Mõningaid ekraanisiseseid sõrmejäljeandureid on lihtne petta

Turvalisus on nutitelefonide puhul äärmiselt oluline. Tänapäeval sisaldab keskmine nutitelefon inimese pangaandmeid, sotsiaalmeediakontosid, isiklikke fotosid ja isegi terviseteavet. Kui lukustuskuvast mööda minnakse, on teil juurdepääs inimese eraelu paljudele aspektidele. Seetõttu peavad lukustuskuvaga seotud uued turvafunktsioonid olema väga turvalised. Lukustusekraani tehnoloogia uusim areng on ekraanisisene sõrmejäljelugeja. Lisaks PIN-koodile, paroolile või mustrile saate seadistada oma telefonis sõrmejäljega avamise (kui riistvara on olemas); Lisaks lukustuskuvale saab sõrmejälgi kasutada ka paljudele rakendustele ja maksesüsteemidele juurdepääsu avamiseks. Kahjuks ei ole mõned ekraanisisesed sõrmejäljeskannerid nii turvalised, kui võiks arvata, kui need on teatud tüüpi.

Ekraanisisese sõrmejäljeanduri ümbersõidu demo

Ülaltoodud video näitab kaadreid meetodist, mida kasutatakse autentimisest möödahiilimiseks tüüpilises optilises ekraanisiseses sõrmejäljeskanneris, mida leidub mitmes erinevas telefonis. See ärakasutamine toimub läbipaistvale plastlehele (nagu toidu säilitamiseks mõeldud kilepakendile) jäädvustatud ohvri tindiga sõrmejälgede üleval hoidmisega. Video demonstreerib, et jäädvustatud sõrmejälje andurile vajutamine avab seadme koheselt. Protsess on lihtne kõigile, kes on otsustanud teie andmetele juurde pääseda.

  1. Jäädvustage ohvri sõrmejälg läbipaistvale plastlehele
  2. Asetage sõrmejälg ekraanisisese anduri kohale
  3. Vajutage sõrm pöidlajäljele ja avage telefon

Miks see toimib?

See ärakasutamine on võimalik tänu ekraanisisese optilise anduri tööviisile. See ei tööta vana traditsioonilise anduriga, mille leiate nutitelefoni lõualt, tagaküljelt või küljelt. Selle põhjuseks on traditsioonilised andurid, mis kasutavad mahtuvuslikku tehnoloogiat (näiteks OnePlus 5/5T/6, enamik Samsungi Galaxy telefonid enne S10 ja kõik Pixeli/Nexuse telefonid), samas kui enamik uutest ekraanisisestest anduritest kasutab vähem turvalist optilist skannerid. Optiline skanner kasutab teie sõrmejäljest pildi jäädvustamiseks ekraani all olevat pisikest kaamerat. Kui pilt vastab teie salvestatud sõrmejäljele, on ekraan lukustamata. Kuna optilised andurid toetuvad ainult jäädvustatud pildile, saab seda ületada, asetades ekraanile sõrmejälje kujutise.

Ekraanisisese sõrmejäljeanduri turvalisem, kuid aeglasem vorm põhineb ultrahelitehnoloogial. Seda meetodit on keerulisem petta, kuna see kasutab sõrmejälje harjade ja orgude mõõtmiseks helilaineid. Seda on pildiga keerulisem petta, kuna see nõuab sõrmejälje tegelikku sügavust, kuid ikka on võimalik lüüa.

Vältige optilisi andureid, kui hindate turvalisust

Kuigi optilise anduri eesmärk on paigutada sõrmejäljeskanner vähem pealetükkivasse kohta, on selleks alternatiivne viis. Mõned lipulaevtelefonid jäävad endiselt mahtuvuslike anduritega, kuid liigutavad need hoopis telefoni toitenuppu. Sellel pildil on näidatud Honor 20 toitenupp, mis toimib mahtuvusliku sõrmejäljeandurina.

Honor 20 koos külgsensoriga

See andur tunneb ära kuni viis erinevat sõrme ja seda on lihtne kasutada vasaku või parema käega liigutustega isegi kui telefon on ülespoole (erinevalt taha paigaldatud mahtuvuslikest skanneritest, mis asetavad anduri sageli kättesaamatu). Seda tüüpi küljele kinnitatud andureid võib leida paljudest uutest telefonidest, nagu Honor 20, Honor 20 Pro, Sony Xperia 1 ja Samsung Galaxy S10e. Mahtuvuslik lahendus pole mitte ainult turvalisem, vaid optilisi andureid on kritiseeritud liiga aegluse pärast. See võib olla masendav kogemus paljudele kasutajatele, kes on harjunud oma optilise skanneri kiire ja turvalise toimimisega.

Meie kogemus Honor 20 ja Honor 20 Pro täiustatud sensori asukohaga tõestab, et see on parim viis edasi on praegu mahtuvuslik, kuni optilised ja ultraheli ekraanisisesed lahendused muutuvad turvalisemaks ja kiiremaks, vastavalt. See lahendus viib skanneri ebamugavatest kohtadest välja, säilitades samal ajal turvalisuse ja kiiruse, mida võiksite sõrmejäljeskannerilt oodata. Honor on integreerinud võimaluse käivitada andurid kokkupuutel või toitenupu vajutamisel. See võimaldab teil kogemust oma eelistuste järgi kohandada.

Mahtuvuslik andur [vasakul] võrreldes ultrahelianduriga [paremal]

Mahtuvusliku anduri olemasolul on mitmeid eeliseid. Ülaltoodud GIF näitab, kuidas vasakpoolne telefon reageerib palju kiiremini kui parempoolne ultraheliandur. See pole mitte ainult kiirem, vaid ka mugavamas kohas. Kui sõrmejäljeandur asub ekraani all, ei avane te telefoni enne, kui see on tasasel ja tasakaalus asendis käes. Kuna traditsioonilised andurid ei nõua pöialt telefoni käepidemest eemaldamist, saate telefoni kätte võttes avada telefoni mis tahes asendis. Sel juhul on isegi telefoni tagaküljel asuvad andurid (nagu Honor 20 Lite'il näha) siiski paremad kui ultrahelialternatiiv.

Tulevikus võime näha paranenud optilise anduri turvalisust. Seni peaksid kasutajad, kes soovivad seda ärakasutamist vältida, veenduma, et nende järgmisel telefonil oleks mahtuvuslik (või vähemalt ultraheliandur ekraanisisene).

Täname Honorit selle postituse sponsorluse eest. Meie sponsorid aitavad meil maksta paljude XDA käitamisega seotud kulude eest, sealhulgas serverikulud, täiskohaga arendajad, uudiste kirjutajad ja palju muud. Ehkki võite portaali sisu kõrval näha ka sponsoreeritud sisu (mis on alati sellisena märgistatud), ei vastuta portaali meeskond nende postituste eest. Sponsoreeritud sisu, reklaami ja XDA Depot haldab täielikult eraldi meeskond. XDA ei sea kunagi ohtu oma ajakirjanduslikku terviklikkust, võttes vastu raha, et kirjutada ettevõtte kohta positiivselt või muuta meie arvamusi või seisukohti. Meie arvamust ei saa osta.