[Aktualizácia 4: Opravte zavádzanie teraz] Spoločnosť Samsung opraví chybu Galaxy S10, ktorá umožňuje komukoľvek obísť odomknutie odtlačkom prsta

Britský pár zistil, že ultrazvukový snímač odtlačkov prstov spoločnosti Samsung sa dá obísť niečím tak jednoduchým, ako je ochrana obrazovky za 2,70 £.

Aktualizácia 4 (24. 10. 2019 o 10:50 ET): Ako bolo sľúbené, spoločnosť Samsung zavádza opravu problému s obchádzaním odtlačkov prstov na Galaxy S10 a Galaxy Note 10.

Aktualizácia 3 (23. 10. 2019 o 10:33 ET): Spoločnosť Samsung vydala aktualizáciu softvéru, o ktorej tvrdí, že problém vyrieši. Ak chcete získať ďalšie informácie, prejdite nadol.

Aktualizácia 2 (23. 10. 2019 o 3:10 ET): Bankové aplikácie na základe tejto chyby dočasne odstraňujú podporu skenera odtlačkov prstov pre Samsung Galaxy S10 a Galaxy Note 10.

Aktualizácia (18. 10. 2019 o 10:00 ET): Spoločnosť Samsung vydala vyhlásenie o chybe snímača odtlačkov prstov Galaxy S10. Ak chcete získať ďalšie informácie, prejdite nadol. Článok zverejnený 17. októbra 2019 je zachovaný, ako je uvedené nižšie.

Ešte v marci, keď Samsung uviedla na trh Galaxy S10, označili jeho snímač odtlačkov prstov za „revolučný“. Skener v obrazovke používa ultrazvuk na detekciu hrebeňov prstov používateľov a priraďuje ich k uloženým údajom. Predchádzajúce verzie snímačov odtlačkov prstov na obrazovke mali tendenciu používať optické skenery, ktoré premietali svetlo pod obrazovku a čítali váš odtlačok prsta týmto spôsobom. Ukazuje sa však, že jedinou revolučnou vecou na ultrazvukovom senzore je to, aké ľahké je obísť ho.

Britský pár nedávno objavil chybu po tom, čo žena vybavila svoj Galaxy S10 gélovou ochranou obrazovky, ktorú našla na eBay za 2,70 £. Po zaregistrovaní odtlačku palca s nasadeným novým chráničom zistila, že jej druhý odtlačok palca – ktorý nebol zaregistrovaný – tiež odomkol zariadenie. Keď sa jej manžel pokúsil odomknúť, otvoril sa pre oba palce. Rovnaký chránič obrazovky spôsobil rovnaký problém pri nasadení na iný S10.

Samsung – zo svojej strany – uviedol, že používatelia by mali používať iba chrániče obrazovky schválené spoločnosťou Samsung. Neskôr nadviazali a povedali, že tento problém interne vyšetrujú. Gigant smartfónov tiež uviedol, že čoskoro vydá softvérovú opravu. Je možné, že to súvisí s predchádzajúcimi správami, ktoré spôsobili iné neoficiálne chrániče obrazovky problémy so snímačom odtlačkov prstov, pretože po nich zostala malá vzduchová medzera, ktorá zasahovala do ultrazvuk.

Aj keď je povzbudzujúce, že spoločnosť Samsung rýchlo pracuje na odstránení tohto problému, základný problém je o niečo znepokojivejší. Je zrejmé, že ultrazvukové skenovanie odtlačkov prstov je stále veľmi rodiaca sa technológia a je pravdepodobné, že tento problém je tu už od prvého dňa. S ohľadom na to nie je ťažké si predstaviť, že existujú ďalšie podobné útoky Day Zero, ktoré sa jednoducho ešte nedostali do hlavného prúdu vedomostí.

Ak máte Galaxy S10, riaďte sa radami spoločnosti Samsung a používajte iba ochranné fólie na obrazovku autorizované spoločnosťou Samsung. Dúfajme, že softvérová oprava príde skôr ako neskôr.

Zdroj 1: Slnko

Zdroj 2: BBC


Aktualizácia: Vyhlásenie Samsungu

Samsung má vydal vyhlásenie o chybe snímača odtlačkov prstov Galaxy S10. Spoločnosť radí každému, kto používa silikónovú ochranu obrazovky na svojom Galaxy Note 10 alebo Galaxy S10, aby odstránil kryt a odstránil všetky zaregistrované odtlačky prstov. Spoločnosť Samsung tiež odporúča ľuďom, aby mali kryty vypnuté, kým nebude vydaná oprava softvéru.

Spoločnosť plánuje vydanie aktualizácie softvéru na budúci týždeň, aby vyriešila problém. Keď vaše zariadenie dostane aktualizáciu, hovoria, že by ste mali naskenovať celý odtlačok prsta.

Tento problém sa týkal ultrazvukových snímačov odtlačkov prstov, ktoré odblokovali zariadenia po rozpoznaní 3-rozmerných vzorov, ktoré sa objavujú na určitých silikónových obaloch na ochranu obrazovky ako odtlačky prstov používateľov.

Aby ste predišli akýmkoľvek ďalším problémom, odporúčame používateľom Galaxy Note10/10+ a S10/S10+/S10 5G, ktorí takéto kryty odstrániť kryt, odstrániť všetky predchádzajúce odtlačky prstov a nanovo ich zaregistrovať odtlačky prstov.

Ak v súčasnosti používate ochranné kryty predného displeja, aby ste zaistili optimálne snímanie odtlačkov prstov, nepoužívajte tento kryt, kým nebude vaše zariadenie aktualizované novou softvérovou opravou.

Aktualizácia softvéru má byť vydaná už budúci týždeň a po aktualizácii si ju nezabudnite naskenovať celý odtlačok prsta tak, aby boli všetky časti odtlačku prsta vrátane stredu a rohov plne naskenované.


Aktualizácia 2: Bankové aplikácie dočasne odstraňujú podporu prihlasovania odtlačkom prsta pre zariadenia Galaxy S10 a Note 10

Zdá sa, že bezpečnostná chyba odtlačkov prstov je oveľa závažnejšia, než sa pôvodne predpokladalo. Podľa viacerých správ môžu používatelia oklamať ultrazvukový snímač odtlačkov prstov jednoduchým umiestnením výrezu TPU naň, pričom sa ho pokúsia odomknúť neregistrovaným prstom, aj keď pôvodná registrácia odtlačkov prstov bola vykonaná bez akýchkoľvek chráničov obrazovky. To v podstate znamená, že ktokoľvek môže odomknúť akýkoľvek smartfón radu Samsung Galaxy S10 a Galaxy Note 10, čím sa úplne preruší proces overovania. Tu je video demonštrujúce to isté:

Zatiaľ čo spoločnosť Samsung pracuje na aktualizácii softvéru na odstránenie tejto chyby, niekoľko bankových aplikácií si uvedomilo závažnosť situácie. V dôsledku toho bankové aplikácie buď odstránili podporu pre možnosti prihlásenia pomocou odtlačkov prstov pre sériu Samsung Galaxy S10 a Samsung Galaxy Note 10 série alebo úplne zakázali týmto telefónom prístup k ich aplikáciám a/alebo obchodu Play výpis. Banky, ktoré doteraz podnikli kroky, sú Nationwide Building Society a NatWest v UK, Čínska banka v Číne, KaKao Bank v Južnej Kórei a Hapoalim Bank v Izraeli. Očakávame, že mnohí ďalší budú nasledovať. Ale aj keď nie, odporúčame používateľom Galaxy S10 a Galaxy Note 10, aby zakázali odomykanie odtlačkom prsta a vrátili sa k používaniu riešení na odomykanie heslom/špendlíkom/vzorom, kým spoločnosť Samsung nevydá svoju aktualizáciu.

Story Via: GSMArena


Aktualizácia 3: Vydaná oprava

Spoločnosť Samsung vydala aktualizáciu svojich smartfónov Galaxy S10 a Note 10, o ktorých tvrdí, že vyriešia problém so snímačmi odtlačkov prstov.

Kórejská spoločnosť sa tiež ospravedlnila prostredníctvom svojej aplikácie zákazníckej podpory Samsung Members, ako aj poradila zákazníkom, aby aktualizovali svoj softvér na najnovšiu verziu. Zatiaľ sa nehovorí o aktualizácii zariadení, ale budeme to sledovať.

Zdroj: Reuters


Aktualizácia 4: Opravte zavádzanie teraz

Snímka obrazovky cez AB7 na Discorde

Včera spoločnosť Samsung uviedla, že vyriešila problém s obchádzaním odtlačkov prstov a aktualizácia bude čoskoro vydaná. Asi o 24 hodín neskôr zákazníci dostanú túto aktualizáciu. Snímka obrazovky vyššie pochádza z Verizon Galaxy Note 10+. Podrobnosti aktualizácie inštruujú používateľov, aby po aktualizácii odstránili registrované odtlačky prstov a znova ich zaregistrovali bez použitia krytu obrazovky. Aktualizácia má iba 7,1 MB a v najbližších týždňoch by sa mala dostať na všetky Galaxy S10 a Note 10.