加個矽膠殼就能輕鬆解鎖!三星屏下指紋被爆漏洞

Editor發表於2019-10-16

加個矽膠殼就能輕鬆解鎖!三星屏下指紋被爆漏洞


今年年初,三星推出十週年的S10系列高階旗艦機,其主打賣點之一就是超聲波屏下指紋解鎖,並且在手機上有水滴的情況下依然可以輕鬆進行解鎖操作。
然而近期這個功能卻給英國的Lisa帶來了困擾。


任何人都能解鎖手機



加個矽膠殼就能輕鬆解鎖!三星屏下指紋被爆漏洞


這一切的罪魁禍首居然只是便宜的矽膠保護膜。

Lisa從丈夫那裡收到了手機作為禮物,並將其放入矽膠殼中保護。但在不久後她發現了一件奇怪的事情。

有一次她偶然發現使用左手也能解鎖手機,但事實是手機只錄入了她的右手拇指。隨後她再次嘗試,無論使用什麼手指,手機均會被解鎖。更奇怪的是Lisa讓她的丈夫和姐姐進行解鎖,無一例外都能開啟手機,雖然兩個人的指紋從未在手機上註冊過。

加個矽膠殼就能輕鬆解鎖!三星屏下指紋被爆漏洞

經過多次嘗試,Lisa發現罪魁禍首似乎是安全保護膜,於是她對使用同樣手機的姐姐進行測試,依然可以用任意指紋解鎖手機。這一發現驗證了她的猜測,安全保護膜和三星Galaxy S10不適用。

更加可怕的是,這代表著任何人都可以進入手機的金融類應用程式並轉移資金,一旦手機落入有心人手中,後果不堪設想。


三星的回應



Lisa向三星彙報了該事件,該公司目前正在調查她的發現。

客服人員認為這可能是一個安全漏洞,並建議使用者使用專為三星設計的授權配件。

生物識別技術主要利用人體的生理特徵,如指紋、靜脈、人臉、虹膜等,其中主流市場上佔有率最高的就是指紋識別了。然而這項不易遺忘、防偽性高的技術也並不安全。

此前有一些品牌的手機受到指紋識別保護,但是駭客依然能從高解析度的照片中重新建立指紋,然後將其轉移到薄膜上進行犯罪,安全問題依然無法保證。
目前市場上手機的解鎖主打屏下指紋解鎖和3D人臉識別解鎖,你更喜歡哪一種呢?



* 本文由看雪編輯 LYA 編譯自Bleeping Computer,轉載請註明來源及作者。

相關文章