Preorder drugiego tomu książki sekuraka: Wprowadzenie do bezpieczeństwa IT. -15% z kodem: sekurak-book
Używasz folii ochronnej w Samsung Galaxy S10? Prawdopodobnie każdy może otworzyć Twój telefon swoim odciskiem palca
Po raz pierwszy historia została opisana tutaj. Kobieta zeskanowała swój palec wbudowanym w ekran czytnikiem, ale później okazało się, że jej inny palec również otwiera telefon. I dalej… telefon otwiera także palec jej męża czy w zasadzie każdej osoby.
BBC opisuje temat nieco bardziej dramatycznie…:
Samsung: Anyone’s thumbprint can unlock Galaxy S10 phone
…choć logika i dostępne opisy wskazują raczej na to, że sytuacja może mieć miejsce w przypadku używania folii ochronnych na ekran, które są „nieautoryzowane przez Samsunga” – prawdopodobnie w takiej sytuacji telefon zapisuje odcisk palca zeskanowany „przez folię”, co jest na tyle niedokładne, że każdy palec pasuje do tego wzorca.
Samsung obiecał przygotować łatkę. Update: Samsung potwierdził nasze przypuszczenia:
To prevent any further issues, we advise that Galaxy Note10/10+ and S10/S10+/S10 5G users who use such covers to remove the cover, delete all previous fingerprints and newly register their fingerprints.
Podkreślmy jeszcze raz – problematyczny jest przypadek gdy ktoś zeskanuje palec korzystając z felernej folii czy ochronki – wtedy ktoś inny przykładając palec na dokładnie tę samą folię/ochronkę może odblokować nasz telefon.
–ms
W tym przypadku zamiast łatki przydałaby się raczej dziurka… w tej folii ;)
Oczywiście to rozwiązanie najlepsze.Ciekawe tylko czy te folie nieautoryzowane reprezentują filtr o innym rozmyciu i przejrzystości niż oryginalne i czy to faktycznie tworzy lukę bezpieczeństwa identyfikacji biometrycznej.Jak wygląda mapa skanowanych punktów i reakcja software
W instrukcji folii, którą kupiłem, jest wyraźny punkt mówiący o tym, że trzeba od nowa zarejestrować odciski po instalacji.
Mam S10+ i nie mam takich problemów mam też folie i jest ok. Żadnym innym palcem nie odblokuje. Czytnik działa idealnie
Czy tylko mi się wydaje że zdjęcia w artykule SUN`a przypominają te z akcji charytatywnych/crowdfundingowych? Tylko zamiast chorego dziecka pomiędzy twarzami rodziców znajduje się telefon xD
Wykluczamy scenariusze ,że dopuszczono wzorce palców różnych osób w trakcie rejestrowania i zapisu lub ataku hakerskiego do bazy tych wzorców
1)Co się dzieje z punktu widzenia odczytu i reakcji oprogramowania(czyżby ukryte wzorce akceptowalne)gdy nałożymy różne folie o różnych nazwijmy właściwościach filtrujących/przejrzystosci.
2)Pomysł z drukarką 3D