонстрировали это.

Остаётся надеяться, что в будущем через обновление программного обеспечения Samsung сделает блокировку паролем для Galaxy S5 обязательной, например, после пяти неудачных попыток с отпечатком пальца или после перезагрузки.