Logo pt.androidermagazine.com
Logo pt.androidermagazine.com

O leitor de impressões digitais do galaxy s10 foi enganado por uma impressora 3D, mas isso não a torna insegura

Índice:

Anonim

Alguém enganou o sensor de impressão digital ultrassônico na tela do Galaxy S10 com uma impressão digital impressa em 3D. Só que não.

Uma fechadura quer uma chave. Não importa de onde vem essa chave.

Uma pessoa que é adepta do software certo conseguiu tirar uma foto da sua impressão digital em um copo de vinho e recriá-la em três dimensões usando uma impressora 3D; depois, use essa impressão de nylon e um dedo real para desbloquear o Galaxy S10.

Parece muito menos enganar o leitor de impressões digitais se você o abordar nessa direção, porque o ultrassom de uma impressão digital é usado como a chave para entrar, e de onde isso vem não importa. Se você obtém uma cópia da chave da sua casa feita na Home Depot e ela funciona na fechadura, você a enganou?

Tentei enganar o novo scanner de impressão digital ultrassônico do Samsung Galaxy S10 usando a impressão 3D. Eu obtive sucesso.

Este é um risco de segurança. Alguém com a câmera certa e a lente certa pode pegar uma foto da sua impressão digital do seu copo de vinho, imprimi-la e roubar o telefone e desbloqueá-lo. Se eles quisessem, é isso. Os leitores de impressões digitais sempre foram assim, seja em um telefone ou em algo mais banal, como um passaporte. Eles não são infalíveis, contanto que você não esteja realmente tentando enganá-los, e é possível criar uma duplicata exata de tudo.

Se você deseja ou precisa que seu telefone (ou qualquer coisa, na verdade) seja o mais seguro possível, não use biometria de qualquer tipo para permitir o acesso.

Nomes de usuário x senhas

Uma preocupação maior é que a biometria realmente não é adequada como senha em primeiro lugar. Sua impressão digital identifica quem você é; você tem 10 deles e nenhum pode ser alterado. Uma olhada nas instalações de segurança de alto nível que usam biometria para acesso está em ordem.

Suas impressões digitais são sua identidade, não sua senha.

Olhar para um scanner óptico ou fornecer uma impressão completa na palma da mão para destrancar uma porta não está fornecendo uma senha, está fornecendo uma identidade. Um executivo geral ou de alto escalão precisa dizer àquela porta quem é antes de decidir se pode entrar. Alguém poderia roubar uma chave ou invadir uma senha, mas ainda assim precisaria estar na lista de pessoas com acesso se quisesse ver o que está do outro lado de uma porta selada pela biometria.

Mas as coisas são um pouco diferentes quando se trata de um telefone. De qualquer forma, seu telefone e meu telefone: existem pessoas que precisam ter dispositivos de comunicação realmente seguros, mas a maioria de nós não é uma dessas pessoas. Só precisamos de uma maneira de garantir que nosso telefone não fique aberto caso seja perdido ou roubado, ou se temos amigos que gostam de bisbilhotar nossas coisas.

Você provavelmente tem algo no seu telefone que não gostaria que eu visse ou publicasse no Facebook. O objetivo é tornar seu telefone seguro o suficiente para que eu não possa. O velho ditado de que uma trava serve apenas para manter pessoas honestas de fora se aplica aqui - alguém com a quantidade certa de dedicação, a quantidade certa de tempo e o equipamento certo pode desbloquear qualquer telefone, desde que o pagamento valha a pena. As chances são de que as coisas no seu telefone não sejam um grande retorno. Um ladrão de telefone quer apenas desbloquear e apagar um telefone rápido o suficiente para revendê-lo antes que uma operadora coloque na lista negra o número de série, e os sensores de impressão digital tornam isso muito difícil.

A biometria facilita a segurança e isso significa que mais pessoas a usarão.

Os sensores de impressão digital são falhos, isso é verdade. Eles podem ser "enganados" por uma cópia exata que fornece o que eles esperam encontrar ao serem usados. Mas, em geral, eles têm beneficiado os usuários e as operadoras de smartphones porque são fáceis de usar, tornando menos lucrativo roubar um smartphone. Quando a segurança é fácil, mais pessoas o fazem e todos ganham. Se você precisar de segurança absoluta, provavelmente não deve usar um smartphone ou, pelo menos, usar um modelo reforçado com uma forte senha alfanumérica como único meio de desbloquear seus dados.

Para o resto de nós, continue usando seu sensor de impressão digital e outras ferramentas variadas que dificultam a entrada de alguém.

Escolha um protetor de tela que não mexa com o sensor de impressão digital

InvisibleShield Ultra Clear (US $ 30 na ZAGG)

O protetor de tela do InvisibleShield possui a certificação "Designed for Samsung" e, embora não sejam os protetores de tela de vidro temperado que normalmente procuramos no InvisibleShield, os protetores de filme Ultra Clear são brilhantes, claros e diferenciados. Eles também são mais fáceis de instalar do que a maioria. A garantia vitalícia aqui é tão dura quanto sempre, oferecendo substituições se o seu filme nublar, rasgar ou entortar.

Whitestone Dome Glass (2-Pack) (US $ 70 na Amazon)

Os protetores de tela Dome Glass da Whitestone usam um sistema de instalação úmida com cura UV para garantir um ajuste seguro, e até agora afirmam ser os únicos protetores de tela de vidro temperado que funcionarão com o sensor de impressão digital ultrassônico do Galaxy S10. A Whitestone tem um enorme orgulho de seus produtos e seus preços refletem isso, mas ainda é mais barato do que substituir uma tela quebrada.

Podemos ganhar uma comissão por compras usando nossos links. Saber mais.