Samsung corrige a falha do leitor de impressão digital Galaxy S10

Samsung corrige a falha do leitor de impressão digital Galaxy S10. Falha no leitor de impressões digitais permite que os Samsung da linha Galaxy S10 aceite qualquer digital como válida, caso seja instalada uma película protetora de tela.

Bug permite qualquer pessoa desbloquear o aparelho se uma película de gel estivesse aplicada sobre a tela, mas felizmente, a Samsung já lançou uma correção para isso. Falha no leitor de impressão digital Galaxy S10 da Samsung e começou a implantar a correção de maneira gradual, a partir da Coréia do Sul.

A falha foi relatada por um usuário do site SamMobile, que comprou uma película de US$ 3 no eBay. O sensor de impressões digitais do Galaxy S10 funciona com ultrassom, usando ondas sonoras para criar um ‘mapa’ tridimensional do dedo, que é comparado com as impressões registradas no dispositivo. Aparentemente o material da película interfere com a leitura, gerando um falso positivo.

O cliente descobriu que seu novo telefone Galaxy S10 apresentava uma falha que com um protetor de tela sem marca em seu telefone, ela poderia desbloquear o dispositivo mesmo com as impressões digitais de outros usuários.

Ao descobrir a falha, ela relatou o problema à Samsung, que reconheceu a vulnerabilidade e agendou uma correção. Agora, a gigante da tecnologia começou a lançar atualizações OTA para os clientes. Conforme revelado pela Android Police, a Samsung notificou os clientes sobre a próxima atualização. Em seu aviso, eles também explicaram o motivo por trás da falha.

Precisamente, o problema ocorreu quando o leitor de impressões digitais começou a reconhecer a textura da capa da tela como parte da digitalização de impressões digitais dos usuários. Se você usou uma capa de tela, como uma capa de silicone com uma superfície texturizada por dentro, a própria textura pode ser reconhecida como uma impressão digital que pode desbloquear o telefone.

Para resolver esse problema, a Samsung lançou a ‘Atualização biométrica’ para todos os dispositivos vulneráveis.

Por que ainda não recebi uma atualização?

Samsung corrigiu a falha do leitor de impressão digital Galaxy S10 e confirmou que a falha afetou os dispositivos Galaxy S10, S10 +, S10 5G, Galaxy Note10 e Note10 +. Eles já lançaram a correção na Coréia do Sul , enquanto as operadoras americanas também estão recebendo o patch como uma atualização de 7 MB.

Além disso, usuários de outros países também receberão uma correção em breve. No entanto, esta atualização não é universal, mas alcançará apenas clientes com impressões digitais registradas. A notificação de atualização também atingiu especificamente apenas esses usuários.

Aqueles que não registraram suas impressões digitais em seus dispositivos não receberão nenhuma atualização.

Quanto aos usuários registrados, a notificação de atualização continuará sendo exibida em seus dispositivos, a menos que eles instalem a atualização.

A Samsung recomenda registrar novamente as impressões digitais (com muito cuidado) enquanto exclui todas as impressões digitais armazenadas anteriormente. O re-registro também deve ser feito sem tampas de tela no dispositivo. Depois de atualizada, verifique se digitalizou toda a sua impressão digital, para que todas as partes da sua impressão digital, incluindo o centro e os cantos, tenham sido totalmente digitalizadas.

Reflexos

Os relatos de que o leitor de digitais do Galaxy S10 tem graves problemas de segurança começaram a afetar a imagem do smartphone top de linha da Samsung. Segundo relata o 9to5Google, dois bancos do Reino Unido já confirmaram que seu aplicativo não está mais disponível para download ou possui limitações de uso no celular da fabricante sul-coreana.

As informações vêm de usuários do Reddit, que conversaram com responsáveis pelas instituições e confirmaram as preocupações com o leitor de digitais integrado na tela do celular. Respondendo a um cliente nas redes sociais, o banco NatWest disse que removeu seu aplicativo do Galaxy S10 por causa das polêmicas de segurança envolvendo o dispositivo. “Esperamos ter nosso app disponível novamente assim que o problema for resolvido

Já a instituição financeira Nationwide desabilitou o recurso de autenticação por digital no aplicativo do Galaxy S10, de acordo com o 9to5Google. Assim como acontece em outras plataformas de internet banking, os usuários podem usar a biometria para realizar pagamentos e transações sem precisar de uma senha

Fonte: Olhar Digital & Reuters & TecMundo

Veja também:

Sobre mindsecblog 2571 Artigos
Blog patrocinado por MindSec Segurança e Tecnologia da Informação Ltda.

2 Trackbacks / Pingbacks

  1. Cartórios de SP expõe dados de 1 milhão de pais, mães e filhos
  2. Polícia do Rio prende 63 pessoas com reconhecimento facial

Deixe sua opinião!