Bezpečnost | Hacking | Samsung

Hacker snadno ošálil sken oční duhovky na Galaxy S8. Potřeboval IR fotoaparát, čočku a tiskárnu

Hacker snadno ošálil sken oční duhovky na Galaxy S8. Potřeboval IR fotoaparát, čočku a tiskárnu

Telefony Galaxy S8 nabízejí jako další bezpečnostní ochranu sken oční duhovky, který by měl být ještě bezpečnější než stávající metody jako PIN, heslo, rozpoznání obličeje nebo třeba otisk prstu.

Hacker Jan Krisler ze skupiny CCC (Chaos Computer Club) však v krátkém videu demonstroval, že i tuto techniku lze docela snadno obejít.

Budete k tomu potřebovat fotoaparát s nočním (infračerveným) režimem, tiskárnu a kontaktní čočku. Krisler si takto nechal kompaktem vyfotit tvář, výřez s okem vytisknul na laserové tiskárně (jak jinak než od Samsungu) a nad oko na papírové A4 pak položil onu kontaktní čočku, která simulovala optické a fyziologické vlastnosti oka.

Když na fotografii poté namířil Samsung Galaxy S8, ten sen nechal zmást a vpustil hackera do nitra telefonu. Takže pozor na kolemjdoucí s infračervenými fotoaparáty.

Vyjádření českého Samsungu

„O nahlášeném případu víme, rádi bychom však zákazníky ujistili, že technologie skenování oční duhovky, použitá v telefonech Galaxy S8, procházela při svém vývoji důkladným testováním, abychom dosáhli vysoké přesnosti rozpoznávání a zamezili tak pokusům o průlom zabezpečení, např. pomocí přeneseného obrazu duhovky.

To, co ohlašovatel tvrdí, by bylo možné pouze za velmi vzácného souběhu několika okolností. Vyžadovalo by to velmi nepravděpodobnou situaci, kdy by se v nepovolaných rukách ocitl obraz duhovky vlastníka smartphonu, pořízený infračervenou kamerou a ve vysokém rozlišení, dále jeho kontaktní čočka a rovněž samotný smartphone – to všechno ve stejný okamžik. Provedli jsme interní pokus o rekonstrukci takové situace za takových okolností a replikovat výsledek popsaný v ohlášení se ukázalo být velice těžké.

Pokud však existuje hypotetická možnost průlomu zabezpečení nebo je na obzoru nový způsob, který by mohl ohrozit naše snahy o nepřetržité přísné zabezpečení, budeme případ neprodleně řešit.“

David Sahula, PR manager, Samsung Electronics Czech and Slovak

Diskuze (4) Další článek: Motit v Praze ukázal sdílené elektrické skútry, které využívají navigační systém Galileo

Témata článku: Bezpečnost, Hacking, Mobilní telefon, Mobility, Samsung, Fotoaparát, Laserová tiskárna, Chaos Computer Club, Nahlášený případ, Samsung Galaxy, VPU, Tisk, Vysoké rozlišení, Galaxy S, Stejný okamžik, Duhovka, Iris, Vysoká přesnost, Galaxy, Sken, Samsung.com, Nový způsob, Důkladný test, Pot, Optické vlastnosti, Tiskárna na Mall.cz


Určitě si přečtěte

Vyzkoušeli jsme chytrou čínskou zásuvku Sonoff S26 za tři stovky. Nevyhořeli jsme

Vyzkoušeli jsme chytrou čínskou zásuvku Sonoff S26 za tři stovky. Nevyhořeli jsme

** Je sice z Aliexpressu, ale funguje ** Můžete ji ovládat hlasem přes Amazon Echo nebo Google Home ** Za tři stovky zautomatizuje menší 230V spotřebič

Jakub Čížek | 108

Starý smartphone nemusí skončit v koši. 10 způsobů, jak ho ještě můžete využít

Starý smartphone nemusí skončit v koši. 10 způsobů, jak ho ještě můžete využít

** Co dělat s vysloužilým chytrým telefonem? Neházejte ho do koše! ** Našli jsme pro vás deset možností, jak ho prakticky využít ** I stará zařízení tak mohou být užitečná

Karel Kilián | 47


Aktuální číslo časopisu Computer

Megatest 20 procesorů

Srovnání 15 True Wireless sluchátek

Vyplatí se tisknout fotografie doma?

Vybíráme nejlepší základní desky