10月22日,中国银行手机APP近日推送通知《关于临时关闭三星部分手机型号手机银行指纹服务的公告》。公告称,三星公司承认了其GalaxyS10和GalaxyNote10两款手机和TabS6平板指纹识别存在漏洞。为保障用户登录安全,中国银行手机银行APP已暂时关闭该型号手机的指纹登录功能。其他品牌型号手机、平板指纹登录不受影响。
近日,国外用户发现三星S10、S10+、Note10等手机的屏幕指纹可以被破解,引起轩然大波。三星随后发布声明表示这是一个软件Bug,提醒用户暂时不要使用屏幕贴膜,防止手机被他人解锁。同时,全球部分银行、微信和支付宝等支付工具,已经停止了涉及三星手机的指纹支付或登录功能。
据悉,发现该漏洞的用户使用贴膜,即可在三星S10上用非认证的手指(指纹)解锁手机或支付。随后,部分博主还测试了硅胶手机壳等物体,发现不仅使用不同用户的不同手指能够解锁,甚至可以手肘等身体部位也可以,意味着三星的超声波屏幕指纹形同虚设。
那么,为什么超声波指纹如此容易被破解呢?有业内人士表示,这是因为贴膜、硅胶套甚至屏幕本身会残留用户的指纹印记,而超声波技术可以较为精确地识别其形状。讽刺的是,技术上相对落后的光学屏幕指纹,则因为反射率较低的关系无法实现上述操作,反而更加安全一些。
另外,即便是此前流行的电容指纹,也曾发生被胶带收集残留指纹、解锁手机的漏洞,被媒体广泛曝光。相对来说,反而是最初备受质疑的苹果面容ID,成为了目前消费数码产品中最为安全的生物识别技术。以3D结构光为基础的面部识别功能,通过向面部投射数万个信息点来进行识别,虽然仍有可能被双胞胎或是倒模头套破解,但门槛显然要比三星的超声波指纹更高。
有业内人士对科技讯表示,目前,尚不能确定三星发布软件更新后是否能够彻底解决其超声波指纹的安全漏洞。如果从软件层面无法解决,三星S10、Note10系列机型很可能面临被召回的情况。
对于此事件,三星官方建议GalaxyNote10/10+和S10/S10+以及S105G用户暂时停止使用此类手机保护套,删除之前录入的指纹数据,并重新录入指纹。如果用户使用了此类前屏幕保护套,请暂时停止使用,直到用户手机更新了新的软件补丁。