IT SECURITY NETWORK NEWS je B2B komunitní web zaměřený na IT bezpečnost a související témata. #security #bezpečnost #ITSECNN

Chyba v čtečce otisků prstů umožňuje obejít bezpečnostní ověření

galaxy 10 samsung

Pomocí chrániče obrazovky je možné oklamat čtečku otisků prstů Samsung Galaxy S10 a odemknout zařízení.

Závadu čtečky otisků prstů zjistila zákaznice u svého zařízení Samsung Galaxy S10. Zjistila, že kdokoli může telefon odemknout i přes zámek obrazovky. Nejprve uložila otisk prstu pravého palce na Samsung Galaxy S10 (se zapnutým chráničem obrazovky). Později si všimla, že může odemknout telefon také levým palcem. Pak požádala svého manžela, aby to také zkusil, a zjistili, že také může její telefon. Poté vyzkoušela trik na telefonu své sestry. Opět, se zapnutým chráničem obrazovky, mohla odemknout telefon své sestry pomocí stejného pouzdra.

Po zjištění problému se Lisa obrátila na zákaznickou podporu Samsung, aby záležitost nahlásila. Technici vzdáleně přistupovali k jejímu telefonu a zkontrolovali všechna nastavení. Později jí potvrdili, že se jedná o bezpečnostní chybu.

Samsung chybu příznal, prozatím se zdá, že levný gelový kryt má tendenci zaznamenávat otisky prstů uživatelů a umožňuje zařízení pokaždé odemknout. Může tedy telefon odemknout pouze působením tlaku, i když není otisk prstu správný. Přestože společnost Samsung záležitost „interně“ vyšetřuje, doporučuje uživatelům používat pouze autorizované příslušenství Samsung.

Zdroj: latesthackingnews.com