Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-05-2017, 08:16   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22111
[NEWS] Galaxy S8, il crack della scansione dell'iride è servito

mercoledì 24 maggio 2017

Spoiler:
Quote:
Gli hacker del Chaos Computer Club prendono di mira il "supersicuro" sistema biometrico dei nuovi cellulari Samsung, un meccanismo di sicurezza che in realtà si bypassa con una semplice foto della vittima e una lentina a contatto. Samsung avvia le indagini del caso


Roma - Galaxy S8, la nuova generazione di smartphone hi-end a cui Samsung ha assegnato la missione di rilancio del marchio dopo la debacle delle batterie esplosive dell'S7, offre un sistema di autenticazione basato su dati biometrici che non passa i test degli hacker del Chaos Computer Club (CCC). Basta poco, un'immagine e qualche centinaio di euro, per bucare un meccanismo che Samsung sta pubblicizzando come a prova di compromissione.

Il collettivo di hacker europei ha preso ancora una volta di mira la presunta sicurezza del riconoscimento biometrico, individuando nel Galaxy S8 un obiettivo piuttosto ghiotto, visto che si tratta del primo prodotto a offrire la possibilità di sbloccare un gadget mobile tramite la "lettura" delle caratteristiche individuali dell'iride.

Il risultato, neanche a dirlo, è imbarazzante per Samsung: gli hacker hanno scattato una fotografia dell'occhio del proprietario del cellulare-bersaglio, hanno stampato (per colmo dell'ironia) l'immagine con una laser-jet Samsung e poi hanno applicato una lente a contatto sulla stampa dell'iride: lo sblocco del terminale "super-sicuro" tramite il foglio così realizzato è avvenuto all'istante.

L'uso della modalità di scatto notturna della macchina fotografica o la rimozione dei filtri infrarossi possono aiutare a rendere lo sblocco ancora più efficace, dicono gli esperti del CCC. Nella peggiore delle ipotesi basterebbe scaricare una foto da Internet della vittima per bypassare il nuovo sistema di riconoscimento dei Galaxy next-gen.

Il collettivo di hacker del CCC ha da tempo intrapreso una vera e propria "missione" contro l'uso (anzi l'abuso) dei dati biometrici a scopo di autenticazione, e che si tratti di impronte digitali o di iride non ha fin qui sbagliato un colpo. La biometria sembra essere una pessima scelta per la sicurezza degli utenti, come i casi di questi anni hanno dimostrato. Per quanto riguarda Samsung e il Galaxy S8, infine, la corporation sudcoreana dice di aver sviluppato la tecnologia di riconoscimento dell'iride svolgendo "test rigorosi" e di essere pronta a chiudere una qualsiasi potenziale vulnerabilità individuata nel sistema.

Alfonso Maruccia




Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Era già il tablet più conv...
Razer Viper V3 Pro: il mouse da gaming w...
Noctua NH-L12Sx77: il dissipatore per bu...
AVM FRITZ!Repeater 1200 AX: il più vendu...
Apple presenterà i nuovi iPad il ...
SAP introduce l'IA nelle sue soluzioni p...
OnePlus lancia in Europa il nuovo Watch ...
La US Air Force ha condotto un test con ...
Gigabyte aggiorna la garanzia dell’inter...
Seagate annuncia gli aumenti: l’impennat...
F1 24: in un video i dettagli sul nuovo ...
Destiny 2: La Forma Ultima, Cayde-6 nel ...
La Commissione europea apre un'indagine ...
Canon apre finalmente alle ottiche di te...
Slack AI diventa disponibile per tutti g...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v