[Обновление 4: исправление уже доступно] Samsung исправит недостаток Galaxy S10, который позволял любому обходить разблокировку по отпечатку пальца

click fraud protection

Ультразвуковой сканер отпечатков пальцев Samsung можно обойти с помощью чего-то простого, например, защитной пленки за 2,70 фунта, как обнаружила британская пара.

Обновление 4 (24.10.19, 10:50 по восточному времени): Как и было обещано, Samsung выпускает исправление проблемы обхода отпечатков пальцев на Galaxy S10 и Galaxy Note 10.

Обновление 3 (23.10.19, 10:33 по восточному времени): Samsung выпустила обновление программного обеспечения, которое, как утверждается, устраняет проблему. Прокрутите вниз для получения дополнительной информации.

Обновление 2 (23.10.19, 3:10 утра по восточному времени): Из-за этого недостатка банковские приложения временно прекращают поддержку сканера отпечатков пальцев на Samsung Galaxy S10 и Galaxy Note 10.

Обновление (18.10.19, 10:00 по восточному времени): Компания Samsung опубликовала заявление о дефекте сканера отпечатков пальцев Galaxy S10. Прокрутите вниз для получения дополнительной информации. Статья, опубликованная 17 октября 2019 г., сохранена ниже.

Еще в марте, когда Samsung

выпустил Galaxy S10, они назвали его сканер отпечатков пальцев «революционным». Экранный сканер использует ультразвук для обнаружения кончиков пальцев пользователей и сопоставления их с сохраненными данными. Предыдущие версии экранных сканеров отпечатков пальцев, как правило, использовали оптические сканеры, которые проецировали свет под экран и таким образом считывали отпечаток пальца. Но оказывается, что единственная революционная особенность ультразвукового датчика — это то, насколько легко его обойти.

Британская пара недавно обнаружила дефект после того, как женщина оснастила свой Galaxy S10 гелевой защитной пленкой, которую она нашла на eBay за 2,70 фунта стерлингов. Зарегистрировав отпечаток своего большого пальца с установленным новым протектором, она обнаружила, что другой отпечаток ее большого пальца, который не был зарегистрирован, также разблокировал устройство. Когда ее муж попытался открыть дверь, она открылась для него обоими большими пальцами. Та же защитная пленка вызвала ту же проблему при установке на другой S10.

Samsung, со своей стороны, заявила, что пользователи должны использовать только авторизованные Samsung защитные пленки. Позже они сообщили, что расследуют проблему внутри компании. Гигант смартфонов также сообщил, что скоро выпустит патч для программного обеспечения. Возможно, это связано с предыдущими сообщениями о том, что другие неофициальные защитные пленки вызвали проблемы. проблемы с датчиком отпечатков пальцев, потому что они оставили небольшой воздушный зазор, который мешал УЗИ.

Хотя то, что Samsung быстро работает над решением этой проблемы, обнадеживает, основная проблема вызывает несколько большее беспокойство. Очевидно, что ультразвуковое сканирование отпечатков пальцев все еще является очень молодой технологией, и вполне вероятно, что эта проблема существует с самого первого дня. Имея это в виду, нетрудно представить, что существуют и другие подобные атаки «Дня нулевого дня», которые просто еще не стали общеизвестными.

А пока, если у вас Galaxy S10, следуйте советам Samsung и используйте только одобренные Samsung защитные пленки. Будем надеяться, что патч программного обеспечения выйдет раньше или позже.

Источник 1: Солнце

Источник 2: Би-би-си


Обновление: заявление Samsung

У Samsung есть выступил с заявлением о недостатке сканера отпечатков пальцев Galaxy S10. Компания советует всем, кто использует силиконовую защитную пленку на своем Galaxy Note 10 или Galaxy S10, снять крышку и удалить все зарегистрированные отпечатки пальцев. Samsung также рекомендует людям не снимать крышки до тех пор, пока не будет выпущено обновление программного обеспечения.

Компания планирует на следующей неделе выпустить обновление программного обеспечения для решения этой проблемы. Они говорят, что после того, как ваше устройство получит обновление, вам следует обязательно полностью отсканировать свой отпечаток пальца.

Эта проблема заключалась в разблокировке устройств ультразвуковыми датчиками отпечатков пальцев после того, как они распознали трехмерные узоры, появляющиеся на некоторых силиконовых чехлах для защиты экрана, как отпечатки пальцев пользователей.

Во избежание дальнейших проблем мы советуем пользователям Galaxy Note10/10+ и S10/S10+/S10 5G, использующим такие чехлы, чтобы снять чехол, удалить все предыдущие отпечатки пальцев и заново зарегистрировать свои отпечатки пальцев.

Если вы в настоящее время используете защитные чехлы для переднего экрана, чтобы обеспечить оптимальное сканирование отпечатков пальцев, воздержитесь от использования этого чехла до тех пор, пока на вашем устройстве не будет установлено новое обновление программного обеспечения.

Обновление программного обеспечения планируется выпустить уже на следующей неделе. После обновления обязательно отсканируйте отпечаток пальца полностью, чтобы все части вашего отпечатка, включая центр и углы, были полностью отсканировано.


Обновление 2: Банковские приложения временно удаляют поддержку входа в систему по отпечатку пальца на устройствах Galaxy S10 и Note 10.

Проблема с защитой отпечатков пальцев оказалась гораздо более серьезной, чем предполагалось изначально. Согласно многочисленным сообщениям, пользователи могут обмануть ультразвуковой сканер отпечатков пальцев, просто поместив на него вырез из ТПУ и пытаясь разблокировать его незарегистрированным пальцем. даже если первоначальная регистрация отпечатков пальцев была произведена без каких-либо защитных пленок для экрана. По сути, это означает, что любой может разблокировать любой смартфон серии Samsung Galaxy S10 и Galaxy Note 10, полностью минуя процесс аутентификации. Вот видео, демонстрирующее то же самое:

Пока Samsung работает над обновлением программного обеспечения, чтобы исправить эту ошибку, несколько банковских приложений осознали серьезность ситуации. Следовательно, банковские приложения либо удалили поддержку вариантов входа в систему по отпечатку пальца для серии Samsung Galaxy S10. и Samsung Galaxy Note 10 series или полностью запретить этим телефонам доступ к их приложениям и/или Play Store. листинг. Банки, которые уже приняли меры, - это Национальное строительное общество и НатВест в Великобритании, Банк Китая в Китае, KaKao Bank в Южной Корее и Hapoalim Bank в Израиле. Мы ожидаем, что многие другие последуют этому примеру. Но даже если они этого не сделают, мы советуем пользователям Galaxy S10 и Galaxy Note 10 отключить разблокировку по отпечатку пальца и вернуться к использованию решений для разблокировки паролем, PIN-кодом или графическим ключом, пока Samsung не выпустит свое обновление.

История через: GSMАрена


Обновление 3: исправление выпущено

Компания Samsung выпустила обновление для своих смартфонов Galaxy S10 и Note 10, которое, по ее утверждению, исправит проблему с датчиками отпечатков пальцев.

Корейская компания также принесла извинения через приложение поддержки клиентов Samsung Members, а также посоветовала клиентам обновить свое программное обеспечение до последней версии. Пока нет информации об обновлении, которое появится на устройствах, но мы будем следить за этим.

Источник: Рейтер


Обновление 4: исправление уже доступно

Скриншот через AB7 на Discord

Вчера Samsung заявила, что решила проблему обхода отпечатков пальцев и скоро будет выпущено обновление. Примерно через 24 часа клиенты получают это обновление. Скриншот выше сделан на Verizon Galaxy Note 10+. В сведениях об обновлении пользователям предлагается удалить зарегистрированные отпечатки пальцев после обновления и зарегистрировать их снова, не используя крышку экрана. Размер обновления составляет всего 7,1 МБ, и оно должно появиться на всех Galaxy S10 и Note 10 в ближайшие недели.