A banki alkalmazások leállítják az ujjlenyomat-hitelesítést a Galaxy S10 és a Note10 - Go4IT készülékeken

A Galaxy S10 több mint fél éve van a piacon, de csak nemrégiben fedezték fel a biometrikus ujjlenyomat-hitelesítési rendszer sebezhetőségét, amely lehetővé teszi bárki számára a telefon feloldását, még akkor is, ha nincs regisztrált ujjlenyomata. Ez akkor fordul elő, amikor a képernyőt műanyag fólia védi, de a támadást akár egy darab fóliával is meg lehet valósítani, anélkül, hogy bármi be lenne fedve. Így az esetleges problémák elkerülése érdekében több bank visszavonta az ujjlenyomat-hitelesítést az ilyen érzékelővel ellátott eszközökön.

Úgy tűnik, hogy a Samsung által használt ultrahangos szenzor nem olyan biztonságos, mint azt eredetileg gondoltam, ez a technológia annyira bonyolult, mint amennyire könnyen "becsapható". Az érintett eszközök mind a Galaxy sorozat új generációi, mind a Galaxy S10 sorozatból (S10, S10 +, S10 + 5G), mind a Galaxy Note10 sorozatból (Note10, Note10 5G, Note10 +, Note10 + 5G). A Samsung egy szoftverfrissítés révén ígért megoldást, de időközben több bank óvintézkedéseket tett annak érdekében, hogy elkerülje a felhasználók jogosulatlan fizetéseit.
A Reddit felhasználói szerint, akik S10 vagy Note10 eszközökön keresztül próbáltak fizetni a NatWest és a Nationwide Building Society szolgáltatásainak használatával, androidos alkalmazásaik teljesen blokkolták az ujjlenyomat-hitelesítést. Jelszót vagy PIN-kódot kell használniuk a telefonjukkal történő fizetéshez, és a NatWest esetében az alkalmazás még a Google Play Áruházban sem jelenik meg az S10 eszközökön.
Más európai és egyesült államokbeli bankok még nem tettek lépéseket, valószínűleg néhányan várják a Samsung szoftverfrissítését, amely megoldja a problémát. A frissítés ezen a héten várható, de mivel sok telefont szolgáltatón keresztül értékesítenek, a Samsung egyes ügyfelei számára a frissítés késhet.