东方网记者王珂然10月22道:近日,中国银行在官网发出公告称,因三星GalaxyS10和GalaxyNote10两款手机及TabS6平板指纹识别存在漏洞,已暂时关闭了这些型号设备的指纹登录功能。这究竟是怎么一回事?

据外媒爆料,三星GalaxyS10和Note10系列搭载的超声波指纹识别存在安全漏洞。只要在屏幕上放一个硅胶保护壳,就能用未录入指纹的手指解锁手机,并可以进行指纹授权交易。






对此,三星官方已发布声明称会尽快发布软件补丁来解决该问题,目前建议用户揭掉屏幕上的贴膜、保护套,删去之前的指纹,重新录入。

据分析,发现漏洞的这对英国夫妇使用的硅胶壳后面有防水印的点阵,在手指按压的时候,点阵在系统识别的过程中填充到屏幕上,模拟了人的指纹。实际上,隔着硅胶套录入的是硅胶套的纹理,并不完全是人的指纹。因而,之后任何人用自己的指纹按压,仍然是靠硅胶套的纹理来解锁。
三星该系列手机于今年3月份推出,联合高通业界首创的超声波屏幕指纹技术是卖点之一,被三星称为“革命性”生物特征认证功能。其明显的优势是,当用户手指上沾有水、汗渍时,依旧能实现指纹解锁。有科技博主分析,该案例确实反映了指纹解锁方面的漏洞,但应该是算法上的问题,而不是硬件方面的问题,或者说是超声波的穿透能力不够强。当用户不在屏幕上覆盖贴膜、保护套,裸机正常情况下使用是不会出现这种问题的。

