当前位置 > 首页 > 教育培训 > 正文

三星 S10 指纹识别漏洞引关注 多家金融 APP 关闭指纹登陆功能
  • 发布时间:2020-01-26
  • www.banmeel.com
  • 来源: TechWeb.com.cn作者: 9月22日

    10月22日近日,三星银河S10等设备的指纹识别安全漏洞问题引起了全球关注。尽管三星已经发布官方声明,称将发布补丁来解决问题,但国内外许多金融机构已经采取措施关闭相关机型的指纹登录功能。

    据国外媒体报道,一对英国夫妇在三星银河S10手机的指纹识别中发现了一个漏洞。在手机上安装硅胶保护套后,任何人的指纹都可以解锁手机,甚至登录银行应用程序。

    在这对夫妇的演示中,三星S10只记录了妻子的指纹,但丈夫也可以用自己的指纹顺利解锁手机,用指纹在手机上打开应用程序时可以顺利进入。

    但是,应该注意的是,上述手机外壳是一个完整包装的硅胶外壳。手机的正面和背面都是包着的,这相当于在屏幕上增加了一层硅胶薄膜。

    三星S10采用屏幕下超声波指纹识别方案。显然,这种硅树脂保护套会影响指纹识别的穿透,并干扰指纹识别的质量。然而,使用这种全包硅保护套的用户相对较少。不清楚如果用户使用更厚的增韧薄膜,是否会出现同样的情况。

    随后,三星电子的官员注意到了这个问题,并发表声明道歉,称他们将发布一个软件补丁来修复这个漏洞。

    据国外媒体报道,目前,两家英国银行NatWest和全美建筑协会(Nationwide Building Society)已经直接将他们的应用程序从三星银河S10用户中移除,直到三星解决其安全问题。其他金融机构已经从自己的应用程序中删除了指纹登录选项。

    在中国,四大银行之一的中国银行(Bank of China)10月19日宣布,由于三星承认其银河S10和银河Note 10手机及Tab S6平板电脑指纹识别存在漏洞,中国银行手机银行(包括国内个人手机银行和海外个人手机银行企业手机银行)暂时关闭了涉及上述模式的指纹登录功能。

    昨日,三星官方发布了另一份声明,建议银河S10和Note 10系列手机用户不要使用这款硅胶保护装置,删除所有旧指纹并重新注册指纹。三星将在下周发布补丁来修复这个安全漏洞。

    以下是中国银行公告的全文:

    关于暂时关闭部分三星手机型号银行指纹服务的公告

    亲爱的客户:

    三星公司近日发布官方公告,承认其银河S10和银河笔记10手机以及标签S6平板指纹识别存在漏洞。中国银行一直对其客户负责。为了确保您的登录安全,我行手机银行(包括国内个人手机银行、海外个人手机银行和企业手机银行)暂时关闭了这款手机的指纹登录功能。您可以使用“我的安全中心和设置”来打开手势密码和其他方便的登录方法。如果您忘记了您的手机银行登录密码,您可以通过手机银行登录页面的“忘记密码”功能将其重置。我行将密切关注三星的维修进度,并及时采取相应措施。其他品牌的手机和平板电脑指纹登录不会受到影响。

    本行手机银行建立了全流程、全时间的交易安全监控系统,能够全面保障用户账户和资金的安全。

    这是宣布

    中国银行有限公司

    2019年10月19日

    日期归档

    新源信息网 版权所有© www.banmeel.com 技术支持:新源信息网 | 网站地图