1:ニライカナイφ ★:2019/10/17(木) 13:41:21.35 ID:27GJP+699

◆ Galaxyの画面内指紋認証センサー、安価なシリコンで簡単に突破可能と判明

海外サイトBleeping Computerは、SamsungのGalaxy S10 / Note10の画面内指紋認証センサーを簡単に突破する方法を伝えました。安価なシリコン製プロテクターで、デバイスに登録されていない誰の指でも解錠可能であることが発見。さらに、シリコン製ケースを当てることでも簡単に解錠できるとのこと。

Galaxy S10 / S10+ / Note10 / Note10+の超音波式指紋認証センサーは、画面内に埋め込まれており、超音波を使用して指紋の3Dマップを作成します。指紋認証は画面のロック解除のほか、決済や銀行アプリを使う上に必要なセキュリティー機能ですので、大きな脆弱性が発見されたことになります。

この問題についてSamsungは社内で調査中であるとBleepingComputerは伝えています。なお、この問題は超音波式指紋認証センサー固有のものなのか?韓国のフォーラム上では、Galaxy Tab S6の画面内指紋認証センサーをシリコンで突破する動画が上げられています。

Galaxy Tab S6は超音波式ではなく光学式指紋認証センサーを備えています。この問題がソフトウェアアップデートで修正されるのかどうか注目です。

☆ソースに動画があります
https://twitter.com/Sta_Light_/status/1184472764536610817

https://smhn.info/201910-galaxy-ultrasonic-fingerprint-scanner-bug


3:名無しさん@1周年:2019/10/17(木) 13:42:26.36 ID:0X6AxMWw0

買うヤツいるんだ


4:名無しさん@1周年:2019/10/17(木) 13:43:17.77 ID:vyGcYEYR0

へえ、認証の意味ないな


5:名無しさん@1周年:2019/10/17(木) 13:43:50.35 ID:27GJP+690

指紋認証のセキュリティ突破以前に爆発するからな


9:名無しさん@1周年:2019/10/17(木) 13:45:22.39 ID:6kGKuhXQ0

ですが、もしもの時は爆発するので情報は守られるニダ


12:名無しさん@1周年:2019/10/17(木) 13:46:09.55 ID:7c7jtOqr0

ただでさえ過剰スペックなのに


13:名無しさん@1周年:2019/10/17(木) 13:46:50.29 ID:t6QlXOlx0

タダでもいらない
爆発怖いし



174:名無しさん@1周年:2019/10/17(木) 18:50:49.55 ID:Xpwg9ic60

>>13
胸のポッケで爆発したら致命傷


176:名無しさん@1周年:2019/10/17(木) 19:20:23.38 ID:a6K1pGPG0

>>174
養護死体訳じゃないけどiPhoneも爆発事故それなりに起こしてるんですがそれは

と言うかリチウムイオンバッテリーを使ってる以上どれだけメーカーが注意しても様々なユーザーがいるから爆発は避けて通れないんだけどね

全員がちゃんとリチウムイオンバッテリーのことを理解してきちんとした使い方してれば安全だが


15:名無しさん@1周年:2019/10/17(木) 13:49:24.07 ID:5mKK72450

>>1
シリコンに本人の指紋を張り付けて・・・とかって思ってたら
センサーと指の間に、クリアーのスマホカバーかましたら
誰のS10でも解除出来るのか・・・
こりゃアカンやろ


21:名無しさん@1周年:2019/10/17(木) 13:52:04.50 ID:NiHthL6n0

pixel3で同じことやってみたけど認識しないな。
当たり前だけど。


23:名無しさん@1周年:2019/10/17(木) 13:54:26.77 ID:+7XD91qf0

そんなもん信じてたのかよw


28:名無しさん@1周年:2019/10/17(木) 13:59:03.99 ID:Ynz3Rp9H0

ハイエンドでサムスン買うとか罰ゲーム以外なんでもないな。


29:名無しさん@1周年:2019/10/17(木) 13:59:25.95 ID:IQH9ikqq0

光学式センサーの機種も
同じやり方で突破出来てるのがようわからんな
なんか製造そのものに根本的欠陥あるのでは



112:名無しさん@1周年:2019/10/17(木) 15:21:04.85 ID:ayigY2kK0

>>29
そりゃもう、わざとしたんですよ。
パクった携帯使えないと困るでしょ?


30:名無しさん@1周年:2019/10/17(木) 13:59:58.54 ID:gzuOcnYL0

( ´ω`) 認証って言葉の意味が違うのかな
(つ🐌と)


36:名無しさん@1周年:2019/10/17(木) 14:06:21.25 ID:3q3FemRJ0

セキュリティを気にする人はそもそも使ってないからセーフ


39:名無しさん@1周年:2019/10/17(木) 14:07:30.78 ID:FKyczPyn0

意味が分からん
そこらへんで売ってるシリコン押し当てたらそれでいいって事か
マジで意味が分からん


42:名無しさん@1周年:2019/10/17(木) 14:09:45.67 ID:NIV40LH70

全く検証しないで製品化してるとしか思えんな
もはやここまでくると


48:名無しさん@1周年:2019/10/17(木) 14:15:02.14 ID:TFAcYvHh0

そもそも指紋ロックって家族とか隣の席の誰かにイタズラされたり覗き見されないためのシステムだろ
心配なら片時も手から離すなよ


49:名無しさん@1周年:2019/10/17(木) 14:15:02.47 ID:SuDNzw2u0

iPhoneXRの顔認証システムが双子でもないそんな似てない姉妹でロック解除出来た
ソース俺の嫁


51:名無しさん@1周年:2019/10/17(木) 14:16:34.79 ID:DQjO8Cct0

なぜ解除されるのか
仕組みが全く理解できない



57:名無しさん@1周年:2019/10/17(木) 14:19:35.12 ID:h0thizHY0

>>51
裏技的なやつの消し忘れじゃね?


52:名無しさん@1周年:2019/10/17(木) 14:16:56.84 ID:uEp+lMRK0

指紋認証って、悪意の対策じゃないからな
右手の親指で登録してたら、左手では開かないだけ


56:名無しさん@1周年:2019/10/17(木) 14:18:14.46 ID:JGJBtjv20

セキュリティ突破されるわ爆発するわ


58:名無しさん@1周年:2019/10/17(木) 14:22:25.94 ID:JxjoRlaA0

指紋見てないってこと?


63:名無しさん@1周年:2019/10/17(木) 14:26:11.46 ID:nHzjhMGo0

こんなんが高性能で通用するから世界はいい加減


66:名無しさん@1周年:2019/10/17(木) 14:28:35.53 ID:96c4AVqD0

他の記事からだけど

サムスンから認証を得たアクセサリー、または正規商品のアクセサリーを使うのことを勧める

ってコメント出してるみたいだけど
他人にスマホを取られた場合簡単に突破される事の対策になってないのがうける


68:名無しさん@1周年:2019/10/17(木) 14:29:13.41 ID:+Cu+AouM0

超音波って液晶面通過できるの?


69:名無しさん@1周年:2019/10/17(木) 14:32:35.29 ID:00a/ZDju0

その指紋認証のロジックが謎だな。


79:名無しさん@1周年:2019/10/17(木) 14:39:33.06 ID:qlxIR5Lm0

>>69
デフォルトで「指紋の無い指」のユーザーが登録されてるんじゃないかな


72:名無しさん@1周年:2019/10/17(木) 14:34:22.40 ID:1s8VWYRk0

なんちゃって技術で満足させられりゃいいのよ
子供だましだけど買うのもそのレベルだし
使うのもそのレベルの仕事の人しか使わんさ


75:名無しさん@1周年:2019/10/17(木) 14:37:15.38 ID:/N17EFrY0

ファーウェイのp30使ってるけど指を横向きでも解除できる
どうなんだろうなこれ。。



82:名無しさん@1周年:2019/10/17(木) 14:40:05.40 ID:n8G/7oLi0

>>75
マップを作れば画像認識と同じだから


77:名無しさん@1周年:2019/10/17(木) 14:37:30.29 ID:+Cu+AouM0

音波で血流を感知することも可能なので、仮に切断された指で認証を行おうとしても、エラーが起こり認証は不可能です

ってあるけど?


81:名無しさん@1周年:2019/10/17(木) 14:40:01.64 ID:k7yFYG9J0

超音波式とかいろいろ考えんなーと思ったけど…

>デバイスに登録されていない誰の指でも解錠可能であることが発見

そりゃダメだろw、オモチャかよw


83:名無しさん@1周年:2019/10/17(木) 14:40:42.86 ID:/N17EFrY0

サムスンに言わせたら理論上は精度なんていくらでも上げられるけど
あまりにセキュリティ上げすぎると今度は本人なのに認証しづらい問題出ちゃうってことだろうね



87:名無しさん@1周年:2019/10/17(木) 14:42:55.50 ID:SY3zmydK0

>>83
誰でも解除できるのは精度の問題じゃないわ


90:名無しさん@1周年:2019/10/17(木) 14:45:50.47 ID:zqLTWYDR0

>>83
精度下げすぎだろw


96:名無しさん@1周年:2019/10/17(木) 14:53:04.63 ID:1s8VWYRk0

>>83
統計学でいうと第1種の過誤と第2種の過誤の話で
例えば、「病気の人を健康と判断する誤診」と「健康の人を病気と判断する誤診」
これを統計でやるとどちらかを高めればどちらかが低くなるんだけど
空港なんかだと当然前者の誤診を無くそうとするんだよね

韓国は後者を選んでるんだよね


84:名無しさん@1周年:2019/10/17(木) 14:40:56.25 ID:YS5P5CEH0

>デバイスに登録されていない誰の指でも解錠可能

使えなさすぎるにもほどがある


89:名無しさん@1周年:2019/10/17(木) 14:45:20.83 ID:RfVCcPZW0

サムソンもいままでの半導体じゃこれからますます必要な非半導体にはついていけないから
大変だぞ。いくらオランダかベルギーの製造装置を買い込んだところで肝心なフッ化水素が
韓国産じゃなぁー、出来る製品の性能は目に見えてる、ぎゃはは


92:名無しさん@1周年:2019/10/17(木) 14:47:11.43 ID:gLnusLRp0

こういうのは企業風土がモロに出るな
安全マージンを削ってカタログスペックを無理矢理上げるようなメーカーだから、手を抜いても中々バレない部分の性能はますます信用できない


101:名無しさん@1周年:2019/10/17(木) 14:56:59.56 ID:AOOx1bRD0

>>1
これアレだろ、指紋を読み取りにくい時に解錠出来なくなるのを防ぐ為に、あえて読み取り精度が低い時に判定を甘々かほぼ無効にしてるとかだろ?
これだと他人の指紋では開かないけど、指紋かどうかすらハッキリしない場合は「指のようなもの」であれば簡単に通しちゃう



127:名無しさん@1周年:2019/10/17(木) 15:44:07.39 ID:bCRiuCHb0

>>101
なるほどなぁ


159:名無しさん@1周年:2019/10/17(木) 16:54:29.88 ID:9w395xCG0

>>101
ワロタw


105:名無しさん@1周年:2019/10/17(木) 15:02:54.05 ID:bGE9eVxm0

Galaxy選ばなくて正解だったわ


126:名無しさん@1周年:2019/10/17(木) 15:44:05.51 ID:GdV7NNEe0

いつも通りの安定したポンコツだなw




このエントリーをはてなブックマークに追加




他ブログのおすすめ記事