Ani čtečka otisků Samsungu Galaxy S5 není bez poskrvny. Zabezpečení prolomila stejná lest jako u iPhonu 5s

Ani čtečka otisků Samsungu Galaxy S5 není bez poskrvny. Zabezpečení prolomila stejná lest jako u iPhonu 5s | foto: Samsung

Problém se čtečkou otisků má i Galaxy S5, stejný jako iPhone

  • 51
Biometrické zabezpečení má plně nahrazovat klasická hesla, o to větší výzvou je pro hackery. Již loni se jim podařilo obelstít čtečku otisků iPhonu 5s a stoprocentní není ani čtečka Galaxy S5. Zde však hrozí větší riziko.

Čtečka otisků prstů by podle mobilních výrobců měla zajistit vyšší míru zabezpečení citlivých údajů, než je tomu v případě klasických hesel.

Chránit data biometrickými údaji se u nového top modelu rozhodl také Samsung. Ale ani v tomto případě nemohou být uživatelé zcela bez obav. Galaxy S5 totiž z testu německé společnosti Security Research Labs (SR Labs) nevyšel bez poskvrny. Informoval o tom portál Engadget.

Laboratoř zvolila obdobný způsob, jakým loni tým předních německých hackerů Chaos Computer Club prolomil čtečku iPhonu (více čtěte v dřívějším článku). Důležitý je tedy opět především kvalitní otisk prstu. Na jeho základě pak v SR Labs zhotovili kvalitní kopii a tou poté čtečku poměrně snadno obelstili.

Pracovníci společnosti přitom poukazují, že v konečném důsledku může být prolomení čtečky u Galaxy S5 větší hrozbou než u iPhonu. Po úspěšné identifikaci není totiž uživatel v některých případech již vyzván k zadání bezpečnostního hesla. Restart telefonu je přitom tím nejmenším problémem.

Závažnějším se zdá být například v případě aplikace PayPal, která uživatelům slouží jako virtuální peněženka k platbám ve vybraných obchodech a restauracích. Jejich schvalování totiž probíhá ověřením otisku prstu. PayPal se však brání tím, že otisk není přímo propojen s účtem uživatele a nežádoucí platby lze z jeho strany velmi snadno blokovat.

Demonstrace společnosti SR Labs tak opět dokazuje, že zabezpečení biometrickými údaji není zcela stoprocentní. Avšak obavy, že by mohla být citlivá data zneužita například obyčejným zlodějem, jsou zřejmě také víceméně zbytečné. Zhotovení kvalitní kopie otisku prstu vyžaduje nejen čas, ale i prostředky a zejména zručnost.

Podle odborníků a hackerů není snímač otisků prstů zdaleka tím nejvhodnějším prostředkem sloužícím k ochraně citlivých dat. Člověk totiž v běžném životě zanechává otisky na nespočtu míst, klasická hesla nikoli. Bezpečnostní analytik Graham Cluley tuto techniku označil jako zcela nevhodný bezpečnostní prvek. Již podruhé tak bylo nyní prokázáno, že rozhodně není neprolomitelný.