Già hackerato il Galaxy S5?

A rischio il lettore impronte digitali.



[ZEUS News - www.zeusnews.it - 17-04-2014]

galaxy s5 hackerato impronte digitali

Non è durata molto l'inviolabilità del lettore di impronte digitali integrato nel Galaxy S5.

I tedeschi di SRLabs hanno infatti impiegato appena quattro giorni per creare un'impronta digitale falsa realizzata con della colla per legno.

Il problema è più serio di quel che si possa pensare: a causa degli accordi con Samsung, il lettore di impronte serve anche ad autorizzare l'accesso all'account PayPal e le transazioni. L'articolo continua qui sotto.

Sondaggio
Se fossi costretto a scegliere: un mese senza sesso o un mese senza smartphone, cosa sceglieresti?
Il problema non si pone: non faccio sesso.
Il problema non si pone: non ho uno smartphone.
Rinuncerei più volentieri al sesso piuttosto che separarmi dallo smartphone.
Rinuncerei più volentieri allo smartphone piuttosto che fare a meno del sesso.

Mostra i risultati (3915 voti)
Leggi i commenti (35)
Certamente è sempre possibile rivolgersi a PayPal per far bloccare la chiave crittografica adoperata dallo smartphone qualora questo venga rubato, ma un ladro non ha bisogno di molto tempo per svuotare un conto.

Il lato positivo della vicenda è che, per poter sfruttare questo hack, occorre avere tra le mani il dispositivo e disporre per lo meno di una foto ad alta risoluzione dell'impronta digitale del proprietario: improbabile quindi che ciò sia all'origine di una minaccia su larga scala.

Di sicuro Samsung avrebbe potuto pensare un po' di più a come proteggere l'accesso al Galaxy S5: per esempio, l'iPhone richiede di inserire un codice dopo un certo numero di tentativi falliti di riconoscimento dell'impronta; lo smartphone di Samsung, invece, permette un numero di tentativi illimitato.

Qui sotto, il video che dimostra il risultato ottenuto dagli SRLabs.

Ti invitiamo a leggere la pagina successiva di questo articolo:
Già scavalcato il lettore d'impronte digitali

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (5)

Che scoperta! Cosa c'è di più facile da carpire che l'impronta digitale di qualcuno? :roll:
25-4-2014 13:20

IMO puoi implementare qualsiasi sicurezza vuoi: sinché il produttore (Google e Samsung in questo caso), il carrier (il proprio operatore telefonico) ecc si riservano il diritto di accedere a ogni loro dispositivo per quel che mi riguarda cotale dispositivo non si può considerare sicuro, qualsivoglia cosa si usi su di esso. Attenzione... Leggi tutto
24-4-2014 00:25

Mi sembra che questi sistemi di sicurezza per i dispositivi mobili siano ancora un pochino immaturi per poter gestire account PayPal o bancari... :?
20-4-2014 19:48

Spero che il lettore si possa disabilitare del tutto se non si intende farne uso, sul portatile l'ho coperto con un adesivo e non mi sogno minimamente di usarlo, e se sul Galaxy5 non fosse disattivabile mi terrò il 3 (il 4 l'ho saltato a piè pari) ancora un bel pezzo. Quanto ad avere un'impronta digitale in alta definizione di qualcuno... Leggi tutto
18-4-2014 18:51

La butto li.. non usare i lettori di impronte digitali dei cellulari per account paypal no è? meglio ancora non usare app bancarie e paypal sul telefono.. no? a parte la richiesta del pin non mi pare che apple e simili siano tanto più affidabili..
18-4-2014 09:09

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Cosa pensi dei siti che conoscono la tua ubicazione e che ti mostrano annunci pubblicitari in base ai siti Internet che visiti o alla cronologia delle tue ricerche?
Mi piace! È molto comodo
Non mi piace molto questo meccanismo ma Internet funziona così
Utilizzo opzioni specifiche del browser per salvaguardare la mia privacy e per evitare che i miei movimenti vengano controllati
Ho installato una speciale applicazione o un plug-in per evitare che i siti Internet ottengano la mia cronologia di navigazione e le mie ricerche
È una questione che non mi ha mai interessato

Mostra i risultati (2206 voti)
Aprile 2024
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
WhatsApp e Messenger aprono agli altri servizi di chat
Permainformatica
Tutti gli Arretrati
Accadde oggi - 20 aprile


web metrics