Samsung ha copiato male Apple: seri problemi di sicurezza per il sensore dell’impronta digitale del Galaxy S5

Il sensore che ha il compito di effettuare la scansione dell’impronta digitale integrato nel pulsante Home del nuovo Samsung Galaxy S5 ha lo stesso difetto di quello dell’iPhone 5s : può essere violato creando un calco dell’impronta digitale del proprietario (Sensore impronte digitali iPhone 5s violato: un falso problema).
Ma – c’è sempre un ma in ogni storia – se per eludere il sensore dell’iPhone 5s bisogna avere un parente nella Polizia Scientifica, secondo il blog tedesco H Security aggirare il sensore del Galaxy S5 è più semplice, e espone l’utente anche a qualche rischio in più.
H Security ha utilizzato lo stesso sistema adoperato con l’iPhone 5s, con la differenza che è stato sufficiente scattare una foto dell’impronta digitale presente sullo schermo dello smartphone per ricavarne il calco, invece che prenderla direttamente dal dito del proprietario. Ma c’è di più, infatti, dal momento che il sensore del Galaxy S5 permette i pagamenti con PayPal, c’è il rischio che oltre ad accedere ai contatti e alle foto presenti sul dispositivo, il ladro possa effettuare anche acquisti online.
Inoltre, dal momento che quando viene rubato il telefono, il ladro generalmente lo spegne per evitare di essere localizzato con il Trova il mio iPhone, Apple richiede di digitare la password una sola volta dopo il riavvio dell’iPhone 5s, mentre il Galaxy S5 consente di utilizzare direttamente il dito, e lo stesso vale per l’app PayPal.
“Nonostante sia una delle caratteristiche di punta del telefono di Samsung, il sistema di autenticazione delle impronte digitali lascia molto a desiderare”, ha commentato un ricercatore di SRLabs, aggiungendo “La funzione di scansione del dito del Galaxy S5 solleva ulteriori preoccupazioni per la sicurezza rispetto a quelle già espresse in merito a implementazioni simili”.


6 commenti
Prevedo un aggiornamento che introdurrà l’obbligo di digitare una password dopo il riavvio del telefono.
Con la velocità con cui rilascia gli aggiornamenti Samsung fai prima a comprati il Galaxy S6 😀
Dove si legge che è bastata una foto dell’impronta sullo schermo per ricavare il calco?
The mold was taken from a photo of a fingerprint on a smartphone screen, rather than directly from a person’s finger click qui
Nell’articolo originale di H Security di cui anche tu hai messo il link non c’è traccia di questo dettaglio. Infatti nel filmato si vede che l’impronta viene presa direttamente dal dito.
Nel video non viene mostrato come viene effettuato il calco, si vede solo il calco già pronto.