O mais recente lançamento da gigante dos smartphones, Samsung, supostamente veio com falhas de segurança. O Samsung Galaxy S10, que foi amplamente divulgado como a solução definitiva no universo das criptomoedas, principalmente por conta da revolucionária carteira de criptomoedas integrada ao aparelho.
A Samsung anunciou que o novo modelo S10 virá com uma carteira de criptomoedas segura e integrada, capaz de armazenar chaves e códigos pessoais para criptoativos.
No entanto, um vídeo recentemente publicado no Imgur demonstra um hacker, que usa o pseudônimo 'darkshark', conseguindo burlar a segurança biométrica do telefone e desbloqueá-lo. O hacker do vídeo é um pesquisador de segurança.
O hacker demonstra como consegue burlar o sensor de impressões digitais do telefone usando uma impressora 3D para imprimir um modelo de uma impressão digital, que ele obtém fotografando a impressão digital salva no sistema do telefone.
Segundo esse hacker, um smartphone foi usado para tirar uma foto da impressão digital, que foi então editada e manipulada digitalmente antes de ser impressa em 3D. Ele afirma ter obtido a impressão de uma taça de vinho.
Darkshark também afirmou que precisou de três tentativas para imprimir o modelo com a altura de borda correta. A impressão parece funcionar bem e isso, segundo ele, levanta muitas preocupações quanto à robustez do sistema de segurança.
Isso significa que, em teoria, qualquer pessoa poderia coletar suas impressões digitais, imprimi-las e invadir seu telefone, abrindo muitas brechas para atividades criminosas.
O hacker afirmou que poderia realizar todo o processo em três minutos e até mesmo imprimir o modelo remotamente.
Ele acrescentou ainda que, como muitos bancos agora exigem apenas autenticação por impressão digital, seria muito fácil para qualquer pessoa acessar os bens de alguém.
Segurança da carteira Samsung Galaxy S10 comprometida