Veiligheidslek in Samsung S10: hacker kraakt vingerafdrukscanner

In ‘gamechanger’ Samsung S10′ zit een ernstig veiligheidslek. Een anonieme hacker kraakt de vingerafdrukscanner via vrij eenvoudige wijze. “Darkshark” maakt zijn experiment bekend op het platform Imgur via een demonstratiefilmpje. Hij weet zijn eigen vingerafdruk te reproduceren via een 3D geprinte versie ervan en kan daarmee zijn telefoon “unlocken”. In theorie kan elke gestolen telefoon met vingerafdruk gekraakt worden. In het geval van de S10 en S10+ kunnen ook de tegoeden van iemands cryptowallet weggesluisd worden.

‘Gamechanger’ Samsung S10

De Samsung S10 werd in februari door de cryptocommunity onthaald als een ‘gamechanger’. Eindelijk een smartphone met een ingebouwde cryptowallet. Vooralsnog kunnen alleen gebruikers uit de VS, Canada en Zuid-Korea de wallet activeren.

Koop gemakkelijk en snel Bitcoin bij Bitvavo. Ga aan de slag en betaal geen handelskosten voor je eerste aankoop tot €1.000 !

En opvallend: de wallet ondersteunt alleen ethereum en ERC20 tokens en géén bitcoin (BTC). Nu blijkt dit vlaggenschip van het Zuid-Koreaanse concern onveiliger dan gedacht. Des te pijnlijker, omdat gebruikers ook hun crypto-tegoeden op hun mobiel gaan bewaren.

Vingerafdrukscanner S10 gekraakt

“Security researcher” Darkshark heeft via een aantal stappen zijn eigen vingerafdruk weten te kraken op de S10. Hoe is hij te werk gegaan?

Filmpje

Via het onderstaande filmpje wordt het proces duidelijk:

I attempted to fool the new Samsung Galaxy S10’s ultrasonic fingerprint scanner by using 3d printing. I succeeded.

[penci_blockquote style=”style-2″ align=”none” author=””]It took me 3 reprints trying to get the right ridge height (and I forgot to mirror the fingerprint on the first one) but yeah, 3rd time was the charm. The 3D print will unlock my phone… in some cases just as well as my actual finger does.[/penci_blockquote]

In theorie kan niemand hem tegenhouden om iemands telefoon te stelen en de code te kraken, zo verklaart hij. “Sterker nog, als ik iemands telefoon zou stelen, zitten zijn vingerafdrukken er al op. Dit proces kost circa een kwartier inclusief het uitprinten ervan.”

Experiment

“Darkshark” verklaart de achterliggende reden om het proefje te doen:

[penci_blockquote style=”style-2″ align=”none” author=””]“I actually distorted my fingerprints before posting this, so no, you can’t use this same technique against me lol. This was just an experiment and I’m not going to dive much further into biometric physical hacking or anything. Just thought it was an interesting idea and it happened to work very well.”[/penci_blockquote]

Bronnen: Daily Hodl

Lees meer over:
cryptowallet

Door: Wessel Simons

Wessel is een doorgewinterde expert in de Nederlandse en internationale bitcoin- en cryptowereld, met meer dan acht jaar ervaring. Hij heeft een brede expertise opgebouwd in alle facetten van de cryptomarkt, met een bijzondere focus op industrienieuws en on-chainanalyse. Wessel heeft een grote passi...