Очередной флагман Samsung взломали при помощи фотографии

Очередной флагман Samsung взломали при помощи фотографии

Пользователь "Твиттера" Мэл Тахон опубликовал видео, в котором демонстрируется метод взлома смартфона Galaxy Note 8. Для того чтобы обойти сканер лица в новом флагмане Samsung, мужчина просто показал фотографию владельца устройства. Как пояснил Тахон, для разблокирования Galaxy Note 8 достаточно снимков, взятых из социальных сетей.

Напомним, ранее похожая уязвимость была обнаружена в смартфонах Samsung Galaxy S8 и S8+. В марте 2017 года блогер сумел обойти систему защиты, просто поднеся к гаджету фотографию. Кроме того, в мае того же года исследователи из Германии сумели обмануть сканер радужной оболочки глаз, использовав для этого специально обработанный снимок, пишет life.ru.

Представители Samsung тогда заявили, что специалисты компании "приложат все усилия" для устранения потенциальной уязвимости, угрожающей конфиденциальности пользователей.

Флагманский смартфон Samsung Galaxy Note 8 был представлен 23 августа на презентации в Нью-Йорке. Устройство получило 6,3-дюймовый дисплей Super AMOLED c разрешением 2960 на 1440 пикселей и работает на базе топового процессора Qualcomm Snapdragon 835.

Новинка стала первым смартфоном Samsung с основной камерой, состоящей из двух 12-мегапиксельных модулей. Кроме того, в комплекте с устройством поставляется стилус S Pen, с помощью которого пользователи могут рисовать как на включённом, так и на выключенном дисплее.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

На Госуслугах запустят пилот платформы согласий для финрынка

Банк России и Минцифры готовят к запуску платформу коммерческих согласий (ПКС) на базе портала «Госуслуг». Система позволит гражданам получать любые финансовые услуги без дополнительного подтверждения своих данных; пилот должен стартовать до конца 2024 года.

Заручившись согласием клиента, банки, МФО, брокеры, страховые компании смогут делиться информацией о нем в рамках обслуживания с помощью открытых API (напрямую). Согласие на такой обмен можно будет отозвать, при этом ПКС сохранит только волеизъявление юзера; его данные, по заверениям Центробанка, оседать там не будут.

Регулятор подчеркнул: передача недостающих сведений из одной организации в другую по новому каналу возможна лишь с согласия клиента. При этом ему должно быть понятно, на что он выдает разрешение; необходим также механизм отслеживания согласий — чтобы можно было с легкостью отозвать любое из них.

Введение обязательного использования открытых API на финрынке запланировано на 2026 год и будет осуществляться в несколько этапов. Со временем могут появиться приложения режима одного окна; при дальнейшем развитии ПКС ее смогут использовать также магазины и медучреждения.

Опрошенные РБК эксперты отметили, что нововведение сможет заработать в полную силу через два-три года и будет затратным. Потребуются значительные электронные ресурсы, нужно будет также позаботиться об устойчивости новой службы к кибератакам.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru