Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book

Używasz folii ochronnej w Samsung Galaxy S10? Prawdopodobnie każdy może otworzyć Twój telefon swoim odciskiem palca

17 października 2019, 19:54 | W biegu | komentarzy 6

Po raz pierwszy historia została opisana tutaj. Kobieta zeskanowała swój palec wbudowanym w ekran czytnikiem, ale później okazało się, że jej inny palec również otwiera telefon. I dalej… telefon otwiera także palec jej męża czy w zasadzie każdej osoby.

BBC opisuje temat nieco bardziej dramatycznie…:

Samsung: Anyone’s thumbprint can unlock Galaxy S10 phone

…choć logika i dostępne opisy wskazują raczej na to, że sytuacja może mieć miejsce w przypadku używania folii ochronnych na ekran, które są „nieautoryzowane przez Samsunga” – prawdopodobnie w takiej sytuacji telefon zapisuje odcisk palca zeskanowany „przez folię”, co jest na tyle niedokładne, że każdy palec pasuje do tego wzorca.

Samsung obiecał przygotować łatkę. Update: Samsung potwierdził nasze przypuszczenia:

To prevent any further issues, we advise that Galaxy Note10/10+ and S10/S10+/S10 5G users who use such covers to remove the cover, delete all previous fingerprints and newly register their fingerprints.

Podkreślmy jeszcze raz – problematyczny jest przypadek gdy ktoś zeskanuje palec korzystając z felernej folii czy ochronki – wtedy ktoś inny przykładając palec na dokładnie tę samą folię/ochronkę może odblokować nasz telefon.

–ms

 

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

  1. Mateusz

    W tym przypadku zamiast łatki przydałaby się raczej dziurka… w tej folii ;)

    Odpowiedz
    • Analyser

      Oczywiście to rozwiązanie najlepsze.Ciekawe tylko czy te folie nieautoryzowane reprezentują filtr o innym rozmyciu i przejrzystości niż oryginalne i czy to faktycznie tworzy lukę bezpieczeństwa identyfikacji biometrycznej.Jak wygląda mapa skanowanych punktów i reakcja software

      Odpowiedz
  2. Wojtek

    W instrukcji folii, którą kupiłem, jest wyraźny punkt mówiący o tym, że trzeba od nowa zarejestrować odciski po instalacji.

    Odpowiedz
  3. Marcin

    Mam S10+ i nie mam takich problemów mam też folie i jest ok. Żadnym innym palcem nie odblokuje. Czytnik działa idealnie

    Odpowiedz
  4. ertyuio

    Czy tylko mi się wydaje że zdjęcia w artykule SUN`a przypominają te z akcji charytatywnych/crowdfundingowych? Tylko zamiast chorego dziecka pomiędzy twarzami rodziców znajduje się telefon xD

    Odpowiedz
  5. Analyser

    Wykluczamy scenariusze ,że dopuszczono wzorce palców różnych osób w trakcie rejestrowania i zapisu lub ataku hakerskiego do bazy tych wzorców
    1)Co się dzieje z punktu widzenia odczytu i reakcji oprogramowania(czyżby ukryte wzorce akceptowalne)gdy nałożymy różne folie o różnych nazwijmy właściwościach filtrujących/przejrzystosci.
    2)Pomysł z drukarką 3D

    Odpowiedz

Odpowiedz