นักวิจัยโชว์วีดีโอหลอกเซนเซอร์ลายนิ้วมือของ Galaxy S10 ได้สำเร็จ

นักวิจัยได้โพสต์แสดงวีดีโอสาธิตการใช้แผ่นพิมพ์ลายนิ้วมือเจ้าของอุปกรณ์ Samsung Galaxy S10 ที่ได้จากเครื่องพิมพ์ 3 มิติซึ่งสามารถผ่านการตรวจสอบลายนิ้วมือของเครื่องได้อย่างง่ายดาย

credit : imgur.com

นักวิจัยที่ใช้ไอดีชื่อ Darkshark ได้โพสต์วีดีโอลง imgur ในการโจมตีการพิสูจน์ตัวตนด้วยลายนิ้วมือของมือถือ Samsung Galaxy S10 โดยไอเดียคือนักวิจัยได้ใช้กล้อง DSLR ถ่ายรูปลายนิ้วมือของตัวเองจากแก้วไวน์และเข้า Photoshop เพื่อปรับแต่งรายละเอียดที่สำคัญจากนั้นก็ใช้เครื่องพิมพ์ 3 มิติ (Photon 3D Printer) สร้างแผ่นพิมพ์ลายนิ้วมือขนาด 10 ไมครอนออกมาซึ่งสามารถใช้ผ่านการป้องกันของอุปกรณ์ได้

ความน่ากังวลคือก่อนหน้านี้ Samsung ได้เคยประกาศว่า S10 จะสามารถเก็บ Private Key ของ Blockchain Wallet ได้ด้วย นอกจากนี้ยังไม่นับรวมกับข้อมูลอันมีค่าอื่นๆ ของผู้ใช้งานอีก โดย Samsung ทราบปัญหาแล้วและกำลังพยายามแก้อยู่ ในระหว่างนี้ผู้ใช้ก็ควรเปลี่ยนเป็นการใช้งานด้วย PIN หรือรหัสผ่านก่อนครับ

ผู้สนใจสามารถอ่านต้นฉบับจากนักวิจัยได้ที่นี่

ที่มา :  https://www.hackread.com/samsung-galaxy-s10-fingerprint-biometric-sensor-hacked/?

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เปิดตัว Datadog Code Security MCP ตรวจความปลอดภัยของ Code ที่ AI สร้างได้แบบ Real-Time

Datadog ได้ออกมาประกาศเปิดตัวเครื่องมือใหม่ Datadog Code Security MCP สำหรับใช้ตรวจสอบความปลอดภัยของโค้ดที่ AI เขียนขึ้นมาได้ทันทีโดยไม่ต้องรอ Pull Request หรือ CI Pipeline อีกต่อไป