【悲報】Galaxy S8の虹彩認証、早くもハッキングされる

Selfies Could Fool the Galaxy S8's Iris Scanner | News & Opinion | PCMag.com
サムスンのGalaxy S8は 目の虹彩の模様で認証するロック解除機構を持っています。
ところが、この技術早速、複製コピーによってロックが解除されてしまったようです

我々は馬鹿なGalaxy S8の虹彩 認証をだますことができた

このハックは、サムスンの新しいフラッグシップスマートフォンのアイリススキャナが、所有者の目の写真を使った場合、デバイスのロックを解除できることを実証しています。

サムスンはギャラクシーS8の虹彩認証について説明しています。
この虹彩認証は、携帯電話をロックしてコンテンツを非公開にする最も安全な方法の1つとして、携帯電話を見るだけでロックを解除できるようにしています。
実際、"あなたの虹彩の模様はあなたに独特であり、複製することは事実上不可能です"とSamsung はウェブサイトで説明しています。

しかし、今週、Galaxy S8 虹彩認識システムが簡単な技術でハッキングされたという報告があり、マーケティング戦術の真実を再考したいと考えているかもしれません。

ドイツに拠点を置くカオスコンピュータクラブ(CCC)のメンバーは、登録された虹彩を含む写真を使ってS8のロックを解除することができました。
理論的には、これは、オンラインでセルフ記事を投稿し、虹彩認識機能を有効にしたS8を持つ人は、ハッカーに携帯電話のロックを解除する潜在的なバックドアを与えていることを意味します。

実際は、これほど単純ではありません。 CCCの彼らはハックによって解除するために、ブログの記事で、電話の所有者の顔がはっきりと写っていて、それをレーザープリンタを使用して印刷することを説明ししました。
彼らはその後、虹彩スキャナがそれを認識するのに必要な凸状の三次元形状を付与するために、写真の目の上にコンタクトレンズを接着しました。

ハッカーは、高解像度のセルフサービスを使用することに加えて、意図した攻撃対象者の写真を秘密裏に撮影する可能性があります。

ハックのシンプルさにもかかわらず、サムスンの虹彩認証自体についての根本的な欠陥は明らかにされていません。
同様の技術が、S8の顔認識のロック解除システム、または同様のロック解除オプションを備えた他の携帯電話を欺くために潜在的に使用される可能性があることにも注意する価値があります。

サムスンはコメントの要請にすぐに答えなかった。 しかし、顔認識(前面に向いているカメラを使用)については、携帯電話のロックを解除する安全性が低い方法で、「顔認識はパターン、PIN、またはパスワードより安全性が低い」というWebサイトの脚注で説明されています。 

サムスン『簡単には複製できない技術で認証してるのでGalaxy S8は 安全です!』
|。・ω・) 。o (ニッチ過ぎて、まだ誰もハッキングしようと思ったことがない技術だっただけじゃないか!)

おすすめ

2件のフィードバック

  1. sato より:

    私は生体認証を鍵として使うことに常々疑問を抱いていました。
    だって指紋にしろ音声にしろ虹彩にしろ常にむき出しで生活してるわけじゃないですか。
    それらを採取するソーシャルハッキング方法はいくらでもあると思うんですよね。
    今の段階じゃ頭の中のパスワード以上のものは無いでしょう。

  2. sato より:

    私は生体認証を鍵として使うことに常々疑問を抱いていました。
    だって指紋にしろ音声にしろ虹彩にしろ常にむき出しで生活してるわけじゃないですか。
    それらを採取するソーシャルハッキング方法はいくらでもあると思うんですよね。
    今の段階じゃ頭の中のパスワード以上のものは無いでしょう。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です