มีรายงานว่า Samsung Galaxy S10 ใหม่ถูกแฮ็ก.
ได้รับการขนานนามอย่างกว้างขวางว่าเป็นผู้เปลี่ยนเกมสำหรับชุมชน crypto เนื่องจากการรวมเข้ากับกระเป๋าเงินดิจิตอลที่ก้าวล้ำทำให้ Samsung Galaxy S10 มีความปลอดภัยน้อยกว่าที่ตั้งใจไว้มาก.
ในเดือนกุมภาพันธ์ซัมซุง ประกาศ ว่ารุ่น S10 ล่าสุดจะรวมกระเป๋าเงินบล็อคเชนที่ปลอดภัยเพื่อเก็บคีย์ส่วนตัวสำหรับสินทรัพย์ crypto แต่มีวิดีโอใหม่ที่โพสต์บน Imgur แสดงให้เห็นว่าแฮ็กเกอร์ชื่อ darkshark ซึ่งเป็นนักวิจัยด้านความปลอดภัยดูเหมือนจะข้ามระบบความปลอดภัยไบโอเมตริกซ์ของอุปกรณ์มือถือเพื่อปลดล็อกโทรศัพท์ได้อย่างไร.
การใช้รูปแบบที่ซับซ้อน darkshark แสดงให้เห็นว่าเซ็นเซอร์ลายนิ้วมืออัลตราโซนิกในตัวของโทรศัพท์สามารถหลอกได้อย่างไร – โดยใช้ลายนิ้วมือแบบ 3 มิติที่ใช้เวลาประมาณ 13 นาทีในการพิมพ์หลังจากผ่านกระบวนการที่ยาวนานซึ่งเกี่ยวข้องกับการถ่ายภาพลายนิ้วมือต้นฉบับ Photoshop การสร้างโมเดล 3 มิติและในที่สุดก็พิมพ์ออกมา.
จากข้อมูลของ darkshark เขาใช้สมาร์ทโฟนเพื่อถ่ายภาพลายนิ้วมือของตัวเองที่ทิ้งไว้บนแก้วไวน์.
“ ฉันใช้เวลาพิมพ์ซ้ำ 3 ครั้งเพื่อให้ได้ความสูงของสันเขาที่ถูกต้อง (และฉันลืมที่จะสะท้อนลายนิ้วมือในอันแรก) แต่ใช่ครั้งที่ 3 คือเสน่ห์ การพิมพ์ 3 มิติจะปลดล็อกโทรศัพท์ของฉัน … ในบางกรณีเช่นเดียวกับนิ้วจริงของฉัน.
สิ่งนี้ทำให้เกิดคำถามและข้อกังวลด้านจริยธรรมมากมาย ไม่มีอะไรหยุดฉันจากการขโมยลายนิ้วมือของคุณโดยที่คุณไม่รู้ตัวจากนั้นก็พิมพ์ถุงมือที่มีลายนิ้วมือของคุณอยู่ในตัวและไปก่ออาชญากรรม ถ้าฉันขโมยโทรศัพท์ของใครสักคนแสดงว่ามีลายนิ้วมือของพวกเขาอยู่แล้ว ฉันสามารถดำเนินการทั้งหมดนี้ได้ภายในเวลาไม่ถึง 3 นาทีและเริ่มการพิมพ์ 3 มิติจากระยะไกลเพื่อให้เสร็จสิ้นตามเวลาที่ฉันไปถึง แอปธนาคารส่วนใหญ่ต้องการการตรวจสอบลายนิ้วมือเท่านั้นดังนั้นฉันจึงสามารถมีข้อมูลทั้งหมดของคุณและใช้จ่ายเงินของคุณในเวลาไม่ถึง 15 นาทีหากโทรศัพท์ของคุณปลอดภัยด้วยลายนิ้วมือเพียงอย่างเดียว”
เมื่อเดือนที่แล้ว Samsung Galaxy S10 เปิดตัวพร้อมคุณสมบัติมากมาย แต่ยักษ์ใหญ่ด้านเทคโนโลยีเปิดตัวกระเป๋าเงินคริปโตในสหรัฐอเมริกาแคนาดาและเกาหลีจาก 70 ประเทศที่มีวางจำหน่ายแล้ว ข้อ จำกัด ทางภูมิศาสตร์ทำให้ผู้ซื้อทั่วโลกสงสัยว่าเหตุใดพวกเขาจึงไม่สามารถเปิดใช้งานคุณสมบัติกระเป๋าเงินดิจิตอลเข้ารหัสได้แม้ว่าพวกเขาจะสามารถดาวน์โหลดสิ่งที่เหมาะสมได้ แพ็คเกจแอปพลิเคชัน Android เพื่อใช้กระเป๋าเงิน.
CoinDesk เกาหลี รายงาน ว่าปัจจุบัน Samsung Blockchain Wallet สามารถใช้งานได้กับโทเค็น Ethereum (ETH) และโทเค็น ERC20 ที่ใช้ Ethereum เท่านั้นพร้อมการสนับสนุนอย่างเต็มที่สำหรับสกุลเงินดิจิทัลอื่น ๆ รวมถึง Bitcoin ซึ่งกำหนดไว้สำหรับวันที่ในอนาคต.
เกี่ยวกับลายนิ้วมือโคลนข้อควรระวังของ Darkshark,
“ ถ้าฉันขโมยโทรศัพท์ของคุณ…ขณะนี้ลายนิ้วมือของคุณอยู่บนเครื่อง”
“ จริงๆแล้วฉันได้บิดเบือนลายนิ้วมือของฉันก่อนที่จะโพสต์สิ่งนี้ไม่ได้คุณจะใช้เทคนิคเดียวกันนี้กับฉันไม่ได้ฮ่า ๆ.
นี่เป็นเพียงการทดลองและฉันจะไม่เจาะลึกไปมากกว่านี้เกี่ยวกับการแฮ็กไบโอเมตริกซ์ทางกายภาพหรืออะไร แค่คิดว่ามันเป็นความคิดที่น่าสนใจและมันก็ใช้ได้ผลดีมาก”