To je to što me zanima!

Nije dugo trebalo: Na Galaxyju S5 hakirali senzor otiska prsta

Istom metodom kojom su provalili u Appleov iPhone 5S, tim iz njemačkog SRLabsa uspio je provaliti u Galaxy S5, koji omogućuje i autorizaciju plaćanja u PayPalu
Vidi originalni članak

Senzor otiska prsta na novom Samsungovom top telefonu je jedna od značajki kojima se hvale, no samo par dana nakon što je mobitel krenuo u prodaju, hakeri su ga, kako se čini, probili uz pomoć malo ljepila i otiska prsta.

Tim iz njemačkog SRLabsa objavio je video u kojem navode kako propusti u implementaciji autentifikacije otiska prsta mogu izložiti podatke, ali još i gore, bankovne račune.

Isti je tim prošle godine provalio i zaštitu Appleova iPhonea 5S i Touch ID senzora otiska prsta, a koristeći istu metodu ušli su i u Galaxy S5. No, problem koji se javlja je da netko tako može ući i u PayPal koji na S5 podržava otisak prsta kao metodu autorizacije.

Iz PayPala kažu da ozbiljno shvaćaju otkriće Security Research Labsa, ali da su i dalje uvjereni kako je autorizacija otiskom prsta jednostavnija i sigurnija metoda plaćanja od korištenja lozinki ili kreditnih kartica, piše BBC. Dodaju i da, ako i korisniku netko hakira mobitel, oni snose troškove. Iz Samsunga nisu komentirali provalu u telefon.

SRLabs je u telefon provalio tako što su s ekrana preuzeli stvarni otisak, a potom ga prenijeli na smjesu od ljepila. Cijela metoda nije baš najbrža no Ben Schlabs za BBC kaže da je koristio isti otisak kao i onaj koji je izradio u testu za iPhone 5S.

Ivana Hruškovca pratite na Facebooku

Idi na 24sata

Komentari 25

  • miko2312 17.04.2014.

    sve to ljepo izgleda kad oni vec imaju gotov otisak napravljen i to od lika ciji je telefon, a sta ja sad ukradem, nadjem na ulici neki telefon, odakle mi otisak prsta, i da ukradem nekom iz dzepa samsung s5 kako da nabavim otisak prsta, kakva je to glupost, necu valda lika pitat e de mi tvoj otisak prsta kako bi ga ja mogo kopirat da ti mogu uc u telefon, to je isto i s lozinkom isti qrc, iwanchek u pravu si, i ja sad da imam taj telefon i da ga izgubim ko ce to 'uhakirat' odakle im moj otisak prsta, nece ga valda nac na telefonu, s ovi nacinom se moze uci i u bankonvi trezor kad imas gotov originalni otisak,

  • ocuuvqxm 17.04.2014.

    promijenili JNE u JE

  • god of war 17.04.2014.

    Ja do sad nisam cuo da je itko uspjeo hakirat iPhoneov fingerprint sensor i da je isao zlouporabit sve mogucnosti na tudji racun, jeste´l vi mozda?! Ovo je dokaz da je mguce na taj specifican nacin probit sve to, al nacin izrade je malo kompliciran, tako da, lijepo je da je ukazano na ovu mogucnost, al da ce ju itko uspjet primjenit? mozda hoce tom kruz u sljedecem nastavku nemoguce misije :)

Komentiraj...
Vidi sve komentare