سنسور اثر انگشت Galaxy S5 نیز هک شد

سنسور اثر انگشت Galaxy S5 نیز هک شد

همه ما با قابلیت امنیتی Touch ID که یکی از مهمترین ویژگی های آیفون ۵s به شمار می رود آشنایی داریم٬ قابلیتی که مورد توجه بسیاری از هکر ها در سراسر دنیا قرار گرفته است که تیم i-Phone.ir نیز تحقیقاتی در این مورد به ثبت رسانده است. همه این مقدمات برای این بود که برویم سراغ گوشی هوشمند جدید سامسونگ بنام Galaxy S5 که در این نسل٬ سامسونگ سنسور اثر انگشت را یکی از قابلیت های محوری آن قرار داده است که برای آنلاک کردن گوشی و تایید هویت برای پرداخت های اینترنتی مورد استفاده قرار میگیرد.

galaxy-s5-fingerprint-sensor

ما باید دید امنیت این سیستم چگونه است و آیا در مقابل Touch ID اپل میتواند ایمن تر باشد؟ باید گفت خیر٬ چرا که امروز توسط آزمایشگاه SR ویدئویی منتشر شده است که در آن نحوه ی دور زدن این سنسور به طور کامل تشریح شده است.

در این روش از یک اثر انگشت جعلی به جای اثر انگشت اصلی استفاده شده است که تمام مشخصات اثر انگشت اصلی عینا برروی نسخه جعلی کپی شده بود. این گروه به این نکته نیز اشاره داشتند که ساختار مورد استفاده توسط سامسونگ بسیار ناامن تر از ساختار Touch ID اپل است، به دلیل اینکه در برخی از مواقع کاربران آیفون باید پسوردی که در کنار اثر انگشت به ثبت رسانده اند نیز به کار ببرند که در غیر این صورت کار پیش نمیرود اما در گلکسی S5 می توان تنها با استفاده از اثر انگشت تمام کار هارا انجام داد و حتی تمام تراکنش های PayPal ‌را مشاهده کرد و یا پرداخت جدیدی انجام داد.

PayPal نیز در این میان ساکت ننشست و به گفته یکی از سخنگو های این شرکت تحقیقات لازم برای کشف باگ ها و رفع آن ها به صورت جدی در دست پیگیری است. همچنین اعلام داشت اثر انگشت هایی که جهت تایید به این برنامه داده میشود به هیچ عنوان در پایگاه داده های این شرکت ثبت نمیشود و قابل دسترسی نمیباشند. این شرکت بر این عقیده است که استفاده از اثر انگشت در صورتی که امنیت آن تضمین شود بسیار کاربردی تر از استفاده از پسورد و … میباشد.

در پایان هم ویدئو این گروه رو میتونید مشاهده کنید

برچسب ها:

دیدگاه ها ۱

  1. bubo

    ۲۹ اردیبهشت ۱۳۹۳ ۶:۴۴ ب٫ظ

    یه سوال: وقتی شما رمز عابر بانک من رو پنهانی میبینید و بعد کارتم رو یواشکی برمیدارید و میرید از توش پول برمیدارید بهش میگن هک؟
    خواهشا جواب بدید؟ این اسمش هکه؟ یا دزدکی نگاه کردن رمز
    حالا وقتی شما اثر انگشت کسی رو برمیدارید و از اثر انگشت خود اون فرد استفاده میکنید بهش میگن هک یا دزدی اثر انشگت؟
    این نوع دور زدن رو برای هر سیستمی میشه پیاده کرد.
    یه مقدار تفکر نشونه میده اولا اسم این هک نیست، هک یعنی نداشتن اطلاعات و دور زدن راه ورودی ، نه دزدی اطلاعات
    دوم مگه کار راحتی دزدین اثر انشگت یه نفر اون هم برایواکردن فقط گوشی طرف.
    اگه ادعای راست گویی حقیقت گویی را دارید این متن من رو تایید کنید

دیدگاه خود را ارسال کنید.


 

Verified by MonsterInsights