Quét vân tay Galaxy S5 dễ dàng bị lừa

Theo báo cáo Security Research Labs của Đức , một trong những tính năng đáng chú ý trong Samsung Galaxy S5 đó là máy quét vân tay tích hợp vào nút Home , có thể dễ dàng bị lừa để truy cập được tới thiết bị .

 

Để vượt qua khóa an ninh bằng máy quét vân tay , họ đã tạo ra một dấu vân tay giả mạo dựa trên hình ảnh vân tay được chụp bằng điện thoại iPhone 4S . Với một chút cố gắng nho nhỏ dấu vân tay giả mạo này đã khiến cho Galaxy S5 tin rằng là thực và cho phép truy cập vào hệ thống ngay lập tức .

Thậm chí các chuyên gia còn dùng dấu vân tay giả mạo này để truy cập tới tài khoản PayPal của nạn nhân , là ứng dụng trên Galaxy S5 hỗ trợ việc chứng thực bằng dấu vân tay . Security Research Labs có thể truy cập được tới tài khoản PayPal , chuyển tiền và dùng nó để mua keo dán gỗ làm dấu vân tay giả mạo .

Hệ thống sẽ trở nên an toàn hơn nếu yêu cầu đăng nhập bằng mật khẩu sau một số nỗ lực để cố dùng vân tay , như trong trường hợp của iPhone 5S . Máy quét vân tay của iPhone 5S vẫn còn có lỗ hổng an ninh và có thể dễ dàng vượt qua sau 48 giờ kể từ khi điện thoại này được phát hành .

Một số người cho rằng phương pháp hack bằng vân tay không thực tế trong cuộc sống . Tuy nhiên Security Research Labs phản đối ý kiến này vì cho rằng nếu như máy quét vân tay không an toàn sẽ khuyến khích tin tặc học cách để làm những vân tay giả mạo .