Hackers kunnen vingerafdruk op Galaxy S5 klonen
De vingerafdruksensor op de Samsung Galaxy S5 en een aantal andere Android-smartphones is onveilig. Securityexperts hebben ontdekt dat de vingerafdrukken kunnen worden uitgelezen in Android-versies ouder dan Lollipop.
Op Android-smartphones wordt de vingerafdruk opgeslagen in een beveiligde zone, maar dat belet niet dat aanvallers hun pijlen richten op de input van de sensor.
De gegevens kunnen ze dan uitlezen telkens een gebruiker zijn vinger op de sensor legt, ontdekten Tao Wei en Yulong Zhang van beveiligingsbedrijf FireEye. Die vingerafdruk kunnen ze vervolgens klonen voor latere aanvallen.
Daarvoor is dan wel toegang op systeemniveau nodig, op een aantal toestellen zelfs tot de zogenaamde 'root' van de telefoon. Een aanvaller kan die toegang echter krijgen door beveiligingsproblemen in Android te misbruiken.
Samsung reageert aan Forbes alvast dat het de privacy van gebruikers en de beveiliging van data heel ernstig neemt. Het Koreaanse bedrijf is een onderzoek gestart.