写点什么

三星 S10 指纹识别被曝有漏洞,任何人都能解锁手机

  • 2019-10-16
  • 本文字数:766 字

    阅读完需:约 3 分钟

三星S10 指纹识别被曝有漏洞,任何人都能解锁手机

指纹识别虽然广受欢迎,从千元机到旗舰机均成为标配之一,但是依旧有安全风险。



近日,三星 Galaxy S10 被曝出存在安全漏洞。英国一对夫妇在自己的三星 S10 上遇到一个奇怪的错误,该错误允许绕过指纹识别来解锁手机。他们为自己的三星 S10 购买了一个价值 2.7 英镑的硅胶套,使用后却发现,任何人都可以通过指纹解锁手机。


该用户还表示,其他人不仅能通过指纹解锁手机屏幕,而且还可以通过指纹识别进行金融支付等操作。


Bleepingcomputer报道称,“过去的努力欺骗了多个品牌手机的生物识别保护。黑客能从高分辨率照片中重新创建指纹,然后将其转移到薄膜上。”


但是,名为 Lisa 和 Wes Neilson 的经历却完全不同,并且不涉及任何技术,只是便宜的硅胶套。


事情是这样的:Lisa 从丈夫那里得到了三星 S10,这是丈夫送她的礼物。拿到新手机,人们都会买一个保护壳,这样可以更好地保护手机。于是,她将手机放入保护套,但是很快发现:即使设备的生物识别特征设置中仅注册了自己的指纹,但是无论使用什么手指,手机均会解锁。


显然,她的丈夫和姐姐都说得到相同的结果,然而两个人的指纹信息却从未在手机上注册过。


罪魁祸首似乎是硅胶套,它以某种方式混淆了三星 Galaxy S10 的指纹识别,并允许任何指纹都能解锁设备。


据悉,三星 Galaxy S10 和 S10+是使用超声波屏下指纹解锁。这两款手机是第一批使用该技术进行指纹扫描的手机。


令人担忧的是,许多银行应用程序都采用生物特征认证,因此绕过手机的指纹识别还可以执行金融操作。


这对英国夫妇向三星报告问题后,客户支持人员告诉他们,这看起来像是安全漏洞。


该公司女发言人在一份英国出版物中声明说,对此进行了内部调查,建议客户使用专为三星产品设计的三星授权配件。


值得注意的是,当你丢失手机或手机被盗后,此建议不适用。


参考文章:


Samsung Galaxy S10 Fingerprint Reader Defeated by Silicone Case


2019-10-16 14:552635
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 363.7 次阅读, 收获喜欢 1802 次。

关注

评论

发布
暂无评论
发现更多内容

一文教你理解Kafka offset

越长大越悲伤

kafka

2023 Bonree ONE 秋季产品发布会:亮点抢先看!

博睿数据

运维 可观测性

兴业数金:基于悦数图数据库的智能大数据云平台获 “2023 IDC中国 未来企业大奖”

最新动态

腾讯云 Cloud Studio 实战训练营结营&活动获奖公示

CODING DevOps

攀登数字化高峰,中小企业如何找“搭子”?

脑极体

华为云

2500 万美元基金、完成 1.5 升级,Casper Network 构建企业级区块链的野望

股市老人

秋招上岸“我”都做对了哪些事?

王磊

Java java面试

兼顾集群与个人实践环境,和鲸聚焦 AI4S 科研算力高效调度管理

ModelWhale

人工智能 算力 数据驱动 AI for Science 计算资源

何为CI/CD,何为DevOps?8个方面全面对比解析

爱吃小舅的鱼

DevOps 软件开发 CI/CD

语音识别技术:深度理解与前沿趋势

来自四九城儿

语音识别技术的挑战与应对策略

来自四九城儿

产品解读 | 数据服务平台:KDP

KaiwuDB

公共卫生的未来:智慧公厕来了

光明源智慧厕所

智慧厕所 智慧公厕

重磅发布|博睿数据IT运维最佳实践白皮书

博睿数据

运维 可观测性 白皮书

基于低代码平台少量编码完成软件开发

互联网工科生

系统开发 低代码开发 JNPF

2024工业皮带展|2024广州国际传输设备展会

秋硕展览

展会 输送装置

低代码开发框架 助力企业打造新时代技术底座

力软低代码开发平台

测试流程复现第二弹!IoTDB 在国际数据库性能测试排行榜结果如何?

Apache IoTDB

语音识别技术的应用及未来发展

来自四九城儿

三星S10 指纹识别被曝有漏洞,任何人都能解锁手机_安全_万佳_InfoQ精选文章