זיהוי פנים, סריקת טביעות אצבע וסריקת קשתית - בסמסונג ציידו את הסמארטפון החדש של החברה בכל אמצעי האבטחה הידועים לאנושות. אבל זה פשוט לא מספיק, כפי שמוכיחה עתה קבוצת ההאקרים הגרמנית Chaos Computer Club, שמטרתה להעלות מודעות לנושאי אבטחה.
שלשום חשפה הקבוצה כי הצליחה לפרוץ את סורק הקשתית של גלקסי S8, אמצעי האבטחה החדש והמתקדם ביותר במכשיר - וכי הפריצה היתה קלה להחריד.
כל מה שצריך כדי לפרוץ את ההגנה הזו הוא תמונת פנים איכותית של בעל המכשיר, מדפסת לייזר ועדשת מגע. אמנם, ההאקרים השתמשו בתמונות פנים שצולמו במיוחד ממצלמה דיגיטלית שמחירה מאות שקלים - אבל ציינו כי כל סלפי איכותי שבו רואים בבירור את העיניים יספיק.
ההאקרים הגדילו את סביבת העין והדפיסו אותה בפרופורציות אמיתיות (כלומר בגודל טבעי) בעזרת מדפסת רגילה. לאחר מכן הם הצמידו לתמונה עדשת מגע סטנדרטית, כדי ליצור את האפקט כאילו התמונה תלת-ממדית בגודל וצורה של עין אנושית. לסיום הם החזיקו אותה מול המכשיר - והוא נפתח מייד.
תמונת העין ששימשה לפריצה אמנם צולמה עם פילטר תת-אדום שלא קיים בסמארטפונים, אך כל תמונה ברורה מספיק אפשר לערוך כך שתיראה כאילו צולמה עם הפילטר הזה.
למרבה האירוניה, ציינו הפורצים כי התוצאות הטובות ביותר הושגו כאשר תמונת העין הודפסה במדפסת של סמסונג, וכי החלק הכי קשה ויקר בפריצה היה הסמארטפון של החברה.
דובר הקבוצה, דירק אנגלינג, אמר כי "אם המידע על הטלפון יקר לכם - ואולי אף רוצים להשתמש בו לתשלום - שימוש בהגנת הקוד המסורתית היא גישה בטוחה יותר משימוש בזיהוי חלקי גוף".
הפריצה הזו, שמצטרפת לפריצות קודמות של סורקי טביעות אצבע, צריכה להדאיג את סמסונג מאוד: סורק הקשתית נחשב מבחינתה לאבטחה הגבוהה ביותר של המכשיר, והיא משמשת לאימות זהות הבעלים לצורך תשלומים בשירות "סמסונג פיי" (שלא זמין עדיין בישראל, ולא צפוי להגיע לכאן בקרוב).
רק לפני כחודש וחצי, כאשר הוכח כי זיהוי הפנים של המכשיר ניתן לפתיחה על ידי תמונה, אמרה סמסונג שמבחינתה לא מדובר כלל באמצעי אבטחה, משום שיש במכשיר סורקים ביומטריים לאצבעות וקשתיות, הנחשבים מאובטחים יותר. עתה סמסונג בפרט, וכלל תעשיית הטכנולוגיה בכלל, תצטרך לשקול מחדש אילו אמצעי אבטחה טובים מספיק כדי לשמש במקום סיסמאות ולהגן על הארנקים הדיגיטליים שלנו.