Logo es.androidermagazine.com
Logo es.androidermagazine.com

El lector de huellas digitales del galaxy s10 fue engañado por una impresora 3d, pero eso no lo hace inseguro

Tabla de contenido:

Anonim

Alguien engañó al sensor ultrasónico de huellas dactilares en pantalla del Galaxy S10 con una huella digital impresa en 3D. Solo que no realmente.

Una cerradura quiere una llave. No le importa de dónde viene esa clave.

Una persona experta en el software adecuado pudo tomar una fotografía de su huella digital en una copa de vino y recrearla en tres dimensiones con una impresora 3D, luego usar esta impresión de nylon y un dedo real para desbloquear el Galaxy S10.

Suena mucho menos como engañar al lector de huellas digitales si lo enfocas desde esta dirección porque el ultrasonido de una huella digital se usa como la clave para entrar, y de dónde proviene eso no importa. Si obtiene una copia de la llave de su casa en Home Depot y funciona en la cerradura, ¿la ha engañado?

Intenté engañar al nuevo escáner ultrasónico de huellas dactilares del Samsung Galaxy S10 mediante la impresión en 3D. Logré.

Este es un riesgo de seguridad. Alguien con la cámara correcta y la lente correcta podría tomar una foto de su huella digital de su copa de vino, imprimirla, luego robar su teléfono y desbloquearlo. Si quisieran, eso es. Los lectores de huellas digitales siempre han sido así, ya sea por teléfono o algo más mundano como un pasaporte. No son infalibles siempre que no intentes engañarlos, y es posible crear un duplicado exacto de todo.

Si desea o necesita que su teléfono (o cualquier cosa, en realidad) sea tan seguro como puede ser, no use biometría de ningún tipo para permitir el acceso.

Nombres de usuario vs. Contraseñas

Una preocupación mayor es que la biometría realmente no es adecuada como contraseña en primer lugar. Su huella digital identifica quién es usted; tienes 10 de ellos y ninguno puede ser cambiado. Es necesario echar un vistazo a las instalaciones de seguridad de alto nivel que utilizan datos biométricos para acceder.

Sus huellas digitales son su identidad, no su contraseña.

Mirar en un escáner óptico de ojos o proporcionar una impresión completa de la palma de la mano para desbloquear una puerta no proporciona una contraseña, sino una identidad. Un ejecutivo general o de alto rango necesita decirle a esa puerta quiénes son antes de decidir si pueden entrar. Alguien podría robar una clave o piratear una contraseña, pero aún así tendrían que estar en la lista de personas con acceso si quisieran ver qué hay al otro lado de una puerta sellada por datos biométricos.

Pero las cosas son un poco diferentes cuando se trata de un teléfono. Bueno, tu teléfono y mi teléfono, de todos modos: hay personas que necesitan tener dispositivos de comunicación verdaderamente seguros, pero la mayoría de nosotros no somos una de esas personas. Solo necesitamos una manera de asegurarnos de que nuestro teléfono no esté completamente abierto en caso de que se pierda o sea robado, o si tenemos amigos a quienes les gusta curiosear nuestras cosas.

Probablemente tengas algo en tu teléfono que no quieras que vea o publique en Facebook. El objetivo es hacer que su teléfono sea lo suficientemente seguro para que yo no pueda. Aquí se aplica el viejo dicho de que un bloqueo solo sirve para mantener alejadas a las personas honestas: alguien con la cantidad adecuada de dedicación, la cantidad de tiempo adecuada y el equipo adecuado puede desbloquear cualquier teléfono siempre que la recompensa valga la pena. Lo más probable es que las cosas en su teléfono no generen una gran recompensa. Un ladrón de teléfonos solo quiere poder desbloquear y borrar un teléfono lo suficientemente rápido como para revenderlo antes de que un proveedor ponga en la lista negra el número de serie, y los sensores de huellas digitales lo hacen muy difícil.

La biometría facilita la seguridad y eso significa que más personas la usarán.

Los sensores de huellas digitales tienen fallas, esto es cierto. Pueden ser "engañados" por una copia exacta que proporciona lo que esperan encontrar cuando se usan, pero en general, han sido una bendición tanto para los usuarios de teléfonos inteligentes como para los operadores porque son fáciles de usar, lo que hace que sea menos rentable robar un teléfono inteligente. Cuando la seguridad es fácil, más personas lo harán y todos ganarán. Si necesita seguridad absoluta, probablemente no debería estar usando un teléfono inteligente o al menos debería usar un modelo reforzado con una frase de contraseña alfanumérica fuerte como el único medio para desbloquear sus datos.

Para el resto de nosotros, siga usando su sensor de huellas dactilares y otras herramientas variadas que dificultan que alguien entre.

Elija un protector de pantalla que no se meta con el sensor de huellas digitales

InvisibleShield Ultra Clear ($ 30 en ZAGG)

El protector de pantalla de InvisibleShield lleva la certificación "Diseñado para Samsung", y aunque no son los protectores de pantalla de vidrio templado que normalmente buscamos en InvisibleShield, los protectores de película Ultra Clear son brillantes, transparentes y aptos para la carcasa. También son más fáciles de instalar que la mayoría. La garantía de por vida aquí es tan dura como siempre, ofreciendo reemplazos si su película alguna vez se nubla, rasga o deforma.

Whitestone Dome Glass (paquete de 2) ($ 70 en Amazon)

Los protectores de pantalla Dome Glass de Whitestone utilizan un sistema de instalación húmeda de curado UV para garantizar un ajuste seguro, y hasta ahora afirman ser los únicos protectores de pantalla de vidrio templado que funcionarán con el sensor de huellas dactilares ultrasónico en pantalla del Galaxy S10. Whitestone está muy orgulloso de sus productos y su precio lo refleja, pero sigue siendo más barato que reemplazar una pantalla rota.

Podemos ganar una comisión por compras usando nuestros enlaces. Aprende más.