© ETNews

Zo fop je de vingerafdrukscanner van Apple en Samsung

Zo fop je de vingerafdrukscanner van Apple en Samsung

19-02-2016 13:23 Laatste update: 27-04-2018 08:39

De vingerafdrukscanner in zowel Samsung-toestellen als iPhones is te omzeilen door vingerafdrukken na te maken op stukjes siliconen.

Met de nagemaakte vingerafdrukken zijn de smartphones van Apple en Samsung te ontgrendelen en zijn betalingen te verrichten. Dat blijkt uit een nieuwe test door het bedrijf Real Identity en het Zuid-Koreaanse Etnews. Apple Pay en Samsung Pay laten gebruikers transacties goedkeuren met behulp van vingerafdrukherkenning, maar de vingersensor in de toestellen van beide bedrijven herkent ook nagemaakte vingerafdrukken. "Met van siliconen gemaakte vingers zijn zo betalingen te verrichten", schrijft Etnews.

Fake-vingerafdrukken worden niet als zodanig herkend, doordat de sensoren in de smartphones alleen 2D-beelden van patronen in de huid maken. Ze stellen zo niet vast of het echt om een mens gaat. 

Het stelen van iemands vingerafdruk is volgens de test niet veel werk. Hiervoor is lijm voor houtbewerking en thermo-silicium nodig. Ook vingerafdrukken die mensen bijvoorbeeld op glazen achterlaten zijn hiervoor te stelen en te gebruiken. De methode van het namaken van vingerafdrukken is op zich niet nieuw, en leidde in het verleden ook al vingerafdrukscanners om de tuin. Maar de 'truc' werkt met de sensoren in nieuwe smartphones dus nog steeds.

Fraude

Volgens Real Identity-ceo Lee Seom-kyo zijn er al illegale transacties geweest waarbij criminelen gebruik maakten van nagemaakte vingerafdrukken, en waarbij Apple Pay is gebruikt. De mobiele betaalsystemen van Apple en Samsung zijn nog niet in Nederland gelanceerd, maar die bedoeling is dat dat uiteindelijk wel gaat gebeuren. Mastercard wil de komende jaren ook betalen met vingerafdrukherkenning invoeren in Europa, zo werd vrijdag bekend

Om misbruik te voorkomen zouden de vingerafdrukscanners in smartphones volgens Seom-kyo ook zaken als bloeddoorstroming en zweet moeten detecteren. In Zuid-Korea zouden al ambtenaren zijn betrapt op het gebruik van siliconen vingers om zich aan te melden voor nachtdiensten, zodat ze meer betaald krijgen dan ze werkelijk hadden gewerkt. Ook zouden vingerafdrukscanners van de douane bij de grens zijn omzeild door reizigers.