عاجل:

شاهد ..فريق ينجح باختراق مستشعر البصمة بـ"جالاكسي إس 5" Galaxy-S5

الأربعاء ١٦ أبريل ٢٠١٤
٠٤:١٥ بتوقيت غرينتش
أعلن فريق من شركة SRLaps للأبحاث الأمنية عن نجاحه في اختراق نظام التعرف على بصمة الإصبع المزود به هاتف "جالاكسي إس 5" Galaxy S5 الجديد من "سامسونج".

واستخدم الفريق في عملية الاختراق نفس الطريقة التي كان قد نجح من خلالها، العام الماضي، في اختراق نظام TouchID للتحقق عبر البصمة الموجود في هاتف "آيفون 5 إس"، وذلك باستخدام بصمة مزيفة.

ونجح الفريق الأمني في إنتاج البصمة المزيفة عبر تصوير بصمة المستخدم الأصلية من الهاتف، حيث تكون مطبوعة من أثر الإستخدام إما على الشاشة أو على مستشعر قراءة البصمة أو على الجزء الخلفي من الجهاز.

وتم معالجة البصمة عقب تصويرها على الحاسوب ليتم إبراز النقاط الأساسية فيها، وتهيئتها للطباعة عبر تحويلها إلى اللون الأبيض والأسود، ومن ثم طباعتها بدقة عالية وبحجم مناسب للبصمة الحقيقة باستخدام طابعة ليزر عادية.

وقام الفريق الأمني بتثبيت البصمة المطبوعة على قطعة من المعدن ومن ثم قاموا بتعريضها لضوء عال لزيادة دقتها وتهيئتها للطباعة على طبقة من المطاط والغراء الأبيض، وهي الطبقة التي تستخدم فيما بعض كمنتج نهائي لخداع مستشعر قراءة البصمة.

وأشار الفريق الأمني إلى أنه لم يحتاج إلى إنتاج بصمة مزيفة جديدة لخداع المستشعر الموجود في "جالاكسي إس 5" حيث تم استخدام نفس البصمة التي تم إنتاجها العام الماضي لخداع المستشعر الخاص بهاتف "آيفون 5 إس" العام الماضي.

وأضاف الفريق أن عملية إنتاج البصمة المزيفة تحتاج لوقت وخبرة من المخترق لكيفة إنتاجها بدقة تقارب البصمة الحقيقية، إلا أنها ليست مستحيلة أو صعبة للغاية، مما يجعل إمكانية اختراق الأجهزة التي تعتمد على تلك المستشعرات متاحة.

وأكد الفريق أن الخطورة الحقيقة وراء اختراق مستشعرات قراءة البصمة تكمن في القدرة على السيطرة على الهواتف دون الحاجة لتخمين كلمات السر، واستخدام التطبيقات التي يتم التحقق من المستخدم فيها عن طريق البصمة.

يذكر أن الفريق الأمني قد دلل على خطورة الاعتماد على مستشعرات قراءة البصمة وحدها، باستغلال البصمة المزيفة لتحويل أموال من حساب المستخدم الأصلي لهاتف "جالاكسي إس 5" عبر تطبيق خدمة "باي بال"، حيث كانت "سامسونج" قد تعاونت مع خدمة تحويل الأموال عبر الإنترنت لتفعيل المستشعر الخاص بهاتفها الذكي الجديد كبديل لكلمات السر للتحقق من هوية المستخدم.

0% ...

آخرالاخبار

السيد مقتدى الصدر يعلن انفكاك سرايا السلام عن التيار الشيعي الوطني والتحاقها بالدولة العراقية


البرهان يكشف عن ترتيبات لحوار سياسي شامل في السودان


الخارجية الروسية:حذرنا أرمينيا من استمرار عملية انضمامها إلى الاتحاد الأوروبي، لاننا سنعلق الاتفاقيات المتعلقة بالغاز والنفط


الصحة اللبنانية: 4 قتلى و3 جرحى جراء غارات إسرائيلية متفرقة على جنوب وشرق لبنان اليوم


مصادر اعلامية: الانفجارات تهز مستوطنة شلومي شمالي الكيان بعد هجوم مسير لحزب الله


البنك المركزي الأوروبي: سيناريو تباطؤ النمو بشكل ملحوظ المرتبط بصدمة طاقة أكثر استمرارية قد يدفع لإعادة تقييم الاستدامة المالية


البنك المركزي الأوروبي: الحرب على إيران والتوترات التجارية المستمرة تفاقم مواطن الضعف المالي لأوروبا


انخفاض اسعار النفط وسط ترقب لنتائج المفاوضات بين طهران وواشنطن


واشنطن بوست: نتنياهو يقود “إسرائيل” نحو الفشل عبر حروب مفتوحة تستنزف الجيش وتُفقدها الدعم الدولي


واشنطن بوست: حروب نتنياهو ترتد عليه وتحوّل “إسرائيل” إلى عبء معزول دوليًا


الأكثر مشاهدة

غريب‌ آبادي: عمليات القتل خارج نطاق القضاء تسقط قناع حقوق الإنسان عن واشنطن


عراقجي يهنئ لبنان بعيد المقاومة والتحرير


لبنان.. سلسلة غارات إسرائيلية مكثفة تستهدف الجنوب والبقاع الغربي


سماع دوي انفجارات في مدينة بندر عباس جنوب ايران


بقائي: الشعب الإيراني لن ينسى جريمة العدو الشنيعة في مدينة لامرد


السفير الإيراني لدى موسكو: الأمريكيون لا ينسقون فيما بينهم


المقاومة الإسلامية تستهدف دبّابتين إسرائيليتين وتقصف تجمعات الاحتلال وآلياته


"هآرتس": الحرب قوضت ثقة دول الشرق الاوسط بالأميركيين ويُنظر إلى "إسرائيل" كمن جرّت المنطقة لحدث ألحق بها أضراراً جسيمة


المركز الأوروبي المتوسطي لرصد الزلازل: تسجيل زلزال بقوة 6.8 درجة في منطقة أنتوفاغاستا للتعدين في تشيلي


وزير الخارجية الأمريكي: الولايات المتحدة تحاول وضع نهاية للحرب عبر مسار التفاوض


وسائل إعلام إسرائيلية: رئيس الشاباك التقى محمد دحلان خلال زيارته الأخيرة إلى الإمارات لبحث ترتيبات المشهد بقطاع غزة