Aanvallers kunnen vingerafdrukken stelen van Samsung Galaxy S5-gebruikers

samsung-galaxy-s5

Gebruikers van de Samsung Galaxy S5 kunnen hun smartphone beveiligen met een vingerafdruk. Dit blijkt echter risico op te leveren. Hackers zijn er namelijk in geslaagd vingerafdrukken uit te lezen vanaf de vingerafdrukscanner en kunnen hierdoor vingerafdrukken in handen krijgen.

Het probleem is vorige week op ontdekt door de beveiligingsonderzoekers Tao Wei en Yulong Zhang van FireEye, die de resultaten op de RSA conferentie hebben gepresenteerd. Het probleem doet zich onder andere op de Samsung Galaxy S5 voor en kan alleen worden misbruikt indien het apparaat op Android-versies lager dan Android 5.0.

Naast de Samsung Galaxy S5 is ook de Samsung Galaxy S6 voorzien van een vingerafdrukscanner. Deze smartphone is echter niet kwetsbaar voor de aanval, aangezien het probleem is opgelost in Android 5.0. De Galaxy S6 wordt standaard vanuit de fabriek geleverd met Android 5.0.

Meer over
Lees ook
Nieuwe CAPTCHA beveiliging draait volledig op de achtergrond

Nieuwe CAPTCHA beveiliging draait volledig op de achtergrond

Google lanceert een opvolger van de bekende CAPTCHA beveiliging waarmee gebruikers aantonen dat zij geen robot zijn. Bij deze nieuwe variant hoeven gebruikers niet langer iets aan te klikken; de tool draait volledig op de achtergrond. no CAPTCHA reCAPTCHA De CAPTCHA beveiliging vraagt gebruikers momenteel willekeurige woorden of cijfers die word1

Dropbox maakt Security Bot open source

Dropbox maakt Security Bot open source

Ieder bedrijf loopt het risico getroffen te worden door een security incident, bijvoorbeeld doordat een onoplettende medewerker op een phishing link klikt. Bedrijven maken daarom gebruik van monitoring oplossingen die alarm slaan zodra verdachte activiteiten worden gedetecteerd. Niet alle alarmmeldingen vereisen echter ingrijpen en hebben dezelfde1

Kwart van de webapps bevat minste 8 kwetsbaarheden uit OWASP Top 10

Kwart van de webapps bevat minste 8 kwetsbaarheden uit OWASP Top 10

25% van alle webapplicaties is nog steeds kwetsbaar voor tenminste acht beveiligingsproblemen uit de OWASP (Open Web Application Security Project) Top 10. 80% van de applicaties bevat tenminste één beveiligingslek. Dit blijkt uit onderzoek van Contrast Security. De OWASP Top 10 is bedoeld om veelvoorkomende beveiligingsproblemen in kaart te breng1