
三星Galaxy S10手机存在被黑客攻击的风险,加密钱包安全性遭质疑
据Dailyhodl 4月7日报道,三星新推出的Galaxy S10手机存在被黑客攻击的风险。
图片来源:visualhunt
由于三星Galaxy S10开创性地将加密货币钱包进行了整合,其被广泛吹捧为加密货币领域的游戏规则改变者,但它的安全性显然远低于预期。
今年2月,三星宣布其最新款S10手机将整合一款安全的区块链钱包,用于存储加密资产私钥。但最近Imgur上发布的一段新视频显示,一名名叫Darkshark 的安全研究员似乎绕过了该移动设备的生物识别安全系统,将手机进行了解锁。
Darkshark使用了一个精心设计的方案,展示了手机内置的超声波指纹传感器是如何被他欺骗的。他首先将原始指纹拍摄下来,然后在Photoshop中修改图像,接着创建一个3D模型,再将它打印出来。整个过程花了大约13分钟,最后制成了一个指纹的3D模型。
根据Darkshark的描述,他用智能手机拍摄了自己留在酒杯上的指纹。他说道:
“我反复打印了三次,目的是为了得到最匹配的指纹。第一次时我忘了镜像指纹,但没错,弄了三次终于弄好了。在某些情况下,打印出来的3D指纹将解锁我的手机,就像我的手指一样。
这就带来了很多伦理问题和担忧。没有什么能阻止我在你不知情的情况下偷走你的指纹,再把你的指纹印在手套上,然后去犯罪。如果我偷了别人的手机,他们的指纹已经在上面了。我可以在不到3分钟的时间内完成整个过程,然后远程启动3D打印,这样一旦打印完成,我就可以立马拿到手。大多数银行应用程序只需要指纹认证,所以如果你的手机只有指纹保护,我可以在不到15分钟的时间里获得你的所有信息,然后花掉你所有的钱。”
上个月,三星Galaxy S10推出了一系列丰富的功能,但这家科技巨头仅从70多个国家中挑选了美国、加拿大和韩国来推出其加密钱包。尽管其他用户也能够下载安卓应用程序并打开钱包,但地理位置的限制让全世界的这些买家无法激活加密钱包功能,他们也一直想知道这是为什么。
据CoinDesk 韩国站报道,三星的区块链钱包目前只兼容以太坊(ETH)和基于以太坊的ERC20代币,预计在未来的某个时候将完全支持包括比特币在内的其他加密货币。关于克隆指纹,Darkshark警告说:
“如果我偷了你的手机……你的指纹就在上面。在发布视频之前,我实际上将我的指纹进行了扭曲处理。所以是的,你不能用同样的技术来对付我,哈哈。这只是一个实验,我不会再深入研究生物特征物理黑客或其他东西。我只是觉得这是个有趣的想法,而且效果很好。”
来源:巴比特资讯
比推快讯
更多 >>- RootData:B3 将于一周后解锁价值约 153 万美元的代币
- DeAgentAI (AIA) 合约交易量跻身全球前五,一度超越 XRP
- 数据:昨日以太坊现货 ETF 净流入 3.03 亿美元
- 数据:Hyperliquid 平台鲸鱼当前持仓 100.18 亿美元,多空持仓比为 0.87
- 某地址向 Kelp DAO 转移 13170 枚 ETH,价值约 5896 万美元
- 某鲸鱼出售 3140 亿枚 PEPE 获得 668.35 枚 ETH 和 20.3 万枚 USDC,随后买入 EIGEN、PUMP 和 XPL
- UXLINK:拟于启动为受黑客攻击影响用户提前解锁部分代币的投票
- WisdomTree 收购 Ceres Partners 拟拓展托管和代币化市场
- Metaplanet CEO:加密市场基本面仍在增强,股价下跌不会影响持续积累 BTC
- 纳斯达克上市公司 Bitcoin Depot 收购 National Bitcoin ATM
- 美国多州监管机构警告加密法案或削弱执法能力
- Arthur Hayes:欧央行政策将推高比特币
- Lisk 推出规模为 1,500 万美元的 Web3 风投基金 Lisk EMpower Fund
- ETHZilla CEO:预计以太坊价格会达到 2 万美元,将继续增持 ETH
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0014%
- 纽约拟对比特币矿工征收电力消耗税
- 比特币再次超越亚马逊升至全球资产市值排名第 7 位
- 加密总市值重返 4.2 万亿美元上方,24 小时涨幅 2.3%
- VanEck 在特拉华州注册 Lido Staked Ethereum ETF
- 美联储10月降息25个基点的概率为97.3%
- CNN:白宫已拟定联邦机构裁撤名单,最早周五启动解雇程序
- 金融科技公司 SoFi 披露稳定币与贷款代币化计划
- 特朗普:若政府持续“停摆” 可能会裁员
- 消息人士:SEC 官员 Mike Selig 成 CFTC 主席热门人选
- 美股三大股指小幅收涨,纳指涨 0.39%
- 道琼斯指数收盘上涨 78.62 点,标普 500 和纳斯达克均上涨
- 以太坊突破4500美元/枚,日内涨3.49%
- Fitell Corporation 宣布已购入 2.168 亿枚 PUMP 代币
- 过去一个月Circle在Solana上已铸造80亿枚USDC
- USDC Treasury新铸造 2.5 亿枚USDC
- 美媒:沃伦呼吁政府如期发布 9 月非农数据
- 数据:ETH 全网合约持仓量 24h 增长 5.63%
- 灰度:回调是暂时的,加密市场可能正在走向新的高点
- 普京:美国若对俄征收更高关税将迫使美联储维持高利率
- CNN:美国劳工统计局9月份劳动力数据已收集完毕,可能已做好发布准备
- 数据:过去 1 小时 Binance 净流入 3,004.83 万 USDT
- Monad 发布空投预告推文
- 美国参议院共和党领袖图恩:参议院周末进行投票的可能性不大
- 比特币重回12万美元关口,近4亿美元强制平仓
- 桥水旗下旗舰宏观基金资产管理规模1-9月激增26.4%
- 比特币重回12万美元关口
- 数据:过去 24 小时全网爆仓 3.96 亿美元,多单爆仓 1.19 亿美元,空单爆仓 2.77 亿美元
- SOL 财库公司 Sharps Technology 计划回购价值 1 亿美元股票
- 新加坡窃贼偷拍 Ledger 助记词,盗走价值 170 万美元的 USDT
- glassnode:历史天量期权到期后,比特币期待下一个决定性走势的到来
- 洛根:关税持续时间越长,通胀预期风险越大
- 现货黄金短线跳水超 20 美元,失守 3850 美元/盎司
- 美联储洛根:需对降息保持高度谨慎,绝不能过度放松
- 美联储洛根:看到劳动力市场进一步降温是合适的
- 美联储洛根:通胀率已超过目标并呈上升趋势
比推专栏
更多 >>观点
比推热门文章
- RootData:B3 将于一周后解锁价值约 153 万美元的代币
- DeAgentAI (AIA) 合约交易量跻身全球前五,一度超越 XRP
- 数据:昨日以太坊现货 ETF 净流入 3.03 亿美元
- 数据:Hyperliquid 平台鲸鱼当前持仓 100.18 亿美元,多空持仓比为 0.87
- 某地址向 Kelp DAO 转移 13170 枚 ETH,价值约 5896 万美元
- 某鲸鱼出售 3140 亿枚 PEPE 获得 668.35 枚 ETH 和 20.3 万枚 USDC,随后买入 EIGEN、PUMP 和 XPL
- UXLINK:拟于启动为受黑客攻击影响用户提前解锁部分代币的投票
- WisdomTree 收购 Ceres Partners 拟拓展托管和代币化市场
- Metaplanet CEO:加密市场基本面仍在增强,股价下跌不会影响持续积累 BTC
- 纳斯达克上市公司 Bitcoin Depot 收购 National Bitcoin ATM