Hakkerit tekivät sen taas: Galaxy S8:n tunnistusmenetelmä kierrettiin

1
Manu Pitkänen

Hakkerit tekivät sen taas: Galaxy S8:n tunnistusmenetelmä kierrettiin
Samsung on sullonut Galaxy S8:aan paljon biometriseen tunnistautumiseen liittyvää teknologiaa. On sormenjälkilukijaa, kasvojentunnistusta sekä vielä iirisskanneri. Puhelimen kasvojentunnistus osoitettiin olevan jo heikko, mutta Samsung ole missään vaiheessa toisaalta markkinoinut sitä vahvana tunnistautumismenetelmänä – toisin kuin sormenjälkilukijaa ja iirisskanneria.

Saksalainen Chaos Computer Club -kollektiivi on esitellyt aiemminkin erilaisia menetelmiä, joilla voidaan kiertää puhelimien tunnistautumismekanismeja. Esimerkiksi Applen Touch ID joutui muutama vuosi sitten CCC:n käsittelyyn ja hakkerit esittelivät keinon, jolla sormenjälkilukijaa voidaan helposti huijata. Nyt CCC näyttää miten Galaxy S8:n iirisskanneria saa huijattua valokuvan avulla.

Iirisskannerin huijaukseen tarvitaan vain hyvällä pokkarikameralla (yö-kuvaustilassa) otettu kuva silmistä (tarpeeksi läheltä), tulostin ja piilolinssi. Silmistä otettu kuva tulostetaan ja iiriksen päälle liimataan piilolinssi. Tämän jälkeen kuvaa esitetään puhelimen edessä tunnistautumisvaiheessa ja puhelin todennäköisesti päästää huijarin kirjautumaan.



Jos video ei näy kunnolla, sen voi katsoa myös täältä.



Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Samsung Galaxy A14 5G – hinta laskenut -23%

Samsung Galaxy A14 5G
99 € DNA
147 € Bigbox
189 € CDON

Alin hinta viikko sitten: 129 €

Realme 11 Pro – hinta laskenut -21%

Realme 11 Pro
352 € CDON

Alin hinta viikko sitten: 445 €

Motorola Moto Razr 2022 – hinta laskenut -17%

Motorola Moto Razr 2022
961 € CDON
1157 € Bigbox

Alin hinta viikko sitten: 1156 €

Nokia C02 – hinta laskenut -14%

Nokia C02
79 € Prisma Verkkokauppa
98 € Proshop

Alin hinta viikko sitten: 92 €

Kommentit (1)

JussiFX
JussiFX

1

Pääasiallinen tarkoitus ainakin itsellä lukituksessa on, että jos sattuu katastrofi ja puhelin hukkuu jonnekin, ei sitä saa auki. Yhdistettynä puhelimen salaukseen on tämä aika hyvä tapa pitää omat tiedot turvassa.

Tälläisessä tilanteessa luultavasti puhelimen noukkijalta tuskin löytyy hyvälaatuista makroshottia omistajan silmästä.

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.