Hakkerit tekivät sen taas: Galaxy S8:n tunnistusmenetelmä kierrettiin

1
Manu Pitkänen

Hakkerit tekivät sen taas: Galaxy S8:n tunnistusmenetelmä kierrettiin
Samsung on sullonut Galaxy S8:aan paljon biometriseen tunnistautumiseen liittyvää teknologiaa. On sormenjälkilukijaa, kasvojentunnistusta sekä vielä iirisskanneri. Puhelimen kasvojentunnistus osoitettiin olevan jo heikko, mutta Samsung ole missään vaiheessa toisaalta markkinoinut sitä vahvana tunnistautumismenetelmänä – toisin kuin sormenjälkilukijaa ja iirisskanneria.

Saksalainen Chaos Computer Club -kollektiivi on esitellyt aiemminkin erilaisia menetelmiä, joilla voidaan kiertää puhelimien tunnistautumismekanismeja. Esimerkiksi Applen Touch ID joutui muutama vuosi sitten CCC:n käsittelyyn ja hakkerit esittelivät keinon, jolla sormenjälkilukijaa voidaan helposti huijata. Nyt CCC näyttää miten Galaxy S8:n iirisskanneria saa huijattua valokuvan avulla.

Iirisskannerin huijaukseen tarvitaan vain hyvällä pokkarikameralla (yö-kuvaustilassa) otettu kuva silmistä (tarpeeksi läheltä), tulostin ja piilolinssi. Silmistä otettu kuva tulostetaan ja iiriksen päälle liimataan piilolinssi. Tämän jälkeen kuvaa esitetään puhelimen edessä tunnistautumisvaiheessa ja puhelin todennäköisesti päästää huijarin kirjautumaan.



Jos video ei näy kunnolla, sen voi katsoa myös täältä.



Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Samsung Galaxy S23 FE – hinta laskenut -47%

Samsung Galaxy S23 FE
299 € Elisa
560 € CDON
638 € Hobby Hall

Alin hinta viikko sitten: 560 €

Nothing Phone (2) – hinta laskenut -36%

Samsung Galaxy A05s – hinta laskenut -30%

Samsung Galaxy A05s
69 € Gigantti
69 € DNA
79 € Elisa

Alin hinta viikko sitten: 99 €

Google Pixel 9a – hinta laskenut -28%

Google Pixel 9a
399 € Verkkokauppa.com
399 € Gigantti
399 € Elisa

Alin hinta viikko sitten: 557 €

Kommentit (1)

JussiFX
JussiFX

1

Pääasiallinen tarkoitus ainakin itsellä lukituksessa on, että jos sattuu katastrofi ja puhelin hukkuu jonnekin, ei sitä saa auki. Yhdistettynä puhelimen salaukseen on tämä aika hyvä tapa pitää omat tiedot turvassa.

Tälläisessä tilanteessa luultavasti puhelimen noukkijalta tuskin löytyy hyvälaatuista makroshottia omistajan silmästä.

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.