Connect with us

Hi, what are you looking for?

Notebookspec

Other News

[Security] ช่องโหว่ที่ใหญ่ที่สุดของสมาร์ทโฟนคือระบบสแกนลายนิ้วมือ ที่แม้จะดูปลอดภัยแต่ก็ปลอมได้ไม่ยาก

ระบบสแกนลายนิ้วมือนั้นถือได้ว่าเป็นระบบป้องกันแบบชีวภาพที่ถูกใช้กันอย่างแพร่หลายบนเครื่องสมาร์ทโฟนครับ อย่างไรก็ตามแต่แล้วเราจะสามารถเชื่อถือระบบดังกล่าวมากก็คงไม่ได้นักเพราะในยุคปัจจุบันนั้นเป็นยุคที่หน่วยงานต่างๆ

ระบบสแกนลายนิ้วมือนั้นถือได้ว่าเป็นระบบป้องกันแบบชีวภาพที่ถูกใช้กันอย่างแพร่หลายบนเครื่องสมาร์ทโฟนครับ อย่างไรก็ตามแต่แล้วเราจะสามารถเชื่อถือระบบดังกล่าวมากก็คงไม่ได้นักเพราะในยุคปัจจุบันนั้นเป็นยุคที่หน่วยงานต่างๆ ต่างก็ใช้ระบบสแกนลายนิ้วมือกันมากซึ่งนั่นทำให้ข้อมูลของลายนิ้วมือเรานั้นมีอยู่กระจายไปหมดในหน่วยงานที่เก็บลายนิ้วมือครับ

rubber fingerprint from CITER 600

Advertisement

กับข้อมูลล่าสุดที่ทางหน่วยงานวิจัย CITER เผยออกมานั้นถือว่าเป็นเรื่องที่น่ากลัวมากๆ ครับ เพราะไม่เชื่อก็ต้องเชื่อหล่ะครับว่านักวิจัยของทาง CITER ได้ทำการปลอมลายนิ้วมือออกมาโดยใช้ยางที่ถูกปั้มลายนิ้วมือลงไปผ่านทางเครื่องปริ้นท์แบบ 3 มิติ ซึ่งผลของการใช้งานมันเพื่อปลดล๊อคสมาร์ทโฟนนั้นสามารถทำได้อย่างง่ายดายตามคลิปทางด้านล่างต่อไปนี้ครับ

คลิปเป็นของทาง The Verge ที่ทดลองตามวิธีของ CITER

จะเห็นได้อย่างชัดเจนเลยหล่ะครับว่าการปลอมลายนิ้วมือนั้นสามารถที่จะทำได้อย่างง่ายดายทีเดียว ด้วยเหตุผลนี้แหละครับที่การสแกนลายนิ้วมือจากที่เคยเป็นวิธีที่คิดว่าน่าจะปลอดภัยอยู่ๆ ก็ไม่ปลอดภัยขึ้นมาซะงั้นเพราะหากถ้าเทียบกับการใช้รหัสตัวเลขแล้วหล่ะก็ หากมีคนต้องการจะขโมยข้อมูลจากสมาร์ทโฟนของคุณจริงๆ การนั่งเดาตัวเลขนั้นอาจจะใช้เวลานานกว่าการทำลายนิ้วมือปลอมก็เป็นได้ครับ

หมายเหตุ – แถมในปัจจุบันนั้นบนสมาร์ทโฟนเริ่มที่จะใช้ระบบสแกนลายนิ้วมือเพื่อที่จะเข้าสู่แอปทางด้านการเงิน ซึ่งแน่นอนครับว่าหากผู้ไม่หวังดีสามารถผลดล๊อคสมาร์ทโฟนด้วยระบบสแกนลายนิ้วมือได้แล้ว ระบบความปลอดภัยของแอปทางด้านการเงินที่ใช้การสแกนลายนิ้วมือเหมือนกันก็โดนเปิดล๊อคได้ตามไปด้วยหล่ะครับ

ที่มา : theverge

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

ในรอบอัปเดตล่าสุด Intel ได้เผยแพตช์ความปลอดภัยจำนวนมากกว่า 30 รายการ ครอบคลุมทั้งซอฟต์แวร์และไมโครโค้ดของซีพียูหลายรุ่น ซึ่งการอัปเดตรอบนี้แม้จะไม่ใช่เหตุร้ายแรงระดับวิกฤต แต่ก็มีบางประเด็นที่สำคัญมาก โดยเฉพาะช่องโหว่ด้านสิทธิ์ระดับสูง (Privilege Escalation) รวมถึงปัญหาในเฟิร์มแวร์ UEFI ที่อาจถูกนำไปใช้โจมตีเซิร์ฟเวอร์ในระดับองค์กรได้ หากผู้ดูแลระบบละเลยไม่อัปเดต Intel ระบุว่าการอัปเดตรอบนี้ต้องการให้ผู้ใช้ทั่วไป ผู้ดูแลเซิร์ฟเวอร์ รวมถึงฝ่ายไอทีองค์กรรีบตรวจสอบเวอร์ชันไดรเวอร์และเฟิร์มแวร์ของอุปกรณ์ตนเอง และทำการอัปเดตทันทีเพื่อป้องกันความเสี่ยงAdvertisement ช่องโหว่ร้ายแรงใน UEFI Server Firmware...

IT NEWS

หลังจากที่ Battlefield 6 ประกาศระบบป้องกันโกงแบบใหม่ที่เรียกว่า Javelin Anti-Cheat ซึ่งต้องใช้ฟีเจอร์ Secure Boot และ TPM 2.0 บนพีซี Windows เท่านั้น Advertisement ล่าสุด Call of Duty ก็เดินตามแนวทางเดียวกัน โดยประกาศว่าเกมในซีรีส์นี้รวมถึง Black Ops...

IT NEWS

Microsoft ประกาศยุติการให้วิศวกรจากประเทศจีนให้การสนับสนุนด้านเทคนิคกับระบบคลาวด์ของกระทรวงกลาโหมสหรัฐฯ (DoD) อย่างเป็นทางการแล้ว หลังสื่อสืบสวนชื่อดัง ProPublica เปิดเผยข้อมูลว่าบริษัทเคยอนุญาตให้ทีมวิศวกรที่อยู่ในจีนเข้ามามีบทบาทในการดูแลระบบที่มีความละเอียดอ่อนของกองทัพมานานนับทศวรรษ โดยอยู่ภายใต้การกำกับดูแลของเจ้าหน้าที่ชาวอเมริกันที่มีสิทธิ์เข้าถึงข้อมูลลับAdvertisement วิศวกรจีนเข้าถึงระบบคลาวด์กลาโหมภายใต้ “ระบบคุมเข้ม” ตามรายงานของ ProPublica พบว่า Microsoft ใช้แนวทางที่เรียกว่า “digital escort” หรือระบบผู้คุม ซึ่งหมายถึงการให้เจ้าหน้าที่ชาวอเมริกันที่มีสิทธิ์ด้านความมั่นคง คอยกำกับดูแลงานของวิศวกรต่างชาติแบบใกล้ชิด โดยเฉพาะอย่างยิ่งผู้ที่อยู่ในประเทศจีน อย่างไรก็ตาม มีการตั้งคำถามถึงประสิทธิภาพของระบบนี้ เพราะเจ้าหน้าที่บางคนที่ทำหน้าที่คุมการเข้าถึง...

IT NEWS

ASUS Armoury Crate กลายเป็นประเด็นร้อนในวงการความปลอดภัยไซเบอร์ หลังมีการเปิดเผยช่องโหว่ระดับร้ายแรงที่อาจทำให้แฮ็กเกอร์สามารถยกระดับสิทธิ์บนระบบปฏิบัติการ Windows ได้ถึงระดับ SYSTEM ซึ่งเป็นสิทธิ์สูงสุดในระบบ โดยไม่ต้องได้รับอนุญาตจากผู้ดูแลระบบAdvertisement ช่องโหว่นี้ถูกจัดประเภทเป็น CVE-2025-3464 และได้รับคะแนนความรุนแรงจาก CVSS ที่ 8.8 เต็ม 10 ซึ่งถือว่าอยู่ในระดับ “High Severity” หรือระดับวิกฤต และอาจกลายเป็นเครื่องมือใหม่ที่กลุ่มมัลแวร์ใช้โจมตีระบบในวงกว้าง หากไม่มีการอุดช่องโหว่โดยเร็ว...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก