Unii senzori de amprentă de pe ecran sunt păcăliți cu ușurință

click fraud protection

Securitatea este extrem de importantă atunci când vine vorba de smartphone-uri. Astăzi, smartphone-ul mediu conține informații bancare ale unei persoane, conturi de rețele sociale, fotografii personale și chiar informații despre sănătate. Odată ce ecranul de blocare este ocolit, aveți acces la atât de multe aspecte ale vieții private a unei persoane. Acesta este motivul pentru care noile funcții de securitate legate de ecranul de blocare trebuie să fie foarte sigure. Cea mai recentă evoluție a tehnologiei ecranului de blocare este cititorul de amprente din afișaj. Pe lângă un PIN, o parolă sau un model, puteți configura deblocarea cu amprentă pe telefon (dacă hardware-ul este acolo); amprentele pot fi, de asemenea, folosite pentru a debloca accesul la multe aplicații și sisteme de plată, pe lângă doar ecranul de blocare. Din păcate, unele scanere de amprentă din afișaj nu sunt atât de sigure pe cât ați putea crede dacă sunt de un anumit tip.

Demo de ocolire a senzorului de amprentă în afișaj

Videoclipul de mai sus prezintă filmări ale unei metode folosite pentru a ocoli autentificarea pe un scaner optic de amprentă optic din afișaj, găsit pe mai multe telefoane diferite. Această exploatare este realizată ținând în sus o amprentă cu cerneală a victimei capturată pe o folie de plastic transparentă (ca o folie de plastic pentru conservarea alimentelor). Videoclipul demonstrează că apăsarea amprentei capturate pe senzor deblochează imediat dispozitivul. Procesul este ușor pentru oricine este hotărât să obțină acces la datele dvs.:

  1. Captează amprenta victimei pe o folie de plastic transparentă
  2. Plasați amprenta peste senzorul de pe afișaj
  3. Apăsați degetul pe amprenta și deblocați telefonul

De ce funcționează asta?

Această exploatare este posibilă datorită modului în care funcționează senzorul optic din afișaj. Nu funcționează cu vechiul senzor tradițional pe care l-ai găsi pe bărbie, spate sau pe partea laterală a unui smartphone. Motivul pentru aceasta este că senzorii tradiționali folosesc tehnologie capacitivă (cum ar fi cele găsite pe OnePlus 5/5T/6, majoritatea Samsung Telefoanele Galaxy anterioare lui S10 și toate telefoanele Pixel/Nexus), în timp ce majoritatea noilor senzori din afișaj folosesc opticul mai puțin sigur. scanere. Scanerul optic folosește în esență o cameră minusculă sub afișaj pentru a captura o imagine a amprentei tale. Dacă imaginea se potrivește cu amprenta dvs. stocată, ecranul este deblocat. Deoarece senzorii optici se bazează doar pe imaginea pe care o captează, aceasta poate fi învinsă prin plasarea unei imagini a unei amprente digitale pe afișaj.

O formă mai sigură, dar mai lentă a senzorului de amprentă din afișaj se bazează pe tehnologia ultrasonică. Această metodă este mai dificil de păcălit deoarece folosește unde sonore pentru a măsura crestele și văile unei amprente. Acest lucru este mai dificil de păcălit cu o imagine, deoarece necesită adâncime reală într-o amprentă, dar este încă posibil să bată.

Evitați senzorii optici dacă prețuiți securitatea

În timp ce intenția senzorului optic este de a muta scanerul de amprentă într-o locație mai puțin intruzivă, există o modalitate alternativă de a face acest lucru. Unele telefoane emblematice încă rămân cu senzori capacitivi, dar le mută în schimb pe butonul de pornire al telefonului. Această imagine arată butonul de pornire de pe Honor 20, care funcționează ca senzor capacitiv de amprentă digitală.

Honor 20 cu senzor lateral

Acest senzor poate recunoaște până la cinci degete diferite și este ușor de utilizat cu operațiuni cu mâna stângă sau dreapta chiar dacă telefonul este cu fața în sus (spre deosebire de scanerele capacitive montate în spate, care plasează des senzorul de neatins). Acest tip de senzor montat lateral poate fi găsit în multe telefoane noi precum Honor 20, Honor 20 Pro, Sony Xperia 1 și Samsung Galaxy S10e. Nu numai că soluția capacitivă este mai sigură, dar senzorii optici au fost criticați pentru că sunt mult prea lenți. Aceasta poate fi o experiență frustrantă pentru mulți utilizatori care sunt obișnuiți cu performanța rapidă și sigură a scanerului lor optic.

Experiența noastră cu locația îmbunătățită a senzorului de pe Honor 20 și Honor 20 Pro demonstrează că cel mai bun mod forward este capacitiv deocamdată până când soluțiile optice și ultrasonice în afișaj devin mai sigure și mai rapide, respectiv. Această soluție mută scanerul din locațiile incomode, menținând în același timp securitatea și viteza la care ar trebui să vă așteptați de la un scaner de amprente. Honor a integrat capacitatea de a declanșa senzorii la contact sau când apăsați butonul de pornire. Acest lucru vă permite să personalizați experiența după preferințele dvs.

Senzor capacitiv [stânga] în comparație cu senzorul cu ultrasunete [dreapta]

Există mai multe beneficii de a avea un senzor capacitiv. GIF-ul de mai sus arată cum telefonul din stânga răspunde mult mai rapid decât senzorul cu ultrasunete din dreapta. Nu numai că este mai rapid, dar este într-un loc mai convenabil. Când senzorul de amprentă este situat sub afișaj, nu veți debloca telefonul până când nu îl veți avea în mână într-o poziție plată și echilibrată. Deoarece senzorii tradiționali nu necesită să scoateți degetul mare din strânsoarea telefonului, puteți debloca telefonul în orice poziție în timp ce îl ridicați. În acest caz, chiar și senzorii aflați pe spatele telefonului (așa cum se vede pe Honor 20 Lite) sunt în continuare superiori alternativei cu ultrasunete.

În viitor, s-ar putea să vedem o securitate îmbunătățită a senzorului optic. Între timp, utilizatorii care doresc să evite această exploatare ar trebui să se asigure că următorul telefon are un senzor capacitiv (sau cel puțin ultrasonic în afișaj).

Mulțumim Onoarei pentru sponsorizarea acestei postări. Sponsorii noștri ne ajută să plătim pentru numeroasele costuri asociate cu rularea XDA, inclusiv costurile serverului, dezvoltatorii cu normă întreagă, scriitorii de știri și multe altele. Deși este posibil să vedeți conținut sponsorizat (care va fi întotdeauna etichetat ca atare) alături de conținutul Portal, echipa Portal nu este în niciun fel responsabilă pentru aceste postări. Conținutul sponsorizat, publicitatea și XDA Depot sunt gestionate în întregime de o echipă separată. XDA nu își va compromite niciodată integritatea jurnalistică acceptând bani pentru a scrie în mod favorabil despre o companie sau pentru a ne modifica opiniile sau opiniile în vreun fel. Opinia noastră nu poate fi cumpărată.