曝重大安全漏洞!三星指纹支付、解锁全面下线,最新旗舰全中招

这则消息听起来非常严重,但需要一些澄清和背景信息。根据目前公开可靠的信息来源(如韩国媒体The Chosun Ilbo的报道,并得到其他媒体的确认),情况可能如下:
1. "漏洞性质":该漏洞(有时被称为“冷攻击”或“距离攻击”)允许攻击者在手指不接触屏幕的情况下,通过特定设备(如高分辨率摄像头和放大镜)拍摄或投影指纹图像,从而绕过三星手机上的指纹识别。 2. "影响范围":这个漏洞确实影响了"部分"三星手机,特别是采用了"超声波指纹识别技术"的设备。理论上,如果攻击者能近距离获取高质量的指纹图像,就有可能破解。 3. "“全面下线”的解读":报道中提到的“三星指纹支付、解锁全面下线”可能是一种比较夸张的说法,或者是指三星"不再信任"现有指纹识别在特定情况下的安全性,并正在采取措施。 "实际措施":更可能的情况是,三星正在"推送软件更新",以"增强指纹识别的安全性",或者在某些特定场景下"限制或替代"指纹识别的使用。例如,可能增加对传感器周围环境(如是否有物体靠近)的检测,或者要求更严格的手指按压方式。 "并非完全移除":这"不等于"三星完全移除了指纹支付和解锁功能。对于绝大多数用户来说,指纹

相关内容:

说起三星,这是一家让人又爱又恨的公司。我们喜爱来自三星的顶级屏幕,苹果以及国内的一众大厂在屏幕上都被三星卡的死死的;我们享受来自三星的最新科技,UFS3.0闪存、LPDDR4内存(包括即将发布的第五代)、下半年旗舰标配的6400万传感器等等均出自三星之手。

但是我们又不得不说,三星的系统在早期真的不好用,S4、S5时代,几千块的手机动辄就卡顿、死机,体验感极差。Note7爆炸事件对待中国区消费者和海外消费者又严重双标且拒不认错,再加上S8、S9连续两代产品的挤牙膏,三星在中国市场的衰落一点也不稀奇。

近两年三星的旗舰虽然越做越好,但是很多人已经不再给三星机会,但是平心而论,2019年发布的两款旗舰,都是顶级的存在,尤其是三星Note10+,可以说这是小编目前使用过最出色、最均衡的顶级旗舰,这也是小编的主力手机。

然而近日,有外国用户曝出,使用三星S10遇到了重大安全问题,套上3美元的网购硅胶壳以后,任何人的指纹都能解锁该手机,对用户构成了极大的安全隐患。

而三星官方也是发表了声明,承认Bug的存在,并表示会在本周内发布补丁解决问题。

至于国内的反应则更是迅速,中国银行已经发布公告,决定关闭手机银行(境内、境外版)中三星S10系列、Note10系列以及Tab S6平板的指纹登录功能,仅可通过手势和密码登录。小编在今早购买早餐的时候就发现,微信、支付宝的指纹支付功能也被关闭。

这里要说一下,并不是说你正常录入的指纹能够直接被别人解锁。必须要借助双面硅胶保护壳这一个道具。这个双面硅胶保护壳说实在的小编还没有见到身边有人在用,可能是国内的钢化膜配件做的足够好,但是国外在使用的消费者是比较多的。

也就是说,当你使用的是有纹理的双面硅胶保护壳的时候,你在录入指纹的时候,三星S10系列和Note10系列是不检测指纹是否是活体的,也就是说三星会直接把硅胶壳的纹路当做指纹录入进去……那么接下来自然而然,谁都可以解锁了,因为录入的是壳的纹理……。

原谅小编找不到这种双面硅胶壳的图,大概就是手机前后都有这种硅胶壳就对了。理论上来说,三星S10和Note10系列采用的第三代屏下超声波指纹识别安全性和精度都比屏下光学指纹要高的,这也是三星为什么坚持超声波指纹的原因。

但是一票光学指纹的手机都没有出问题唯独采用超声波指纹的S系列和Note系列旗舰出现了问题,而且是一个几美元就能买到的硅胶壳……想起了被Note7成功带到坑里的锂电池……

值得注意的是,此次的指纹泄露问题影响远超三星想象,包括英国、法国、美国等主流媒体均给予了关注,海外已经有已经一部分银行机构将上述两款机型列入了黑名单,国内包括中国银行、支付宝、微信等也已将指纹功能下架。

小编说了,Note10+是一款硬件非常优秀的顶级旗舰,得益于这款手机,三星电子三季度的盈利恢复至2万亿韩元,此时出现如此重大的Bug,可能会严重损害品牌形象和未来收益。

指纹事件后续进展如何,我们将持续关注。三星啊三星,你可长点心吧,别把航母开翻了!

关于作者: 网站小编

码农网专注IT技术教程资源分享平台,学习资源下载网站,58码农网包含计算机技术、网站程序源码下载、编程技术论坛、互联网资源下载等产品服务,提供原创、优质、完整内容的专业码农交流分享平台。

热门文章