Amplamente divulgado como um divisor de águas para a comunidade de criptos por causa de sua integração inovadora com uma carteira de criptomoedas, o Samsung Galaxy S10 é aparentemente muito menos seguro do que o pretendido.
Em fevereiro, a Samsung anunciou que seu mais recente modelo S10 integraria uma carteira blockchain segura para armazenar chaves privadas para ativos de criptomoeda. Mas um novo vídeo postado no Imgur mostra como um hacker chamado darkshark, um pesquisador de segurança, parece ignorar o sistema de segurança biométrica do dispositivo móvel para desbloquear o telefone.
Usando um esquema elaborado, darkshark mostra como o sensor ultrassônico de impressão digital do telefone pode ser enganado – usando um modelo 3D de impressão digital que leva aproximadamente 13 minutos para ser impresso após um processo mais longo que envolve fotografar uma impressão digital original, manipular a imagem no Photoshop, criando um modelo 3D e, finalmente, imprimindo. De acordo com Darkshark, ele usou seu smartphone para fotografar sua própria impressão digital que foi deixada em um copo de vinho.
“Levou-me 3 reimpressões tentando obter a altura certa (e esqueci de espelhar a impressão digital no primeiro), mas sim, a terceira vez foi o encanto. A impressão 3D irá desbloquear o meu telefone … em alguns casos, tão bem quanto o meu dedo real. Isso traz muitas questões e preocupações sobre ética. Não há nada que me impeça de roubar suas impressões digitais sem que você saiba, depois imprimir luvas com suas impressões digitais embutidas e ir cometer um crime. Se eu roubar o telefone de alguém, as impressões digitais já estão nele. Eu posso fazer todo este processo em menos de 3 minutos e iniciar remotamente a impressão 3D para que ela seja feita no momento em que eu chegar a ela. A maioria dos aplicativos bancários exige apenas autenticação por impressão digital, para que eu possa ter todas as suas informações e gastar seu dinheiro em menos de 15 minutos, se o seu telefone estiver protegido apenas por impressão digital. ”