Не довіряйте свої дані: сканер на Samsung Galaxy S10 провалив тест на безпеку

06.04.2019, 18:43

Ультразвуковий сканер відбитків пальців, встановлений у Samsung Galaxy S10, з тріском провалив перевірку на безпеку. Фахівці наполегливо не рекомендують використовувати цей тип аутентифікації для програм і сервісів, які пов'язані з фінансами.

Сканером відбитків пальців, вбудованим у екран, уже нікого не здивуєш. Утім, компанія Samsung у своїй топовій лінійці Galaxy S10 показала пристрої з ультразвуковими датчиками, які, на перший погляд, мали б бути швидшими та безпечнішими, але щось пішло не так.

І ще: Інсайдери розкрили технічні характеристики потужного Samsung Galaxy A90 до анонсу

Тестування показало, що цей датчик також можна обдурити. Одному з власників смартфона спала на думку ідея спробувати створити 3D-відбиток власного пальця, щоб випробувати сканер Galaxy S10.

Як видно на відео, смартфон не пройшов випробування. Щоправда, у цьому випадку зловмисникові потрібно прикласти значно більше зусиль, ніж при спробі обдурити функцію розпізнавання обличчя.

window.image = 'WlRksn6'; window.image_size = '13378645'; window.image_width = '360'; window.image_height = '640'; window.cdn_url = '//i.imgur.com'; if(navigator.userAgent.match(/Firefox/)) { document.body.className = document.body.className + ' firefox'; }
var videoItem = { looping: true, width: 360, height: 640, size: 13378645, gifUrl: '//i.imgur.com/WlRksn6.gif', forceGif: false, prefer_video: true, hash: 'WlRksn6', forceLoadAll: false, }
var pixel_url = '//i.imgur.com/imageview.gif?a=WlRksn6&r=' + encodeURIComponent(document.referrer); var pixel = document.createElement('img'); pixel.src = pixel_url;

!function(b,e,f,g,a,c,d){b.fbq||(a=b.fbq=function(){a.callMethod?a.callMethod.apply(a,arguments):a.queue.push(arguments)},b._fbq||(b._fbq=a),a.push=a,a.loaded=!0,a.version="2.0",a.queue=[],c=e.createElement(f),c.async=!0,c.src=g,d=e.getElementsByTagName(f)[0],d.parentNode.insertBefore(c,d))}(window,document,"script","//connect.facebook.net/en_US/fbevents.js");fbq("init","742377892535530");fbq("track","PageView");"?reg"===document.location.search&&fbq("track","CompleteRegistration");var elem=document.createElement("script");elem.src="https://quantcast.mgr.consensu.org/cmp.js";elem.async=!0;elem.type="text/javascript";var scpt=document.getElementsByTagName("script")[0];scpt.parentNode.insertBefore(elem,scpt); (function(){function e(){if(!window.frames.__cmpLocator)if(document.body){var b=document.body,a=document.createElement("iframe");a.style="display:none";a.name="__cmpLocator";b.appendChild(a)}else setTimeout(e,5)}function c(b){var a="string"===typeof b.data;var c=a?-1!=b.data.indexOf("__cmpCall")?JSON.parse(b.data):{}:b.data;if(c.__cmpCall){var f=c.__cmpCall;window.__cmp(f.command,f.parameter,function(c,e){var d={__cmpReturn:{returnValue:c,success:e,callId:f.callId}};b.source.postMessage(a?JSON.stringify(d): d,"*")})}}var d=!1;e();window.__cmp=function(b){var a=arguments;if(a.length)if("ping"===a[0])a[2]({gdprAppliesGlobally:d,cmpLoaded:!1},!0);else{if("__cmp"==b)return!1;"undefined"===typeof __cmp.a&&(__cmp.a=[]);__cmp.a.push([].slice.apply(a))}else return __cmp.a};window.__cmp.gdprAppliesGlobally=d;window.__cmp.msgHandler=c;window.addEventListener?window.addEventListener("message",c,!1):window.attachEvent("onmessage",c)})(); window.__cmp("init",{Language:"en","Display UI":"inEU","Non-Consent Display Frequency":30,"Min Days Between UI Displays":30,"Consent Scope":"global","Persistent Consent Link Label":"privacy","Initial Screen Reject Button Text":"I do not accept","Initial Screen Accept Button Text":"I accept","Purpose Screen Body Text":"You can set your consent preferences and determine how you want your data to be used based on the purposes below. You may set your preferences for us independently from those of third-party partners. Each purpose has a description so that you know how we and partners use your data.", "Vendor Screen Body Text":"You can set consent preferences for each individual third-party company below. Expand each company list item to see what purposes they use data for to help make your choices. In some cases, companies may disclose that they use your data without asking for your consent, based on their legitimate interests. You can click on their privacy policies for more information and to opt out.","Vendor Screen Accept All Button Text":"Accept all","Vendor Screen Reject All Button Text":"Reject all", "Initial Screen Body Text":"We and our ad partners use technology such as cookies to analyze traffic and customize ads based on your internet use. You can opt of this technology, or specify in detail how you want or don\u2019t want cookies to be used, by clicking on Show Purposes link.","Initial Screen Body Text Option":1,"Publisher Name":"Imgur","UI Layout":"banner","No Option":!1}); .qc-cmp-button { background-color: #01B96B !important; border-color: #01B96B !important; } .qc-cmp-button:hover { background-color: transparent !important; border-color: #01B96B !important; } .qc-cmp-alt-action, .qc-cmp-link { color: #01B96B !important; } .qc-cmp-button { color: #FFFFFF !important; } .qc-cmp-button.qc-cmp-secondary-button { color: #FFFFFF !important; } .qc-cmp-button.qc-cmp-button.qc-cmp-secondary-button:hover { color:#ffffff !important; } .qc-cmp-button.qc-cmp-secondary-button { border-color: #4A5BA0 !important; background-color: transparent !important; } .qc-cmp-button.qc-cmp-secondary-button:hover { background-color: #4A5BA0 !important; } .qc-cmp-ui, .qc-cmp-ui .qc-cmp-main-messaging, .qc-cmp-ui .qc-cmp-messaging, .qc-cmp-ui .qc-cmp-beta-messaging, .qc-cmp-ui .qc-cmp-title, .qc-cmp-ui .qc-cmp-sub-title, .qc-cmp-ui .qc-cmp-purpose-info, .qc-cmp-ui .qc-cmp-table, .qc-cmp-ui .qc-cmp-table-header, .qc-cmp-ui .qc-cmp-vendor-list, .qc-cmp-ui .qc-cmp-vendor-list-title { color: #FFFFFF !important; } .qc-cmp-ui a, .qc-cmp-ui .qc-cmp-alt-action { color: #7088E8 !important; } .qc-cmp-ui { background-color: #1D2A5E !important; } .qc-cmp-publisher-purposes-table .qc-cmp-table-header { background-color: #fafafa !important; } .qc-cmp-publisher-purposes-table .qc-cmp-table-row { background-color: #ffffff !important; } .qc-cmp-small-toggle.qc-cmp-toggle-on, .qc-cmp-toggle.qc-cmp-toggle-on { background-color: #01B96B !important; border-color: #01B96B !important; } #qc_choice_3pc_frame { display: none; }

Користувач зробив фотографію свого відбитку пальця на келиху, обробив її у Photoshop, а потім у 3DS Max, а уже потім роздрукував на принтері AnyCubic Photon LCD. Утім, досягти бажаного ефекту вдалося лише з третьої спроби.

Якщо говорити простіше, то звичайним користувачам навряд чи варто турбуватися про безпеку ультразвукового сканера, але, якщо виникне бажання, його таки можна обдурити.

Читайте також: Samsung Galaxy S10 Plus та iPhone XS Max пройшли випробування на міцність: хто кого?

Пропозиції партнерів