Samsung признал, что Galaxy S10 можно разблокировать любым пальцем

Samsung признал, что Galaxy S10 можно разблокировать любым пальцем

Samsung подтвердил наличие проблемы безопасности в инновационном сканере отпечатка пальца, встроенном в дисплей смартфона Galaxy S10. Брешь настолько серьёзна, что любой палец может разблокировать устройство.

Позицию корейского техногиганта передало агентство «Би-би-си». Samsung заявил следующее:

«Мы в курсе некорректной работы сканера отпечатка пальца во флагманских моделях смартфона — S10. Скоро разработчики выпустят программный патч».

Изначально большинство любителей техники хвалили встроенный в дисплей Galaxy S10 сканер отпечатков. Людям пришёлся по душе новый подход — сканер не занимал дополнительное место и выглядел действительно современно.

Однако чуть позже стало ясно, что новинка ещё не совсем готова к выходу рынок: был обнаружен ряд серьёзных недостатков, которые предстояло устранить с помощью патчей.

Одним из последних изъянов стал конфликт сканера отпечатков с различными защитными материалами для дисплея смартфона. Считыватель смущал небольшой зазор, неизбежно возникающий между экраном и защитой.

В результате исследователи выяснили, что дешевая защитная плёнка, заказанная на eBay, может разом нивелировать систему безопасности смартфона Samsung Galaxy S10.

Фактически из-за конфликта пленки и сканера разблокировать устройство можно было абсолютно любым пальцем. Конечно, это просто катастрофа с точки зрения обеспечения безопасности личных и финансовых данных пользователей.

Хорошо, что Samsung признал ошибку и готов исправить её. Пользователям только остаётся дождаться патча, а потом оперативно установить его.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Станьте докладчиком Positive Hack Days 10. Начался Call For Papers

Стартует прием заявок на участие в юбилейном международном форуме по практической безопасности Positive Hack Days. Мероприятие ждёт как признанных экспертов, так и молодых специалистов. Лучшие доклады выберет международный программный комитет, в который входят независимые исследователи и ведущие эксперты IT-индустрии. Все желающие выступить c докладом должны отправить заявку до 31 марта.

Главная тема PHDays 10 — «Начало». Организаторы предлагают всем желающим принять участие в совместной разработке концепции информационной безопасности будущего. Ожидается более 10 000 гостей и участников, среди которых не только хакеры и специалисты по ИБ, но и крупные бизнесмены, известные политики. Интересны практика и оригинальные исследования в различных направлениях безопасности:

  • поиск уязвимостей и методы их эксплуатации;
  • средства противодействия атакам;
  • архитектурные проблемы современных вычислительных систем;
  • практика выявления инцидентов, атак и их расследования;
  • threat intelligence и threat hunting;
  • OSINT;
  • расследование действий кибергруппировок;
  • практика построения процессов защиты информационных инфраструктур;
  • методы и приемы разработки защищенного программного обеспечения — безсерверных и облачных приложений, микросервисных архитектур, систем ИИ;
  • формальные модели безопасности приложений;
  • управление рисками безопасности в процессах разработки ПО;
  • безопасность BIOS/UEFI и другого firmware;
  • методы оценки информационных рисков для бизнеса;
  • методы выявления «болевых точек» в бизнес-процессах;
  • методы разработки стратегии информационной безопасности бизнеса.

Традиционно удалят внимание теме безопасности встраиваемых систем, бытового и промышленного IoT, телекоммуникационных сетей, умного дома и видеонаблюдения (CCTV), безопасности финансовых технологий и инструментов, веб- и бизнес-приложений, а также поговорят о недостатках и уязвимостях блокчейна, об обратной разработке, прикладной криптографии, машинном обучении, вредоносных программах и разработке эксплойтов.

Принять участие в конференции можно в одном из форматов: доклад (50 минут), Fast Track (15 минут) и Hands-on Lab (до 4 часов). Для участия в конференции заполните заявку на странице: https://www.phdays.com/ru/join/cfp/.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru