นักวิจัยโชว์วีดีโอหลอกเซนเซอร์ลายนิ้วมือของ Galaxy S10 ได้สำเร็จ

นักวิจัยได้โพสต์แสดงวีดีโอสาธิตการใช้แผ่นพิมพ์ลายนิ้วมือเจ้าของอุปกรณ์ Samsung Galaxy S10 ที่ได้จากเครื่องพิมพ์ 3 มิติซึ่งสามารถผ่านการตรวจสอบลายนิ้วมือของเครื่องได้อย่างง่ายดาย

credit : imgur.com

นักวิจัยที่ใช้ไอดีชื่อ Darkshark ได้โพสต์วีดีโอลง imgur ในการโจมตีการพิสูจน์ตัวตนด้วยลายนิ้วมือของมือถือ Samsung Galaxy S10 โดยไอเดียคือนักวิจัยได้ใช้กล้อง DSLR ถ่ายรูปลายนิ้วมือของตัวเองจากแก้วไวน์และเข้า Photoshop เพื่อปรับแต่งรายละเอียดที่สำคัญจากนั้นก็ใช้เครื่องพิมพ์ 3 มิติ (Photon 3D Printer) สร้างแผ่นพิมพ์ลายนิ้วมือขนาด 10 ไมครอนออกมาซึ่งสามารถใช้ผ่านการป้องกันของอุปกรณ์ได้

ความน่ากังวลคือก่อนหน้านี้ Samsung ได้เคยประกาศว่า S10 จะสามารถเก็บ Private Key ของ Blockchain Wallet ได้ด้วย นอกจากนี้ยังไม่นับรวมกับข้อมูลอันมีค่าอื่นๆ ของผู้ใช้งานอีก โดย Samsung ทราบปัญหาแล้วและกำลังพยายามแก้อยู่ ในระหว่างนี้ผู้ใช้ก็ควรเปลี่ยนเป็นการใช้งานด้วย PIN หรือรหัสผ่านก่อนครับ

ผู้สนใจสามารถอ่านต้นฉบับจากนักวิจัยได้ที่นี่

ที่มา :  https://www.hackread.com/samsung-galaxy-s10-fingerprint-biometric-sensor-hacked/?

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ

[Video] SYMPHONT x FORTINET Webinar: Secures Networks Today and in the Future byConverging AI-Powered Security

Symphony Communication ร่วมกับ Fortinet Thailand จัดงานสัมมนาออนไลน์ หัวข้อ “Secures Networks Today and in the Future byConverging …