Cảm biến vân tay trên Galaxy S5 đã bị vượt qua

Thảo luận trong 'Android: Tin Tức Chung' bắt đầu bởi mayback99s, 16 Tháng tư 2014.

  1. mayback99s ̶D̶̶ọ̶̶n̶ ̶r̶̶á̶̶c̶

    Bằng việc in giả mẫu vân tay, Galaxy S5 có thể mở khóa và thưc hiện thanh toán PayPal dễ dàng ngay cả khi khởi động lại thiết bị.

    Phòng bảo mật SRLabs đã đăng tải đoạn video cho thấy cảm biến vân tay trên Galaxy S5 không khó để “qua mặt”. Nhóm "mất một vài phút" để tạo mẫu vân tay giả và dùng nó để mở khóa thiết bị.

    [​IMG]

    iPhone 5S với cơ chế nhận dạng vân tay cũng bị vượt qua trước đây bởi cách làm tương tự. Tuy nhiên, việc “hack” được bảo mật vân tay trên Galaxy S5 tiềm ẩn nhiều nguy hiểm hơn. Cụ thể với Apple Touch ID, thiết bị dùng vân tay để xác thực và mật khẩu dùng cho trường hợp dự phòng. Đặc biệt mỗi khi khởi động lại máy, iPhone 5S buộc người dùng nhập mật khẩu mới cho sử dụng. Thao tác này có phần rườm rà nhưng lại hạn chế phần nào việc giả mạo dấu vây tay.

    Trên Galaxy S5, bên cạnh dấu vân tay người dùng vẫn cần nhập mật khẩu. Tuy nhiên quét vân tay có thể dùng trong mọi trường hợp kể cả khi khởi động lại máy. Mật khẩu chỉ dùng đến khi cảm biến vân tay không hoạt động. Ngoài ra, PayPal còn cho phép sử dụng nhận dạng vân tay trên Galaxy S5 để xác thực thanh toán. Điều này tiềm ẩn nhiều nguy cơ an ninh đối với người dùng.

    Trong thực tế, việc lấy được chính xác dấu vân tay với độ phân giải cao là việc không dễ dàng. Tuy vậy, những thử nghiệm này là minh chứng cho thấy cảm biến vân tay trên các thiết bị di động không phải là hình thức bảo mật tuyệt đối.

    Theo Số hóa
     
  2. hoaikhong00

    hoaikhong00 Thành viên

    Bài viết:
    73
    Được Like:
    7
    Đã in giả thì cái nào chả mất bảo mật, có 1 số công ty chấm công bằng dấu vân tay, nhân viên họ đi đúc ngón tay bằng cao su nhờ người khác quẹt vẫn được như thường.
  3. tathien

    tathien Thành viên

    Bài viết:
    561
    Được Like:
    117
    Cảm biến vân tay của Galaxy S5 chủ yếu để người khác khỏi tò mò linh tinh thôi chứ không có tác dụng với tội phạm công nghệ cao :D