Turvahälytys - Samsung Galaxy S10 -kasvojentunnistus on ERITTÄIN helppo hakkeroida...

Ei kommentteja
Kun on kyse kryptovaluuttojen tallentamisesta mobiililaitteisiin, liian monet ihmiset luottavat puhelimensa turvallisuuteen toimiakseen ainoana suojana lompakkoon pääsyssä. Puhumattakaan, jos joku on puhelimessasi, myös 2-faktorinen todennus vaarantuu.

Ei vain lompakkosovellukset, vaan jopa pörssit, kuten Binance ja Coinbase, vahvistavat tapahtumasi lähettämällä tekstiviestin... lukitsemattomaan varastettuun puhelimeesi.

Niillä meistä, jotka noudattavat "älä koskaan jätä varoja vaihtoon" -sääntöä, on luultavasti laskutustapa tallennettu vaihtoon, joten puhelintasi hallitseva henkilö voi yksinkertaisesti ostaa kolikoita ja siirtää ne sitten. Mikään ei estäisi heitä saavuttamasta päivittäistä ostorajaasi.

Eli jos luotat kasvojentunnistukseen.

Vaikka sitä on jo pidetty kaikista menetelmistä heikoimmin turvallisina, on silti hälyttävää ajatella, että se on jotenkin muuttunut entistä turvallisemmaksi ajan myötä.

Uuden Samsung Galaxy S10:n lukituksen avaaminen kasvojentunnistuksella on näin helppoa:  toista toisella puhelimella video puhelimen omistajasta ja pidä sitä S10:n etukameraa vasten (Kuvassa yllä).  Siinä se, olet mukana.

Toki tarvitset videon puhelimen todellisesta omistajasta – mutta minusta tuntuu, että voisin sellaisen tehdä suurimmalle osalle tuntemistani ihmisistä.

Katso kuinka helppoa se on tästä Unbox Therapyn videosta:


Joten mikä on ratkaisu? Käytä sormenjälkitunnistinta vain lukituksen avaamiseen ja kasvojentunnistuksen poistamiseen kokonaan käytöstä. Vaikka Samsung ansaitsee kritiikkiä tästä, he ansaitsevat myös tunnustusta erittäin turvallisesta ja vaikeasti huijattavasta sormenjälkitunnistimesta.

-------
Kirjoittaja: Mark Pippen
Lontoon uutiskirje


Ei kommentteja