Samsung Galaxy S10-feil lar ethvert fingeravtrykk låse opp telefonen

Biometriske sikkerhetstiltak faktureres som langt sikrere enn standard passord eller PIN-kode. Problemer eksisterer imidlertid, slik Samsung nylig har oppdaget.

Oppdater: Både Samsung og Google har fikser på vei. Selv om Samsung allerede hadde bekreftet at en programvareoppdatering ville fikse "feilen" som lar ethvert fingeravtrykk låse opp en Galaxy S10 utstyrt med en bestemt skjermbeskytter, måtte Google gi ut en oppfølgingsoppdatering etter at den første rapporten angående funksjonen til å låse opp ansiktet begynte å gjøre runder.

Kanten har uttalelsen fra Google, som sier at en programvareoppdatering kommer i løpet av de neste månedene for å legge til et kravalternativ for at folks øyne skal være åpne for at ansiktslåsing fungerer.

Her er Googles uttalelse:

Vi har jobbet med et alternativ for brukere å kreve at øynene deres er åpne for å låse opp telefonen, som vil bli levert i en programvareoppdatering i løpet av de kommende månedene. I mellomtiden, hvis noen av Pixel 4-brukerne er opptatt av at noen kan ta telefonen sin og prøve å låse den opp mens øynene er lukket, kan de aktivere en sikkerhetsfunksjon som krever pin, mønster eller passord for neste låsing. Pixel 4 ansiktslåsing oppfyller sikkerhetskravene som en sterk biometrisk, og kan brukes til betaling og appautentisering, inkludert bankapper. Det er spenstig mot ugyldige opplåsningsforsøk på andre måter, som med masker.

Den opprinnelige artikkelen fortsetter nedenfor.

De BBC rapporterer at en britisk kvinne oppdaget at hun var i stand til å få sin Samsung Galaxy S10 ulåst med noe fingeravtrykk - ikke bare den hun registrerte for å faktisk låse opp håndsettet under installasjonen. Hun prøvde først med et annet fingeravtrykk (hennes venstre tommelavtrykk, i stedet for med høyre), og deretter prøvde hun å bruke ektemannen. I begge tilfeller låste Galaxy S10 seg opp akkurat som den skulle hvis hun bruker det registrerte fingeravtrykket.

Grunnen? En gelbasert skjermbeskytter som det tilsynelatende gjør det mulig for noen fingeravtrykk for å låse opp en Galaxy S10 utstyrt med fingeravtrykksleseren på displayet. Familien installerte faktisk en lignende skjermbeskytter på en annen Galaxy S10 og prøvde på nytt. Sikker nok var feilen også på det håndsettet.

Samsung på sin side sier at fingeravtrykkssensoren faktisk “fungerer som den skal”, og som sådan planlegger å sende en programvareoppdatering til alle enheter for å sikre at feilen ikke blir utnyttet videre ute i naturen. Selskapet sa i en uttalelse at det er "klar over saken om S10s fungerende fingeravtrykkgjenkjenning og snart vil gi ut en programvarelapp".

Men vent, det er ikke alt!

Fordi det ser ut som de nyeste Pixel-smarttelefonene fra Google, Pixel 4 og Pixel 4 XL, ser de litt mindre tilbakemeldinger om det splitter nye ansiktslåsesystemet. En egen rapport fra BBC indikerer at Pixel 4 kan låses opp selv når personens øyne er lukket. Det betyr at noen kan låse opp en annen persons nyeste flaggskip-smarttelefoner fra Google selv om de sover, eller hvis øynene er lukket generelt.

For å være rettferdig gjør Googles eget nettsted tilsynelatende dette opplagt og sier: "Telefonen din kan også låses opp av noen andre hvis den holdes opp til ansiktet ditt, selv om øynene dine er lukket." Google uttaler da at Pixel 4-eieren kan slå på en “lockdown” -modus, som vil deaktivere ansiktslåsingsfunksjonen helt.

Så tilsynelatende hvis du vil ha litt ekstra sikkerhet mens du sover, må du låse Pixel 4. som virker som om det burde være unødvendig.

Men hvis frykten for at ansiktslåserfunksjonen får tilgang til telefonen mens du sover høres kjent ut, er det sannsynligvis fordi Face ID også har vært involvert i denne typen situasjoner. Men! Den prosessen var ganske ekstrem.

Forskere kunne riktignok få Face ID for å låse opp en telefon mens noen sov, men den personen trengte å ha på seg et par spesialdesignede briller mens øynene var lukket. Så mens det var teknisk sett mulig, det er egentlig ikke på samme nivå som situasjonen med Pixel 4.

Så et par treff for biometriske sikkerhetstiltak den samme uken. Men det ser ut som Apples Face ID fremdeles leder pakken hit, selv om det kanskje ikke er så raskt som Touch ID (ennå) eller til og med så raskt som Googles egen ansiktslås-funksjon i Pixel 4.

Hvordan har du det med dette? Foretrekker du mer sikkerhet fremfor ren hastighet?