Niektoré snímače odtlačkov prstov na obrazovke sa dajú ľahko oklamať

Bezpečnosť je pri smartfónoch mimoriadne dôležitá. Priemerný smartfón dnes obsahuje bankové informácie, účty na sociálnych sieťach, osobné fotografie a dokonca aj zdravotné informácie. Po obídení uzamknutej obrazovky máte prístup k toľkým aspektom súkromného života osoby. To je dôvod, prečo nové bezpečnostné funkcie súvisiace s uzamknutou obrazovkou musia byť vysoko bezpečné. Najnovším vývojom technológie uzamknutej obrazovky je čítačka odtlačkov prstov v displeji. Okrem kódu PIN, hesla alebo vzoru môžete v telefóne nastaviť odomykanie odtlačkom prsta (ak je tam hardvér); odtlačky prstov možno použiť aj na odomknutie prístupu k mnohým aplikáciám a platobným systémom okrem uzamknutej obrazovky. Bohužiaľ, niektoré snímače odtlačkov prstov v displeji nie sú také bezpečné, ako by ste si mohli myslieť, ak ide o konkrétny typ.

Ukážka vynechania snímača odtlačkov prstov na displeji

Vyššie uvedené video ukazuje záznam metódy, ktorá sa používa na obídenie autentifikácie na typickom optickom snímači odtlačkov prstov na displeji, ktorý sa nachádza na niekoľkých rôznych telefónoch. Toto zneužitie sa vykonáva tak, že sa zdvihne atramentový odtlačok prsta obete zachytený na priehľadnej plastovej fólii (ako plastový obal na konzerváciu potravín). Video demonštruje, že pritlačenie zachyteného odtlačku prsta na snímač okamžite odomkne zariadenie. Tento proces je jednoduchý pre každého, kto sa rozhodne získať prístup k vašim údajom:

  1. Zachyťte odtlačok prsta obete na priehľadnú plastovú fóliu
  2. Umiestnite odtlačok prsta na snímač v displeji
  3. Pritlačte prst na odtlačok palca a odomknite telefón

Prečo to funguje?

Toto využitie je možné vďaka spôsobu fungovania optického snímača na displeji. Nefunguje na starom tradičnom snímači, ktorý by ste našli na brade, chrbte alebo boku smartfónu. Dôvodom je, že tradičné senzory používajú kapacitnú technológiu (ako napríklad tie, ktoré nájdete na OnePlus 5/5T/6, väčšina Samsungov telefóny Galaxy pred S10 a všetky telefóny Pixel/Nexus), zatiaľ čo väčšina nových senzorov v displeji používa menej bezpečný optický skenery. Optický skener v podstate používa malú kameru pod displejom na zachytenie obrázka vášho odtlačku prsta. Ak sa obrázok zhoduje s vaším uloženým odtlačkom prsta, obrazovka sa odomkne. Keďže optické senzory sa spoliehajú iba na zachytený obraz, dá sa poraziť umiestnením obrázka odtlačku prsta na displej.

Bezpečnejšia, no pomalšia forma snímača odtlačkov prstov v displeji je založená na ultrazvukovej technológii. Túto metódu je ťažšie oklamať, pretože využíva zvukové vlny na meranie hrebeňov a údolia odtlačkov prstov. To je ťažšie oklamať obrázkom, pretože vyžaduje skutočnú hĺbku v rámci odtlačku prsta, ale ešte sa to dá poraziť.

Ak si ceníte bezpečnosť, vyhnite sa optickým senzorom

Zatiaľ čo zámerom optického snímača je premiestniť snímač odtlačkov prstov na menej rušivé miesto, existuje alternatívny spôsob, ako to urobiť. Niektoré vlajkové telefóny sa stále držia kapacitných senzorov, ale namiesto toho ich presúvajú na tlačidlo napájania telefónu. Tento obrázok zobrazuje tlačidlo napájania na Honor 20, ktoré slúži ako kapacitný snímač odtlačkov prstov.

Honor 20 s bočným snímačom

Tento senzor dokáže rozpoznať až päť rôznych prstov a ľahko sa používa s ľavou alebo pravou rukou aj keď je telefón otočený nahor (na rozdiel od zadných kapacitných skenerov, ktoré umiestňujú senzor často mimo dosah). Tento typ bočného snímača možno nájsť v mnohých nových telefónoch, ako sú Honor 20, Honor 20 Pro, Sony Xperia 1 a Samsung Galaxy S10e. Nielenže je kapacitné riešenie bezpečnejšie, ale optické senzory boli kritizované za to, že sú príliš pomalé. Pre mnohých používateľov, ktorí sú zvyknutí na rýchly a bezpečný výkon svojho optického skenera, to môže byť frustrujúce.

Naše skúsenosti s vylepšeným umiestnením snímača na Honor 20 a Honor 20 Pro dokazujú, že najlepší spôsob forward je zatiaľ kapacitný, kým optické a ultrazvukové riešenia v displeji nebudú bezpečnejšie a rýchlejšie, resp. Toto riešenie presúva skener z nepohodlných miest pri zachovaní bezpečnosti a rýchlosti, ktorú by ste mali očakávať od skenera odtlačkov prstov. Honor integroval schopnosť spustiť senzory pri kontakte alebo pri stlačení tlačidla napájania. To vám umožní prispôsobiť zážitok podľa vašich preferencií.

Kapacitný senzor [vľavo] v porovnaní s ultrazvukovým senzorom [vpravo]

Kapacitný snímač má niekoľko výhod. GIF vyššie ukazuje, ako telefón vľavo reaguje oveľa rýchlejšie ako ultrazvukový snímač vpravo. Nielenže je rýchlejší, ale je aj na výhodnejšie umiestnenom mieste. Keď je snímač odtlačkov prstov umiestnený pod displejom, telefón neodomknete, kým ho nebudete mať položený v ruke v rovnej a vyváženej polohe. Keďže tradičné senzory nevyžadujú, aby ste zložili palec z úchopu telefónu, môžete telefón odomknúť v akejkoľvek polohe, keď ho zdvihnete. V tomto prípade sú dokonca aj senzory umiestnené na zadnej strane telefónu (ako je vidieť na Honor 20 Lite) stále lepšie ako ultrazvuková alternatíva.

V budúcnosti sa možno dočkáme vylepšeného zabezpečenia optických senzorov. Medzitým by sa používatelia, ktorí sa chcú vyhnúť tomuto zneužitiu, mali uistiť, že ich ďalší telefón má kapacitný (alebo aspoň ultrazvukový) snímač na displeji.

Ďakujeme Honor za sponzorovanie tohto príspevku. Naši sponzori nám pomáhajú hradiť mnohé náklady spojené s prevádzkou XDA, vrátane nákladov na servery, vývojárov na plný úväzok, autorov správ a oveľa viac. Aj keď vedľa obsahu portálu môžete vidieť sponzorovaný obsah (ktorý bude vždy takto označený), tím portálu nie je v žiadnom prípade zodpovedný za tieto príspevky. Sponzorovaný obsah, reklamu a XDA Depot spravuje úplne samostatný tím. XDA nikdy neohrozí svoju novinársku integritu tým, že bude prijímať peniaze za priaznivé písanie o spoločnosti alebo akýmkoľvek spôsobom meniť naše názory alebo názory. Náš názor sa nedá kúpiť.