Samsungin ultraäänisormenjälkitunnistin voidaan ohittaa jollain niin yksinkertaisella kuin 2,70 punnan näytönsuojalla, brittipariskunta on havainnut.
Päivitys 4 (24.10.19 klo 10.50 ET): Kuten luvattiin, Samsung ottaa käyttöön Galaxy S10:n ja Galaxy Note 10:n sormenjälkien ohitusongelman korjauksen.
Päivitys 3 (23.10.19 klo 10.33 ET): Samsung on julkaissut ohjelmistopäivityksen, jonka se väittää korjaavan ongelman. Vieritä alareunaan saadaksesi lisätietoja.
Päivitys 2 (23.10.19 klo 3.10 ET): Pankkisovellukset poistavat väliaikaisesti sormenjälkitunnistimen tuen Samsung Galaxy S10- ja Galaxy Note 10 -sarjoista tämän puutteen vuoksi.
Päivitys (18.10.19 klo 10.00 ET): Samsung on antanut lausunnon Galaxy S10 -sormenjälkitunnistimen viasta. Vieritä alareunaan saadaksesi lisätietoja. Artikkeli sellaisena kuin se on julkaistu 17.10.2019, säilytetään alla olevana.
Takaisin maaliskuussa, kun Samsung julkaisi Galaxy S10:n, he kuvasivat sen sormenjälkitunnistinta "vallankumoukselliseksi". Näytön sisäinen skanneri tunnistaa ultraäänen avulla käyttäjien sormien uurteet ja sovittaa ne tallennettuihin tietoihin. Näytön sisäisten sormenjälkilukijoiden aiemmissa versioissa käytettiin yleensä optisia skannereita, jotka heijastivat valoa näytön alle ja lukivat sormenjälkesi sillä tavalla. Mutta osoittautuu, että ainoa vallankumouksellinen asia ultraäänianturissa on se, kuinka helppoa se on ohittaa.
Brittipariskunta havaitsi äskettäin vian, kun nainen asensi Galaxy S10:een geelimäisen näytönsuojan, jonka hän löysi eBaysta 2,70 punnan hintaan. Rekisteröityään peukalonjälkensä uudella suojalla, hän huomasi, että hänen toinen peukalonjälkensä - jota ei ollut rekisteröity - avasi myös laitteen lukituksen. Kun hänen miehensä yritti avata sen lukituksen, se avautui hänen molemmille peukaloilleen. Sama näytönsuoja aiheutti saman ongelman, kun se asennettiin toiseen S10:een.
Samsung puolestaan sanoi, että käyttäjien tulisi käyttää vain Samsungin hyväksymiä näytönsuojaimia. He seurasivat myöhemmin ja sanoivat tutkivansa asiaa sisäisesti. Älypuhelinjätti sanoi myös julkaisevansa pian ohjelmistopäivityksen. On mahdollista, että tämä liittyy aikaisempiin raportteihin, joita muut epäviralliset näytönsuojat aiheuttivat ongelmia sormenjälkitunnistimen kanssa, koska ne jättivät pienen ilmaraon, joka häiritsi ultraääni.
Vaikka onkin rohkaisevaa, että Samsung työskentelee nopeasti korjatakseen tämän, taustalla oleva ongelma on hieman huolestuttavampi. On selvää, että ultraäänisormenjälkien skannaus on edelleen hyvin kehittyvä tekniikka, ja on todennäköistä, että tämä ongelma on ollut esillä ensimmäisestä päivästä lähtien. Tätä silmällä pitäen ei ole vaikea kuvitella, että on olemassa muita tämän kaltaisia Day Zero -hyökkäyksiä, jotka eivät yksinkertaisesti ole vielä tulleet yleiseen tietoon.
Sillä välin, jos sinulla on Galaxy S10, noudata Samsungin neuvoja ja käytä vain Samsungin hyväksymiä näytönsuojaimia. Toivottavasti ohjelmistokorjaus tulee ennemmin tai myöhemmin.
Lähde 1: Aurinko
Lähde 2: BBC
Päivitys: Samsungin lausunto
Samsungilla on antoi lausunnon Galaxy S10 -sormenjälkitunnistimen viasta. Yritys neuvoo kaikkia, jotka käyttävät silikonista näytönsuojaa Galaxy Note 10:ssä tai Galaxy S10:ssä, poistamaan kannen ja poistamaan kaikki rekisteröidyt sormenjäljet. Samsung suosittelee myös ihmisiä pitämään kannet poissa, kunnes ohjelmistokorjaus on julkaistu.
Yhtiö suunnittelee ohjelmistopäivityksen julkaisemista ensi viikolla ongelman ratkaisemiseksi. Kun laitteesi on vastaanottanut päivityksen, he sanovat, että sinun tulee tarkistaa koko sormenjälkesi.
Tämä ongelma koski ultraäänisormenjälkitunnistimet, jotka avasivat laitteiden lukituksen tunnistettuaan 3-ulotteiset kuviot, jotka näkyvät tietyissä silikonisuojakoteloissa käyttäjien sormenjäljinä.
Uusien ongelmien estämiseksi suosittelemme Galaxy Note10/10+- ja S10/S10+/S10 5G -käyttäjille, jotka käyttävät tällaisia kansia poistaaksesi kannen, poistaaksesi kaikki aiemmat sormenjäljet ja rekisteröidä ne uudelleen sormenjäljet.
Jos käytät tällä hetkellä etunäytön suojakuoria, optimaalisen sormenjälkien skannauksen varmistamiseksi älä käytä tätä kantta, ennen kuin laitteellesi on päivitetty uusi ohjelmistokorjaus.
Ohjelmistopäivitys on tarkoitus julkaista jo ensi viikolla, ja kun se on päivitetty, muista tarkistaa se sormenjälki kokonaisuudessaan niin, että sormenjälkesi kaikki osat, mukaan lukien keskusta ja kulmat, ovat olleet täysin skannattu.
Päivitys 2: Pankkisovellukset poistavat väliaikaisesti sormenjälkikirjautumistuen Galaxy S10- ja Note 10 -laitteilta
Sormenjälkien suojausvirhe näyttää olevan paljon vakavampi kuin alun perin arvioitiin. Useiden raporttien mukaan käyttäjät voivat huijata ultraäänisormenjälkitunnistinta yksinkertaisesti asettamalla sen päälle TPU-leikkauksen yrittäessään avata lukituksen rekisteröimättömällä sormella. vaikka alkuperäinen sormenjälkirekisteröinti tehtiin ilman näytönsuojaimia. Tämä tarkoittaa käytännössä sitä, että kuka tahansa voi avata minkä tahansa Samsung Galaxy S10- ja Galaxy Note 10 -sarjan älypuhelimen lukituksen kumoamalla todennusprosessin täysin. Tässä on video, joka osoittaa samaa:
Samalla kun Samsung työskentelee ohjelmistopäivityksen parissa tämän virheen korjaamiseksi, useat pankkisovellukset ovat ymmärtäneet tilanteen vakavuuden. Tämän seurauksena pankkisovellukset ovat joko poistaneet sormenjälkikirjautumisvaihtoehtojen tuen Samsung Galaxy S10 -sarjasta ja Samsung Galaxy Note 10 -sarja, tai esti kokonaan näiden puhelimien pääsyn sovelluksiinsa ja/tai Play Kauppaan listalle. Pankit, jotka ovat tähän mennessä ryhtyneet toimiin, ovat Nationwide Building Society ja NatWest Iso-Britanniassa, Bank of China Kiinassa, KaKao Bank Etelä-Koreassa ja Hapoalim Bank Israelissa. Odotamme monien muiden seuraavan esimerkkiä. Mutta vaikka he eivät tekisi, suosittelemme Galaxy S10:n ja Galaxy Note 10:n käyttäjiä poistamaan sormenjälkilukitus käytöstä ja palaamaan käyttämään salasanan/pin/kuvion avausratkaisuja, kunnes Samsung julkaisee päivityksensä.
Tarina kautta: GSMArena
Päivitys 3: Korjaus julkaistu
Samsung on julkaissut päivityksen Galaxy S10- ja Note 10 -älypuhelimiinsa, jonka se väittää korjaavan sormenjälkitunnistimien ongelman.
Korealainen yritys esitti myös anteeksipyynnön Samsung Members -asiakastukisovelluksensa kautta sekä neuvoi asiakkaita päivittämään ohjelmistonsa uusimpaan versioon. Laitteisiin kohdistuvasta päivityksestä ei ole vielä tietoa, mutta pidämme silmällä.
Lähde: Reuters
Päivitys 4: Korjaus otetaan käyttöön nyt
Samsung ilmoitti eilen ratkaisseensa sormenjälkien ohitusongelman ja päivitys julkaistaan pian. Vain noin 24 tuntia myöhemmin asiakkaat saavat tämän päivityksen. Yllä oleva kuvakaappaus on Verizon Galaxy Note 10+:sta. Päivityksen tiedot neuvovat käyttäjiä poistamaan rekisteröidyt sormenjäljet päivityksen jälkeen ja rekisteröimään ne uudelleen ilman näytön kantta. Päivitys on vain 7,1 Mt, ja sen pitäisi tulla saataville kaikkiin Galaxy S10- ja Note 10 -puhelimiin lähiviikkoina.