今年年初,三星推出十週年的S10系列高階旗艦機,其主打賣點之一就是超聲波屏下指紋解鎖,並且在手機上有水滴的情況下依然可以輕鬆進行解鎖操作。
然而近期這個功能卻給英國的Lisa帶來了困擾。
任何人都能解鎖手機
這一切的罪魁禍首居然只是便宜的矽膠保護膜。
Lisa從丈夫那裡收到了手機作為禮物,並將其放入矽膠殼中保護。但在不久後她發現了一件奇怪的事情。
有一次她偶然發現使用左手也能解鎖手機,但事實是手機只錄入了她的右手拇指。隨後她再次嘗試,無論使用什麼手指,手機均會被解鎖。更奇怪的是Lisa讓她的丈夫和姐姐進行解鎖,無一例外都能開啟手機,雖然兩個人的指紋從未在手機上註冊過。
經過多次嘗試,Lisa發現罪魁禍首似乎是安全保護膜,於是她對使用同樣手機的姐姐進行測試,依然可以用任意指紋解鎖手機。這一發現驗證了她的猜測,安全保護膜和三星Galaxy S10不適用。
更加可怕的是,這代表著任何人都可以進入手機的金融類應用程式並轉移資金,一旦手機落入有心人手中,後果不堪設想。
三星的回應
Lisa向三星彙報了該事件,該公司目前正在調查她的發現。
客服人員認為這可能是一個安全漏洞,並建議使用者使用專為三星設計的授權配件。
生物識別技術主要利用人體的生理特徵,如指紋、靜脈、人臉、虹膜等,其中主流市場上佔有率最高的就是指紋識別了。然而這項不易遺忘、防偽性高的技術也並不安全。
此前有一些品牌的手機受到指紋識別保護,但是駭客依然能從高解析度的照片中重新建立指紋,然後將其轉移到薄膜上進行犯罪,安全問題依然無法保證。
目前市場上手機的解鎖主打屏下指紋解鎖和3D人臉識別解鎖,你更喜歡哪一種呢?
* 本文由看雪編輯 LYA 編譯自Bleeping Computer,轉載請註明來源及作者。