Påminnelse: Androids ansiktsupplåsning är inte säker, Galaxy S10 luras lätt

Postat:
12:05 - 2019-03-11
Skribent:
| Lars A
Kommentarer:
43

Android har haft stöd för ansiktsupplåsning ända sedan Galaxy Nexus hösten 2011 (se video nedan). Dessvärre ligger säkerheten i regel kvar på samma låga nivå, även efter snart åtta år. Med få undantag används nämligen inte djupmätningar i 3D för att skanna ansiktet.

Senaste exemplet är att ansiktsupplåsningen i Galaxy S10 enkelt har lurats av en video som spelas upp på en annan telefon. Systemet har även lurats med hjälp av en statisk bild. Telefonen tog rentav fel på ett syskonpar, så att en mans syster kom in i systemet. Åtminstone i fallet med den statiska bilden ska funktionen som ökar hastigheten för upplåsningen på bekostnad av säkerheten ha varit inaktiverad.

Samsung påpekar för all del att ansiktsupplåsningen inte är säker – likaså OnePlus. Men det kan ändå vara värt att påpeka att metoden inte ska användas av de som värnar om säkerheten, bortsett från i det fåtal Androidmobiler som erbjuder en 3D-skanner.