Ως μη ρεαλιστικό χαρακτήρισε η Samsung το χακάρισμα της ίριδας του Galaxy S8 από την ομάδα έρευνας ασφαλείας Chaos Computer Club. Να υπενθυμιστεί, ότι στο βιντεο ενός λεπτού, ο χάκερ καταφέρνει να ξεγελάσει τον αναγνώστη ίριδας του Galaxy S8 χρησιμοποιώντας μια φωτογραφία από το μάτι του θύματος κι έναν φακό επαφής. Εκπρόσωπος της εταιρείας, δήλωσε […]
Ως μη ρεαλιστικό χαρακτήρισε η Samsung το χακάρισμα της ίριδας του Galaxy S8 από την ομάδα έρευνας ασφαλείας Chaos Computer Club. Να υπενθυμιστεί, ότι στο βιντεο ενός λεπτού, ο χάκερ καταφέρνει να ξεγελάσει τον αναγνώστη ίριδας του Galaxy S8 χρησιμοποιώντας μια φωτογραφία από το μάτι του θύματος κι έναν φακό επαφής. Εκπρόσωπος της εταιρείας, δήλωσε σήμερα στην The Korea Herald ότι “παρόλο που στο βίντεο ενός λεπτού που παρουσιάστηκε, το ξεγέλασμα του αναγνώστη ίριδας εμφανίζεται απλό, είναι δύσκολο κάτι τέτοιο να συμβεί στην πραγματική ζωή”.
Ο ίδιος πρόσθεσε: “Χρειάζεται μια κάμερα που να συλλαμβάνει το υπέρυρθο φως, η οποία δεν είναι πια διαθέσιμη στην αγορά. Επιπλέον, χρειάζεται να τραβήξει μια φωτογραφία του ματιού του ιδιοκτήτη και να κλέψει το smartphone του. Όλο αυτό το σενάριο, είναι δύσκολο να συμβεί στην πραγματικότητα”.
Βέβαια, το ότι είναι δύσκολο δεν σημαίνει ότι είναι κι απίθανο, ιδιαίτερα αν αποφασίσει να ξεκλειδώσει το κινητό κάποιος γνωστός του κατόχου.
Από την άλλη, ο εκπρόσωπος της Chaos Computer Club δήλωσε ότι “υπό ορισμένες συνήθηκες, μια φωτογραφία υψηλής ανάλυσης αργκεί για να τραβήξει κάποιος την ίριδα. Αν τα δεδομένα σας έχουν αξία για εσάς και θέλετε να τα διαφυλάξετε, είναι πιο ασφαλές να χρησιμοποιήσετε ένα PIN παρά μεθόδους που βασίζονται στο σώμα σας για πιστοποίηση”.
Πάντως, η Samsung με την ανακοίνωσή της, δεν προσπάθησε να κρύψει το ζήτημα και την ίδια μέρα που κυκλοφόρησε το βίντεο με το χακάρισμα ανέφερε: “Το συγκεκριμένο ζήτημα έχει πέσει στην αντίληψή μας και θα θέλαμε να διαβεβαιώσουμε τους πελάτες μας ότι η τεχνολογία σάρωσης της ίριδας στο Galaxy S8 έχει αναπτυχθεί με αυστηρές δοκιμές ώστε να παρέχει υψηλό επίπεδο ακρίβειας και να εμποδίζει προσπάθειες έκθεσης της ασφάλειάς του σε κίνδυνο, όπως οι εικόνες της ίριδας ενός ατόμου.Εάν ωστόσο, υπάρξει μια πιθανή ευπάθεια ή η εμφάνιση μιας νέας μεθόδου που αμφισβητεί την ασφάλεια του συστήματος, θα προσπαθήσουμε να επιλύσουμε το πρόβλημα το συντομότερο δυνατό”.
Σοβαρή επίθεση supply chain στο Notepad++ αποκάλυψε παραβίαση του επίσημου μηχανισμού ενημέρωσης και διανομή κακόβουλων updates σε στοχευμένους χρήστες.
Το Project Zero, η ομάδα της Google που είναι αφιερωμένη στην έρευνα ασφάλειας, εντόπισε προβλήματα στα μόντεμ της Samsung που τροφοδοτούν συσκευές όπως το Pixel 6, το Pixel 7 και ορισμένα μοντέλα των Galaxy S22 και A53.
ΣΥΖΗΤΗΣΗ
Προσθήκη σχόλιου