Defectul Samsung Galaxy S10 permite orice amprentă deblochează telefonul

Măsurile de securitate biometrice sunt facturate cu mult mai sigure decât parola standard sau PIN. Cu toate acestea, există probleme, după cum Samsung a descoperit recent.

Actualizați: Atât Samsung, cât și Google au corecții pe parcurs. În timp ce Samsung confirmase deja că o actualizare software ar rezolva „eroarea” care permite oricărei amprente digitale să deblocheze un Galaxy S10 echipat cu un anumit protector de ecran, Google a trebuit să emită o actualizare de urmărire după ce raportul inițial privind funcția de deblocare a feței a început să facă runde.

Verge are declarația de la Google, care precizează că o actualizare software vine în următoarele luni pentru a adăuga o opțiune de cerință pentru ca ochii oamenilor să fie deschise pentru ca deblocarea feței să funcționeze.

Iată declarația Google:

Am lucrat la o opțiune pentru ca utilizatorii să solicite ochii lor să fie deschiși pentru a debloca telefonul, care va fi livrat într-o actualizare software în următoarele luni. Între timp, dacă vreun utilizator Pixel 4 este preocupat de faptul că cineva își poate lua telefonul și încearcă să-l deblocheze în timp ce ochii sunt închiși, pot activa o caracteristică de securitate care necesită un pin, model sau parolă pentru următorul deblocare. Deblocarea feței Pixel 4 îndeplinește cerințele de securitate ca biometric puternic și poate fi utilizată pentru plăți și autentificare pentru aplicații, inclusiv aplicații bancare. Este rezistent împotriva încercărilor de deblocare nevalide prin alte mijloace, cum ar fi cu măștile.

Articolul original continuă mai jos.

BBC raportează că o femeie britanică a descoperit că a fost capabilă să-i deblocheze Samsung Galaxy S10 cu orice amprentă - nu doar cea pe care a înregistrat-o pentru a debloca receptorul în timpul instalării. Mai întâi a încercat cu o amprentă diferită a ei (amprenta stângă, mai degrabă decât cea dreaptă), apoi a încercat să folosească soțul ei. În fiecare caz, Galaxy S10 s-a deblocat exact așa cum ar trebui, dacă ar folosi amprenta înregistrată.

Motivul? Un protector de ecran pe bază de gel care, se pare, face posibilă orice amprentă pentru a debloca un Galaxy S10 echipat cu cititorul de amprentă în afișaj. Familia a instalat de fapt un protector de ecran similar pe un alt Galaxy S10 și a încercat din nou. De asemenea, destul de sigur, defectul era prezent și pe acel telefon.

Samsung, la rândul său, spune că senzorul de amprentă este de fapt „defectuos” și, ca atare, intenționează să trimită o actualizare software tuturor dispozitivelor pentru a vă asigura că defectul nu va fi utilizat în continuare. Compania a declarat într-o declarație că este „conștientă de cazul recunoașterii defectuoase a amprentelor digitale S10 și va emite în curând un plasture software”.

Dar stai, asta nu este totul!

Deoarece arată ca cele mai noi smartphone-uri Pixel de la Google, Pixel 4 și Pixel 4 XL, observă un feedback mai puțin decât extraordinar cu privire la noul său sistem de deblocare a feței. Un raport separat de BBC indică faptul că Pixel 4 poate fi deblocat chiar și atunci când ochii persoanei sunt închise. Asta înseamnă că cineva poate debloca cele mai noi smartphone-uri ale unei alte persoane de la Google chiar dacă adormesc sau dacă ochii sunt în general închiși.

Pentru a fi corect, site-ul propriu al Google face acest lucru evident, spunând: „Telefonul tău poate fi deblocat și de altcineva dacă este ținut la față, chiar dacă ochii sunt închiși”. Google afirmă apoi că proprietarul Pixel 4 poate activa un mod de „blocare”, care va dezactiva funcția de deblocare a feței cu totul.

Deci, aparent, dacă doriți un plus de securitate în timp ce dormiți, va trebui să blocați Pixel 4. Ceea ce pare să fie inutil.

Dar dacă teama funcției de deblocare a feței obținând acces la telefonul tău în timp ce dormi sună familiar, este probabil pentru că Face ID a fost implicat și în acest tip de situație. In orice caz! Procesul a fost destul de extrem.

Cercetătorii au reușit într-adevăr să obțină Face ID pentru a debloca un telefon în timp ce cineva dormea, dar acea persoană trebuia să poarte o pereche de ochelari special concepuți în timp ce ochii erau închiși. Deci, cât a fost tehnic posibil, nu este chiar la același nivel cu situația cu Pixel 4.

Deci, câteva accesări pentru măsuri de securitate biometrice în aceeași săptămână. Dar se pare că ID-ul Face Apple este în continuare lider aici, chiar dacă s-ar putea să nu fie la fel de rapid ca Touch ID (încă) sau chiar la fel de rapid ca funcția de deblocare a feței Google în Pixel 4.

Ce părere aveți despre asta? Preferi mai multă securitate decât viteza pură?