[Oppdatering 4: Fix ruller ut nå] Samsung vil fikse Galaxy S10-feil som lar hvem som helst omgå fingeravtrykklåsen

Samsungs ultralyd-fingeravtrykkskanner kan omgås med noe så enkelt som en skjermbeskytter på 2,70 pund, har et britisk par oppdaget.

Oppdatering 4 (24.10.19 @ 10:50 ET): Som lovet ruller Samsung ut løsningen på problemet med omkjøring av fingeravtrykk på Galaxy S10 og Galaxy Note 10.

Oppdatering 3 (23.10.19 @ 10:33 AM ET): Samsung har gitt ut en programvareoppdatering som den hevder å fikse problemet. Bla til bunnen for mer informasjon.

Oppdatering 2 (23.10.19 @ 03:10 ET): Bankapper fjerner midlertidig fingeravtrykkskannerstøtte for Samsung Galaxy S10 og Galaxy Note 10-serien i lys av denne feilen.

Oppdatering (18.10.19 @ 10:00 ET): Samsung har gitt ut en uttalelse om feilen på Galaxy S10-fingeravtrykkskanneren. Bla til bunnen for mer informasjon. Artikkelen som ble publisert 17. oktober 2019, er bevart som nedenfor.

Tilbake i mars, da Samsung lanserte Galaxy S10, beskrev de fingeravtrykkskanneren som «revolusjonerende». Skanneren på skjermen bruker ultralyd for å oppdage kantene på brukernes fingre og tilpasse dem til lagrede data. Tidligere versjoner av fingeravtrykkskannere på skjermen hadde en tendens til å bruke optiske skannere, som projiserte lys under skjermen og leste fingeravtrykket ditt på den måten. Men det viser seg at det eneste revolusjonerende med ultralydsensoren er hvor lett det er å omgå den.

Et britisk par oppdaget nylig feilen etter at en kvinne utstyrte Galaxy S10 med en gelskjermbeskytter hun fant på eBay for £2,70. Etter å ha registrert tommelavtrykket hennes med den nye beskytteren påmontert, oppdaget hun at det andre tommelavtrykket hennes - som ikke var registrert - også låste opp enheten. Da mannen hennes prøvde å låse den opp, åpnet den seg for begge tomlene hans. Den samme skjermbeskytteren forårsaket det samme problemet når den ble montert på en annen S10.

Samsung sa – på sin side – at brukere kun skulle bruke Samsung-autoriserte skjermbeskyttere. De fulgte senere opp og sa at de undersøkte saken internt. Smarttelefongiganten sa også at den snart vil utstede en programvareoppdatering. Det er mulig at dette er knyttet til tidligere rapporter som andre uoffisielle skjermbeskyttere forårsaket problemer med fingeravtrykksensoren fordi de etterlot et lite luftgap, som forstyrret ultralyd.

Selv om det er oppmuntrende at Samsung jobber raskt for å fikse dette, er det underliggende problemet noe mer bekymringsfullt. Åpenbart er ultralydfingeravtrykkskanning fortsatt en veldig begynnende teknologi, og det er sannsynlig at dette problemet har eksistert siden dag én. Med det i tankene er det ikke vanskelig å forestille seg at det er andre Day Zero-angrep som dette som rett og slett ikke har kommet inn i mainstream kunnskap ennå.

I mellomtiden, hvis du har en Galaxy S10, følg Samsungs råd og bruk kun Samsung-autoriserte skjermbeskyttere. Forhåpentligvis kommer programvareoppdateringen før heller enn senere.

Kilde 1: Solen

Kilde 2: BBC


Oppdatering: Samsungs uttalelse

Samsung har avgitt en uttalelse på Galaxy S10 fingeravtrykkskannerfeil. Selskapet anbefaler alle som bruker en silikonskjermbeskytter på Galaxy Note 10 eller Galaxy S10 om å fjerne dekselet og slette alle registrerte fingeravtrykk. Samsung anbefaler også folk å holde dekslene av til en programvareoppdatering er utstedt.

Selskapet planlegger utgivelsen av en programvareoppdatering neste uke for å løse problemet. Når enheten din har mottatt oppdateringen, sier de at du bør sørge for å skanne hele fingeravtrykket ditt.

Dette problemet involverte ultralyd-fingeravtrykksensorer som låste opp enheter etter å ha gjenkjent 3-dimensjonale mønstre som vises på visse silikonskjermbeskyttende deksler som brukernes fingeravtrykk.

For å forhindre ytterligere problemer, anbefaler vi at Galaxy Note10/10+ og S10/S10+/S10 5G-brukere som bruker slike deksler for å fjerne dekselet, slette alle tidligere fingeravtrykk og nyregistrere deres fingeravtrykk.

Hvis du for øyeblikket bruker beskyttelsesdeksler på frontskjermen, for å sikre optimal fingeravtrykkskanning, må du avstå fra å bruke dette dekselet før enheten din har blitt oppdatert med en ny programvareoppdatering.

En programvareoppdatering er planlagt utgitt så tidlig som neste uke, og når den er oppdatert, sørg for å skanne fingeravtrykket i sin helhet, slik at alle deler av fingeravtrykket ditt, inkludert midten og hjørnene har blitt fullstendig skannet.


Oppdatering 2: Bankapper fjerner midlertidig støtte for fingeravtrykkpålogging for Galaxy S10 og Note 10-enheter

Sikkerhetsfeilen med fingeravtrykk ser ut til å være mye mer alvorlig enn først antatt. I følge flere rapporter kan brukere lure ultralyd-fingeravtrykkskanneren ved ganske enkelt å plassere en TPU-utskjæring over den mens de prøver å låse den opp med en uregistrert finger, selv om den originale fingeravtrykkregistreringen ble utført uten noen skjermbeskyttere på plass. Dette betyr i hovedsak at hvem som helst kan låse opp hvilken som helst smarttelefon i Samsung Galaxy S10 og Galaxy Note 10-serien, og fullstendig beseire autentiseringsprosessen. Her er en video som viser det samme:

Mens Samsung jobber med en programvareoppdatering for å fikse denne feilen, har flere bankapper innsett alvoret i situasjonen. Følgelig har bankapper enten fjernet støtte for fingeravtrykkpåloggingsalternativer for Samsung Galaxy S10-serien og Samsung Galaxy Note 10-serien, eller helt sperret disse telefonene fra å få tilgang til appene og/eller Play Store oppføring. Banker som har tatt grep så langt er Nationwide Building Society og NatWest i Storbritannia, den kinesiske bank i Kina, KaKao Bank i Sør-Korea og Hapoalim Bank i Israel. Vi forventer at mange andre følger etter. Men selv om de ikke gjør det, anbefaler vi Galaxy S10- og Galaxy Note 10-brukere å deaktivere fingeravtrykkopplåsing og gå tilbake til å bruke passord/pin/mønsteropplåsingsløsninger til Samsung ruller ut oppdateringen.

Historie via: GSMArena


Oppdatering 3: Fix utstedt

Samsung har gitt ut en oppdatering til sine Galaxy S10 og Note 10-smarttelefoner som den hevder vil fikse problemet med fingeravtrykksensorene.

Det koreansk-baserte selskapet tilbød også en unnskyldning via sin kundestøtte-app Samsung Members, samt rådet kunder til å oppdatere programvaren til den nyeste versjonen. Ingen ord ennå om oppdateringen som treffer enheter, men vi vil følge med.

Kilde: Reuters


Oppdatering 4: Fix utrulling nå

Skjermbilde via AB7 på Discord

I går sa Samsung at de hadde løst problemet med omkjøring av fingeravtrykk, og at en oppdatering snart vil rulle ut. Omtrent 24 timer senere mottar kundene denne oppdateringen. Skjermbildet ovenfor er fra en Verizon Galaxy Note 10+. Oppdateringsdetaljene instruerer brukere om å fjerne registrerte fingeravtrykk etter oppdateringen og registrere dem på nytt uten å bruke et skjermdeksel. Oppdateringen er bare på 7,1 MB, og den skal rulle ut til alle Galaxy S10 og Note 10-er i løpet av de kommende ukene.