[Aktualizace 4: Opravte zavádění nyní] Samsung opraví chybu Galaxy S10, která umožňuje komukoli obejít odemknutí otiskem prstu

click fraud protection

Ultrazvukový snímač otisků prstů společnosti Samsung lze obejít něčím tak jednoduchým, jako je ochrana obrazovky za 2,70 GBP, zjistil britský pár.

Aktualizace 4 (24. 10. 2019, 10:50 ET): Jak bylo slíbeno, společnost Samsung zavádí opravu problému s obcházením otisků prstů na Galaxy S10 a Galaxy Note 10.

Aktualizace 3 (23. 10. 2019, 10:33 ET): Samsung vydal aktualizaci softwaru, o které tvrdí, že problém vyřeší. Pro více informací přejděte dolů.

Aktualizace 2 (23. 10. 2019, 3:10 ET): Bankovní aplikace dočasně odstraňují podporu skeneru otisků prstů pro Samsung Galaxy S10 a řadu Galaxy Note 10 ve světle této chyby.

Aktualizace (18. 10. 2019, 10:00 ET): Samsung vydal prohlášení k chybě snímače otisků prstů Galaxy S10. Pro více informací přejděte dolů. Článek ve znění zveřejněném 17. října 2019 je zachován, jak je uvedeno níže.

Ještě v březnu, kdy Samsung uvedla na trh Galaxy S10, popsali jeho snímač otisků prstů jako „revoluční“. Skener na obrazovce používá ultrazvuk k detekci hřebenů prstů uživatelů a jejich přiřazení k uloženým datům. Předchozí verze snímačů otisků prstů na obrazovce měly tendenci používat optické snímače, které promítaly světlo pod obrazovku a přečetly váš otisk prstu tímto způsobem. Ukazuje se ale, že jedinou revoluční věcí na ultrazvukovém senzoru je to, jak snadno jej lze obejít.

Britský pár nedávno objevil chybu poté, co žena vybavila svůj Galaxy S10 gelovou ochranou obrazovky, kterou našla na eBay za 2,70 £. Poté, co zaregistrovala svůj otisk palce s nasazeným novým chráničem, zjistila, že její druhý otisk palce - který nebyl zaregistrován - také odemkl zařízení. Když se ji manžel pokusil odemknout, otevřela se pro oba jeho palce. Stejný chránič obrazovky způsobil stejný problém při nasazení na jiný S10.

Samsung – ze své strany – uvedl, že uživatelé by měli používat pouze chrániče obrazovky autorizované společností Samsung. Později navázali a řekli, že problém interně vyšetřují. Smartphone gigant také řekl, že brzy vydá softwarovou opravu. Je možné, že to souvisí s předchozími zprávami, které způsobily jiné neoficiální chrániče obrazovky problémy se snímačem otisků prstů, protože po nich zůstala malá vzduchová mezera, která narušovala ultrazvuk.

I když je povzbudivé, že Samsung rychle pracuje na vyřešení tohoto problému, základní problém je poněkud znepokojivější. Je zřejmé, že ultrazvukové skenování otisků prstů je stále velmi rodící se technologií a je pravděpodobné, že tento problém existuje již od prvního dne. S ohledem na to není těžké si představit, že existují další podobné útoky Day Zero, které se prostě ještě nedostaly do běžného povědomí.

Mezitím, pokud máte Galaxy S10, postupujte podle doporučení společnosti Samsung a používejte pouze autorizované chrániče obrazovky společnosti Samsung. Doufejme, že softwarová oprava přijde spíše dříve než později.

Zdroj 1: Slunce

Zdroj 2: BBC


Aktualizace: Prohlášení Samsungu

Samsung má vydal prohlášení na závadu snímače otisků prstů Galaxy S10. Společnost radí každému, kdo na svém Galaxy Note 10 nebo Galaxy S10 používá silikonovou ochranu obrazovky, aby kryt sundal a smazal všechny registrované otisky prstů. Samsung také doporučuje, aby si lidé nechali kryty stažené, dokud nebude vydána oprava softwaru.

Společnost plánuje vydání aktualizace softwaru příští týden, aby problém vyřešila. Jakmile vaše zařízení obdrží aktualizaci, měli byste se ujistit, že naskenujete celý otisk prstu.

Tento problém se týkal ultrazvukových snímačů otisků prstů, které odemykaly zařízení poté, co rozpoznaly 3-rozměrné vzory objevující se na určitých silikonových pouzdrech na ochranu obrazovky jako otisky prstů uživatelů.

Abyste předešli dalším problémům, doporučujeme uživatelům Galaxy Note10/10+ a S10/S10+/S10 5G, kteří takové kryty odstranit kryt, odstranit všechny předchozí otisky prstů a nově je zaregistrovat otisky prstů.

Pokud v současné době používáte ochranné kryty přední obrazovky, abyste zajistili optimální snímání otisků prstů, nepoužívejte tento kryt, dokud nebude vaše zařízení aktualizováno novou opravou softwaru.

Aktualizace softwaru by měla být vydána již příští týden a jakmile bude aktualizována, nezapomeňte ji naskenovat otisk prstu v celém rozsahu, takže všechny části otisku prstu, včetně středu a rohů, byly odstraněny plně naskenováno.


Aktualizace 2: Bankovní aplikace dočasně odstraňují podporu přihlašování pomocí otisku prstu pro zařízení Galaxy S10 a Note 10

Chyba zabezpečení otisků prstů se zdá být mnohem závažnější, než se původně předpokládalo. Podle mnoha zpráv mohou uživatelé oklamat ultrazvukový snímač otisků prstů tím, že na něj jednoduše umístí výřez TPU a pokusí se jej odemknout neregistrovaným prstem, i kdyby původní registrace otisku prstu byla provedena bez jakýchkoliv chráničů obrazovky. To v podstatě znamená, že kdokoli může odemknout jakýkoli smartphone řady Samsung Galaxy S10 a Galaxy Note 10, čímž zcela zmaří proces ověřování. Zde je video demonstrující totéž:

Zatímco Samsung pracuje na aktualizaci softwaru, která by tuto chybu opravila, několik bankovních aplikací si uvědomilo závažnost situace. V důsledku toho bankovní aplikace buď odstranily podporu pro možnosti přihlášení otiskem prstu pro řadu Samsung Galaxy S10 a Samsung Galaxy Note 10, nebo zcela zakázali těmto telefonům přístup k jejich aplikacím a/nebo Obchodu Play výpis. Banky, které dosud přijaly opatření, jsou Nationwide Building Society a NatWest ve Velké Británii, čínská banka v Číně, KaKao Bank v Jižní Koreji a Hapoalim Bank v Izraeli. Očekáváme, že mnoho dalších bude následovat. Ale i když ne, doporučujeme uživatelům Galaxy S10 a Galaxy Note 10, aby zakázali odemykání otiskem prstu a vrátili se k používání řešení pro odemykání heslem/špendlíkem/vzorem, dokud Samsung nevydá svou aktualizaci.

Story Via: GSMArena


Aktualizace 3: Vydána oprava

Samsung vydal aktualizaci pro své smartphony Galaxy S10 a Note 10, o kterých tvrdí, že vyřeší problém se snímači otisků prstů.

Korejská společnost také nabídla omluvu prostřednictvím své aplikace pro zákaznickou podporu Samsung Members a také zákazníkům doporučila aktualizovat svůj software na nejnovější verzi. O aktualizaci zařízení zatím nepadlo slovo, ale budeme na to dávat pozor.

Zdroj: Reuters


Aktualizace 4: Opravte zavádění

Snímek obrazovky přes AB7 na Discordu

Včera společnost Samsung uvedla, že problém s obcházením otisků prstů vyřešila a aktualizace bude brzy vydána. O pouhých 24 hodin později zákazníci obdrží tuto aktualizaci. Snímek obrazovky výše pochází z Verizon Galaxy Note 10+. Podrobnosti aktualizace instruují uživatele, aby po aktualizaci odstranili registrované otisky prstů a znovu je registrovali bez použití krytu obrazovky. Aktualizace má pouze 7,1 MB a měla by se v nadcházejících týdnech objevit na všech Galaxy S10 a Note 10.