Samsungs iris-skanner omgått på Galaxy S8. En rekke populære medie-avspillere er sårbare for angrep via ondsinnede undertittel-filer.
Samsungs iris-skanner forbigått på Galaxy S8
Samsung Galaxy S8 er den første flaggskip-telefonen som bruker biometrisk iris-verifikasjon for autentisering av brukere. Nå viser en test utført av hackere hos Chaos Computer Club (CCC), at S8 sin iris-skanner enkelt kan bli lurt av et bilde av en person tatt med et digitalkamera med nattmodus. Samsung bruker iris for autentisering i deres betalingsløsning Samsung Pay og det er også ventet at iris-skanning kommer til å bli brukt til å aksessere mange andre systemer i nær fremtid, eks flyplasser, telefoner, IoT-enheter og betalingsløsninger. En talsmann fra CCC sier at den tradisjonelle PIN-koden fortsatt er sikrere. | ||||
Referanser | ||||
---|---|---|---|---|
http://www.ccc.de/en/updates/2017/iriden https://media.ccc.de/v/biometrie-s8-iris-en#v[...] https://arstechnica.com/security/2017/05/brea[...] |
Populære medie-avspillere sårbare for angrep via ondsinnede undertittel-filer
Check Point forklarer i en blogpost hvordan PCer kan bli kompromittert via ondsinnede undertittel-filer som lastes inn av en rekke populære medie-avspillere, som VLC, Kodi (XBMC) og Popcorn-Time. Oppdaterte versjoner av avspillerne er utgtt. | ||||
Referanser | ||||
---|---|---|---|---|
http://blog.checkpoint.com/2017/05/23/hacked-[...] |