Egyes képernyőn belüli ujjlenyomat-érzékelők könnyen megtéveszthetők

click fraud protection

A biztonság rendkívül fontos, ha okostelefonról van szó. Napjainkban az átlagos okostelefonok tartalmazzák az ember banki adatait, közösségi média fiókjait, személyes fotóit és még egészségügyi információkat is. A lezárási képernyő kikerülése után a személy magánéletének számos aspektusához férhet hozzá. Ez az oka annak, hogy a lezárási képernyőhöz kapcsolódó új biztonsági funkcióknak rendkívül biztonságosaknak kell lenniük. A lezárási képernyő technológia legújabb fejlesztése a kijelzőbe épített ujjlenyomat-olvasó. A PIN-kód, jelszó vagy minta mellett beállíthatja az ujjlenyomat-feloldást a telefonon (ha a hardver megvan); Az ujjlenyomatok a lezárási képernyőn kívül számos alkalmazáshoz és fizetési rendszerhez való hozzáférés feloldására is használhatók. Sajnos néhány kijelzőbe épített ujjlenyomat-leolvasó nem olyan biztonságos, mint gondolná, ha egy adott típusról van szó.

Kijelzőn belüli ujjlenyomat-érzékelő bypass bemutató

A fenti videó egy olyan módszert mutat be, amelyet a hitelesítés megkerülésére használnak egy tipikus kijelzőbe épített optikai ujjlenyomat-leolvasón, amely számos különböző telefonban található. Ezt a kizsákmányolást úgy hajtják végre, hogy feltartják az áldozat tintával egy átlátszó műanyag lapra rögzített ujjlenyomatát (például az élelmiszerek tartósítására szolgáló műanyag fóliát). A videó bemutatja, hogy ha a rögzített ujjlenyomatot az érzékelőhöz nyomják, azonnal feloldja az eszközt. A folyamat könnyen elvégezhető mindenki számára, aki elszántan szeretne hozzáférni az Ön adataihoz:

  1. Rögzítse az áldozat ujjlenyomatát egy átlátszó műanyag lapra
  2. Helyezze az ujjlenyomatot a kijelzőbe épített érzékelőre
  3. Nyomja az ujját az ujjlenyomathoz, és oldja fel a telefon zárolását

Miért működik ez?

Ez a kiaknázás a kijelzőn belüli optikai érzékelő működése miatt lehetséges. Nem működik a régi hagyományos érzékelőn, amelyet az okostelefon állán, hátulján vagy oldalán talál. Ennek az az oka, hogy a hagyományos érzékelők kapacitív technológiát használnak (például a OnePlus 5/5T/6-on, a legtöbb Samsung az S10 előtti Galaxy telefonok és az összes Pixel/Nexus telefon), míg a legtöbb új kijelzőbe épített érzékelő a kevésbé biztonságos optikai érzékelőt használja. szkennerek. Az optikai szkenner lényegében egy apró kamerát használ a kijelző alatt, hogy rögzítse az ujjlenyomatát. Ha a kép megegyezik a tárolt ujjlenyomatával, a képernyő feloldódik. Mivel az optikai érzékelők csak az általuk rögzített képre támaszkodnak, az ujjlenyomat képének a kijelzőre helyezésével legyőzhető.

A kijelzőbe épített ujjlenyomat-érzékelő biztonságosabb, de lassabb formája ultrahangos technológián alapul. Ezt a módszert nehezebb becsapni, mert hanghullámokat használ az ujjlenyomat gerinceinek és völgyeinek mérésére. Ezt nehezebb becsapni egy képpel, mivel tényleges mélységet igényel az ujjlenyomatban, de még mindig meg lehet verni.

Ha fontosnak tartja a biztonságot, kerülje az optikai érzékelőket

Míg az optikai szenzor célja, hogy az ujjlenyomat-leolvasót egy kevésbé tolakodó helyre helyezze át, erre van egy alternatív módszer. Néhány zászlóshajó telefon még mindig ragaszkodik a kapacitív érzékelőkkel, de ehelyett a telefon bekapcsológombjára helyezi őket. Ezen a képen a Honor 20 bekapcsológombja látható, amely kapacitív ujjlenyomat-érzékelőként is működik.

Honor 20 oldalsó érzékelővel

Ez az érzékelő akár öt különböző ujjat is képes felismerni, és könnyen használható bal- vagy jobbkezes műveletekkel még akkor is, ha a telefon felfelé néz (ellentétben a hátulra szerelt kapacitív szkennerekkel, amelyek gyakran helyezik el az érzékelőt nem elérhető). Ez a típusú oldalra szerelt érzékelő számos új telefonban megtalálható, mint például a Honor 20, a Honor 20 Pro, a Sony Xperia 1 és a Samsung Galaxy S10e. Nemcsak a kapacitív megoldás biztonságosabb, de az optikai érzékelőket is kritizálták, mert túlságosan lassúak. Ez frusztráló élmény lehet sok olyan felhasználó számára, akik hozzászoktak optikai szkennerük gyors és biztonságos működéséhez.

A Honor 20 és Honor 20 Pro javított szenzorelhelyezésével kapcsolatos tapasztalataink azt igazolják, hogy a legjobb módszer az forward egyelőre kapacitív, amíg az optikai és ultrahangos kijelzőbe épített megoldások biztonságosabbak és gyorsabbak lesznek, illetőleg. Ez a megoldás kimozdítja a szkennert a kényelmetlen helyekről, miközben megőrzi az ujjlenyomat-szkennertől elvárható biztonságot és sebességet. A Honor beépítette azt a képességet, hogy az érzékelőket érintkezéskor vagy a bekapcsológomb lenyomásakor aktiválja. Ez lehetővé teszi az élmény testreszabását az Ön igényei szerint.

Kapacitív érzékelő [balra] összehasonlítva az ultrahangos érzékelővel [jobbra]

A kapacitív érzékelőnek számos előnye van. A fenti GIF azt mutatja, hogy a bal oldali telefon sokkal gyorsabban reagál, mint a jobb oldali ultrahangos érzékelő. Nem csak gyorsabb, de kényelmesebb helyen is van. Ha az ujjlenyomat-érzékelő a kijelző alatt található, akkor nem fogja feloldani a telefont, amíg a kezében nem támaszkodik lapos és kiegyensúlyozott helyzetben. Mivel a hagyományos érzékelőkhöz nem szükséges levenni a hüvelykujját a telefon markolatából, a telefont bármilyen pozícióban feloldhatja, amikor felveszi. Ebben az esetben még a telefon hátulján található szenzorok is (amint a Honor 20 Lite-on is láthatók) még mindig jobbak az ultrahangos alternatívánál.

A jövőben az optikai érzékelők biztonságának javulását láthatjuk. Addig is azoknak a felhasználóknak, akik el akarják kerülni ezt a kizsákmányolást, meg kell győződniük arról, hogy következő telefonjuk kapacitív (vagy legalábbis ultrahangos kijelzőbe épített) érzékelővel rendelkezik.

Köszönjük Honornak, hogy támogatta ezt a bejegyzést. Szponzoraink segítenek kifizetni az XDA futtatásával kapcsolatos számos költséget, beleértve a szerverköltségeket, a teljes munkaidős fejlesztőket, hírírókat és még sok mást. Bár a portáltartalom mellett szponzorált tartalmat is láthat (amely mindig így lesz megjelölve), a Portál csapata semmilyen módon nem vállal felelősséget ezekért a bejegyzésekért. A szponzorált tartalmat, a hirdetéseket és az XDA Depotot teljes egészében külön csapat kezeli. Az XDA soha nem veszélyezteti újságírói feddhetetlenségét azzal, hogy pénzt fogad el azért, hogy jót írjon egy cégről, vagy bármilyen módon megváltoztassa véleményünket vagy nézetünket. A véleményünket nem lehet megvásárolni.