更新时间:2021-10-15 08:34:52
大家好,我是本栏目的编辑郝帅,现在我来给大家讲解一下上面的问题。在三星Galaxy S10的“超声波”中,指纹阅读器可以从3D打印的指纹中轻松解锁,从而让黑客能够破解设备的生物识别安全。该漏洞是由名为“darkshark9”的Reddit用户发现的,他从酒杯上留下的照片中克隆了自己的指纹。利用常见的软件工具Adobe Photoshop和Autodesk 3ds Max,他用一台价格不到400英镑的家用3D打印机创建了一份精确的打印副本。
在上传到Imgur的概念证明中,darkshark9显示该设备是通过假打印解锁的,声称“3D打印会解锁我的手机.在某些情况下,就像我的实际手指一样”。
我试图用3D打印的方式骗过新三星Galaxy S10的超声波指纹扫描仪。我成功了。
“如果我偷了某人的手机,他们的指纹已经在上面了,”他解释道。“我可以在不到三分钟的时间内完成整个过程,并远程开始3D打印,这样我到达时就可以完成。大多数银行应用程序只需要指纹认证,所以如果你的手机只有指纹保护,我可以在不到15分钟的时间内获得所有信息并投资我的钱。”
这张剥削照片是用S10本身拍摄的,但他也认为,通过使用更高质量的数码单反相机,你可以从房间里偷走某人的号码.或者更远”。
S10的显示指纹阅读器是这款新设备的主要卖点之一,三星声称其生物识别安全“为敏感数据提供了高水平的保护”。然而,大多数安全专家一致认为,使用生物识别安全作为主要的解锁方法不如密码或PIN安全。
许多测试表明,用于解锁许多智能手机的面部识别技术并不是万无一失的,三星自己也暗示,在设置面部识别的过程中,“不像其他锁定类型那样被认为是安全的”。
然而,当我们联系三星时,该公司拒绝了对黑客的担忧,称手机的安全性“就像一个金库”。
“Galaxy S10的显示超声波指纹扫描仪提供了类似于保险库的安全性,该保险库是通过严格的测试开发的,以提供准确性并防止破坏其安全性的企图,例如人体指纹图像。"
三星认为黑客不是威胁,因为它需要使用专业软件和3D打印机,复制“只能在非常罕见的情况下进行”。黑客使用的两个软件提供免费试用,而使用的3D打印机价格不到400英镑,所以即使是业余黑客也可以相对轻松地组装必要的工具包。
三星表示:“如果随时发现潜在漏洞,我们将立即采取行动调查并解决问题。