Samsung Galaxy S10 zhakowany. Wystarczyła folia ochronna na ekran za kilka złotych

Samsung Galaxy S10 zhakowany. Wystarczyła folia ochronna na ekran za kilka złotych30.10.2019 08:07
Źródło zdjęć: © Youtube.com

Nawet kawałek folii może stać się narzędziem przestępców. Kosztujące zaledwie kilka złotych akcesorium do Samsunga Galaxy S10 umożliwiło dostęp do całego urządzenia. To tzw. "folijka" na ekran, która pozwoliła na wykorzystanie uwierzytelniającego odcisku palca.

Notorycznie docierają do nas informacje o nowych zarażonych ransomware aplikacjach w Sklepie Play, wirusach rozsyłanych w wiadomościach e-mail czy przez link w SMS. Tymczasem chyba straciliśmy czujność na nadchodzące od dawna nowe, realne zagrożenie.

Czytnik linii papilarnych wbudowany w ekran w Samsungu Galaxy S10 od samego początku wzbudza wiele wątpliwości. Zdarza się, że smartfona po prostu nie da się odblokować. Jednak ostatnio został wykryty błąd, który pozwalał każdej osobie korzystać z telefonu. Do zhakowania w ten sposób telefonu wystarczyła folia ochronna na ekran.

Samsung Galaxy S10. Uwierzytelnianie za pomocą palca - zagrożenia

Uwierzytelnianie za pomocą odcisku palca jest obecnie szeroko stosowaną formą bezpieczeństwa, również w podstawowych usługach, takich jak bankowość internetowa. Zarówno producenci telefonów, jak i użytkownicy pokładają w tym dużą wiarę, więc wszelkie awarie powodują poważne obawy.

Najnowszy Samsung Galaxy S10 jest wyposażony w czytnik linii papilarnych na wyświetlaczu. Technologia ta została ogłoszona dawno temu, ale producentom zajęło trochę czasu, by ją wdrożyć. Umieszczenie nowego czytnika linii papilarnych na ekranie oznacza, że Samsung może pozostawić wolną przestrzeń z tyłu telefonu, z wyjątkiem aparatu.

Według doniesień medialnych, mieszkająca w Wielkiej Brytanii Lisa Neilson powiedziała, że po założeniu żelowej osłony na Samsung Galaxy S10 każdy, kto trzyma telefon, może uzyskać do niego dostęp. Niektórzy spekulowali, że jej początkowy odcisk palca został uwięziony między wyświetlaczem a okładką, ale sytuacja jest nieco bardziej skomplikowana.

Czytnik linii papilarnych w Samsung Galaxy S10 jest zbudowany przez Qualcomm i wykorzystuje fale dźwiękowe do mapowania powierzchni odcisku palca. Gdy fale te przemieszczają się przez kolejne medium, takie jak osłona ekranu, pojawiają się problemy.

Jak podaje "Forbes", chiński producent tanich ochraniaczy ekranu przekonał się, że ich produkty nie będą działać na nowych telefonach S10. Wprowadzili więc pewne zmiany w powierzchni żelu, aby dostosować go do nowego czytnika linii papilarnych, ale w ten sposób zapewnili dostęp każdemu, kto próbuje skorzystać z telefonu.

Pierwszą reakcją Samsunga było stwierdzenie, że ludzie powinni używać tylko autoryzowanych akcesoriów, ale to nie jest tak naprawdę główny problem. Teoretycznie, jeśli twój telefon zostanie skradziony, złodziej musiałby tylko założyć żelową osłonę, aby uzyskać dostęp do twojego urządzenia. Firma kilka dni później przyznała się do luk w zabezpieczeniach i obiecała, że jak najszybciej usunie zagrożenie.

Źródło: Bitdefender.pl

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.