لبناء القدرات وتبادل الخبرات وزارة الدفاع توقّع مذكرات تعاون مع 10 جامعات    أوكرانيا تستهدف موسكو بعشرات الطائرات المسيرة    إنطلاق الملتقى العلمي الخامس تحت عنوان "تهامة عسير في التاريخ والآثار "بمحايل عسير    أمانة نجران 4287 جولة وزيارة خلال أسبوع للصحة العامة    ختام بطولة المملكة المفتوحة للكاراتيه في الباحة    ارتفاع أسعار النفط    ترامب يغادر ماليزيا متوجها إلى اليابان    إثراء تجارب رواد الأعمال    فريق مصري يبدأ عمليات البحث في غزة.. 48 ساعة مهلة لحماس لإعادة جثث الرهائن    إنستغرام يطلق «سجل المشاهدة» لمقاطع ريلز    إسرائيل تحدد القوات غير المرغوب بها في غزة    تحت رعاية خادم الحرمين الشريفين.. انطلاق مؤتمر مبادرة مستقبل الاستثمار    تمهيداً لانطلاق المنافسات.. اليوم.. سحب قرعة بطولة العالم للإطفاء والإنقاذ في الرياض    القيادة تهنئ رئيس النمسا ورئيسة إيرلندا    يامال يخطط لشراء قصر بيكيه وشاكيرا    الدروس الخصوصية.. مهنة بلا نظام    «التعليم»: لا تقليص للإدارات التعليمية    هيئة «الشورى» تحيل تقارير أداء جهات حكومية للمجلس    القمة العالمية للبروبتك.. السعودية مركز الاستثمار والابتكار العقاري    المعجب: القيادة حريصة على تطوير البيئة التشريعية    قيمة الدعابة في الإدارة    2000 زائر يومياً لمنتدى الأفلام السعودي    الصحن الذي تكثر عليه الملاعق    أثنى على جهود آل الشيخ.. المفتي: الملك وولي العهد يدعمان جهاز الإفتاء    تركي يدفع 240 دولاراً لإعالة قطتي طليقته    علماء يطورون علاجاً للصلع في 20 يوماً    تداول 168 مليون سهم    كلية الدكتور سليمان الحبيب للمعرفة توقع اتفاقيات تعاون مع جامعتىّ Rutgers و Michigan الأمريكيتين في مجال التمريض    الاستراتيجية الزراعية.. 38 مبادرة وطنية رائدة    قرار وشيك لصياغة تشريعات وسياسات تدعم التوظيف    480 ألف مستفيد من التطوع الصحي في الشرقية    14.2% نموا في الصيد البحري    غوتيريش يرحب بالإعلان المشترك بين كمبوديا وتايلند    سلوت: لم أتوقع تدني مستوى ونتائج ليفربول    رصد سديم "الجبار" في سماء رفحاء بمنظر فلكي بديع    ريال مدريد يتغلب على برشلونة    صورة نادرة لقمر Starlink    8 حصص للفنون المسرحية    «مسك للفنون» الشريك الإبداعي في منتدى الأفلام    قافلة إغاثية سعودية جديدة تصل غزة    منتخب إيران يصل السعودية للمشاركة ببطولة العالم للإطفاء والإنقاذ 2025    المعجب يشكر القيادة لتشكيل مجلس النيابة العامة    أمير الرياض يستقبل مدير عام التعليم بالمنطقة    الشؤون الإسلامية بجازان تواصل تنفيذ البرنامج التثقيفي لمنسوبي المساجد في المنطقة ومحافظاتها    مفتي عام المملكة ينوّه بدعم القيادة لجهاز الإفتاء ويُثني على جهود الشيخ عبدالعزيز آل الشيخ رحمه الله    نائب أمير الشرقية يؤكد دور الكفاءات الوطنية في تطوير قطاع الصحة    العروبة والدرعية في أبرز مواجهات سادس جولات دوري يلو    أبرز 3 مسببات للحوادث المرورية في القصيم    الضمان الصحي يصنف مستشفى د. سليمان فقيه بجدة رائدا بنتيجة 110٪    116 دقيقة متوسط زمن العمرة في ربيع الآخر    الديوان الملكي: وفاة صاحبة السمو الأميرة هيفاء بنت تركي بن محمد بن سعود الكبير آل سعود    أمير الرياض يؤدي صلاة الميت على هيفاء بنت تركي    %90 من وكالات النكاح بلا ورق ولا حضور    ولي العهد يُعزي هاتفياً رئيس الوزراء الكويتي    النوم مرآة للصحة النفسية    اكتشاف يغير فهمنا للأحلام    "تخصصي جازان" ينجح في استئصال ورم سرطاني من عنق رحم ثلاثينية    نائب أمير نجران يُدشِّن الأسبوع العالمي لمكافحة العدوى    







شكرا على الإبلاغ!
سيتم حجب هذه الصورة تلقائيا عندما يتم الإبلاغ عنها من طرف عدة أشخاص.



طريقة خداع مستشعر البصمة في "جالاكسي إس 5″
نشر في تواصل يوم 16 - 04 - 2014

أعلن فريق من شركة SRLaps للأبحاث الأمنية عن نجاحه في اختراق نظام التعرف على بصمة الإصبع المزود به هاتف "جالاكسي إس 5″ Galaxy S5 الجديد من "سامسونج".
واستخدم الفريق في عملية الاختراق نفس الطريقة التي كان قد نجح من خلالها، العام الماضي، في اختراق نظام TouchID للتحقق عبر البصمة الموجود في هاتف "آيفون 5 إس"، وذلك باستخدام بصمة مزيفة.
ونجح الفريق الأمني في إنتاج البصمة المزيفة عبر تصوير بصمة المستخدم الأصلية من الهاتف، حيث تكون مطبوعة من أثر الاستخدام إما على الشاشة أو على مستشعر قراءة البصمة أو على الجزء الخلفي من الجهاز.
وتم معالجة البصمة عقب تصويرها على الحاسوب ليتم إبراز النقاط الأساسية فيها، وتهيئتها للطباعة عبر تحويلها إلى اللون الأبيض والأسود، ومن ثم طباعتها بدقة عالية وبحجم مناسب للبصمة الحقيقة باستخدام طابعة ليزر عادية.
وقام الفريق الأمني بتثبيت البصمة المطبوعة على قطعة من المعدن ومن ثم قاموا بتعريضها لضوء عالٍ لزيادة دقتها وتهيئتها للطباعة على طبقة من المطاط والغراء الأبيض، وهي الطبقة التي تستخدم فيما بعد كمنتج نهائي لخداع مستشعر قراءة البصمة.
وأشار الفريق الأمني إلى أنه لم يحتاج إلى إنتاج بصمة مزيفة جديدة لخداع المستشعر الموجود في "جالاكسي إس 5′′ حيث تم استخدام نفس البصمة التي تم إنتاجها العام الماضي لخداع المستشعر الخاص بهاتف "آيفون 5 إس" العام الماضي.
وأضاف الفريق أن عملية إنتاج البصمة المزيفة تحتاج لوقت وخبرة من المخترق لكيفية إنتاجها بدقة تقارب البصمة الحقيقية، إلا أنها ليست مستحيلة أو صعبة للغاية، مما يجعل إمكانية اختراق الأجهزة التي تعتمد على تلك المستشعرات متاحة.
وأكد الفريق أن الخطورة الحقيقة وراء اختراق مستشعرات قراءة البصمة تكمن في القدرة على السيطرة على الهواتف دون الحاجة لتخمين كلمات السر، واستخدام التطبيقات التي يتم التحقق من المستخدم فيها عن طريق البصمة.
يذكر أن الفريق الأمني قد دلل على خطورة الاعتماد على مستشعرات قراءة البصمة وحدها، باستغلال البصمة المزيفة لتحويل أموال من حساب المستخدم الأصلي لهاتف "جالاكسي إس 5′′ عبر تطبيق خدمة "باي بال"، حيث كانت "سامسونج" قد تعاونت مع خدمة تحويل الأموال عبر الإنترنت لتفعيل المستشعر الخاص بهاتفها الذكي الجديد كبديل لكلمات السر للتحقق من هوية المستخدم.


انقر هنا لقراءة الخبر من مصدره.