Немецкие исследователи обманули сканер отпечатков пальцев на Samsung Galaxy S5

Исследователи обманули сканер отпечатков пальцев на Samsung Galaxy S5

Группе специалистов по компьютерной безопасности SRLabs из Германии удалось изготовить слепок отпечатка пальца, который сканер смартфона Samsung Galaxy S5 принимает за настоящий палец. С помощью такого же слепка в прошлом году исследователи обманули сканер отпечатков Touch ID на смартфоне iPhone 5S.

Слепок изготовлен в лабораторных условиях, но для его создания не нужен даже настоящий палец. Все, что потребовалось исследователям — фотография отпечатка пальца на экране смартфона.

Система аутентификации с помощью отпечатков пальцев в Samsung Galaxy S5 используется также и для аутентификации в платежной системе Paypal, а следовательно, поддельный отпечаток может дать доступ к счетам пользователя, подчеркивают в SRLabs. В Paypal, однако, указывают, что сканирование отпечатка лишь открывает доступ к криптографическому ключу, хранящемуся в смартфоне. В случае кражи смартфона Paypal может по просьбе пользователя деактивировать этот ключ, пишет osp.ru.

Использование отпечатков пальцев вместо паролей имеет два серьезных недостатка, считают в SRLabs. Во-первых, отпечаток невозможно поменять, а во-вторых, снять копию отпечатка можно со множества предметов — в том числе с того самого устройства, которое должно быть защищено.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российский рынок ИБ вырос на 27% в 2024 году — инвестировали 339 млрд руб.

В 2024 году российские компании, госструктуры и обычные пользователи вложили в решения и услуги по информационной безопасности 339 миллиардов рублей. Это на 27% больше, чем годом ранее, говорится в исследовании компании «Стрим Консалтинг».

На «железо» пришлось 28% всех затрат, на софт — 23%. Также заметно подрос рынок ИБ-сервисов и техподдержки — сразу на 29%.

Одним из самых активных направлений стали межсетевые экраны — как обычные (FW), так и «продвинутые» (NGFW). В сегменте аппаратных решений траты на NGFW выросли на 37%, на классические FW — на 26%.

По данным исследования, лидером среди производителей аппаратных решений по ИБ стала компания «Код Безопасности».

«Сетевая безопасность — это по-прежнему самое крупное направление на рынке ИБ, и межсетевые экраны играют в нём ключевую роль: это многофункциональные устройства, которые позволяют отбиваться сразу от нескольких видов угроз», — говорит Павел Коростелев, руководитель отдела продвижения продуктов в «Коде Безопасности».

Он также отметил, что спрос на такие решения в ближайшие годы может немного «остыть» — многие организации уже успели перейти на отечественные аналоги. Но в целом до 2029 года расходы на NGFW будут расти в среднем на 14% в год, а на обычные FW — на 8%. В целом, по его словам, расходы на аппаратные продукты будут увеличиваться примерно на 14% ежегодно.

Эксперты связывают рост рынка с тремя основными факторами: активным импортозамещением, ростом числа киберугроз и усилением регулирования в сфере ИБ.

Основными потребителями решений по безопасности остаются крупные компании с выручкой от 2 до 25 млрд рублей и выше, а также федеральные и региональные госорганы.

Если текущие темпы сохранятся, то к 2029 году объём российского рынка информационной безопасности может достигнуть 743 миллиардов рублей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru