تروج "​سامسونغ​" لقارئ قزحية العين كميزة أمنية قوية في الهاتفين "Galaxy S8" و"+Galaxy S8". كما إتضح، فمن السهل نسبيا إختراق تقنية قزحية العين في الهاتف "Galaxy S8" والوصول إلى محتوى الجهاز بإستخدام هذه الطريقة. تمكن باحث أمني من "Chaos Computer Club" بالعاصمة الألمانية برلين من خداع تقنية التعرف على قزحية العين في الهاتف "Galaxy S8" للوصول إلى محتويات الجهاز.

كان الباحث الأمني Jan Krissler قادرًا على إختراق قارئ قزحية العين في الهاتف "Galaxy S8" بإستخدام كاميرا، والعدسات اللاصقة، وطابعة. وقد إستخدم Jan Krissler كاميرا رقمية من شركة Sony في الوضع الليلي لإلتقاط صورة لعين صديقه. ثم طبع صورة بالحجم الطبيعي للعين، وقام بلصقها على عدسة لاصقة لتوفير العمق.

هذا كل ما كان عليه القيام به للوصول إلى الجهاز بحيث قام قارئ قزحية العين في الهاتف "Galaxy S8" بإعتبارها كما لو أنها القزحية الصحيحة وفتح الهاتف على الفور. حتى أنه كان قادرًا على الوصول إلى خدمة الدفع "Samsung Pay" وإستخدام قزحية العين للمصادقة على عمليات الدفع.

ومع ذلك، فهذه الطريقة تتطلب من الشخص الراغب في الوصول إلى الجهاز الحصول على صورة واضحة لمقلة العين، ولكن Jan Krissler ذكر بأن هذه الطريقة تعمل حتى لو تم إلتقاط الصورة من مسافة تصل إلى 15 قدما. وتجدر الإشارة إلى أن شركة "سامسونغ" أصدرت بيانا قالت فيه بأنها تدرك هذه المسألة وأن تقنية التعرف على قزحية العين في الهاتف "Galaxy S8" قد تم تطويرها من خلال إختبارات صارمة لتوفير مستوى عال من الدقة ومنع محاولات المساس بأمنها، مثل صور قزحية العين الخاصة بشخص ما. وتقول الشركة أيضا بأنه إذا كان هناك ضعف محتمل أو طريقة جديدة لتحدي أمان هذه التقنية، فسوف يتم ردعها في أسرع وقت ممكن.

وبطبيعة الحال، هذه ليست عملية إختراق سهلة يمكن القيام بها عن بعد، ومن غير المرجح أن يتم ذلك عشوائيا لأن هذه العملية برمتها تتطلب الوصول إلى الهاتف الخاص بك، وإلتقاط صورة قريبة بما فيه الكفاية للعين. ومع ذلك، فعملية الإختراق تثبت من جديد أن لا شيء غير قابل للإختراق، وخصوصا عندما يكون هناك مستوى معين من الراحة من النظام.