Банковите приложения започват да спират удостоверяването с пръстови отпечатъци на Galaxy S10 и Note10 - Go4IT

Galaxy S10 е на пазара повече от половин година, но едва наскоро е открита уязвимост на биометричната система за удостоверяване на пръстови отпечатъци, която позволява на всеки да отключи телефона, дори ако той няма регистриран пръстов отпечатък. Това се случва, когато екранът е защитен от пластмасово фолио, но атаката може да се извърши дори с парче фолио, без да е покрито с нищо. По този начин, за да се избегнат възможни проблеми, няколко банки са отменили удостоверяването на пръстови отпечатъци на устройства, оборудвани с такъв сензор.

Изглежда, че ултразвуковият сензор, използван от Samsung, не е толкова сигурен, както първоначално си мислех, тъй като тази технология е толкова сложна, колкото и лесно за „заблуда“. Всички засегнати устройства са от новите поколения в гамата на Galaxy, както от серията Galaxy S10 (S10, S10 +, S10 + 5G), така и от серията Galaxy Note10 (Note10, Note10 5G, Note10 +, Note10 + 5G). Samsung обеща решение чрез актуализация на софтуера, но междувременно няколко банки взеха предпазни мерки, за да избегнат евентуални неоторизирани плащания от потребители.
Според потребители на Reddit, които са се опитали да плащат чрез устройства S10 или Note10, използващи услугите на NatWest и Nationwide Building Society, техните приложения за Android напълно са блокирали удостоверяването на пръстови отпечатъци. Те трябва да използват парола или ПИН, за да извършват плащания с телефона си, а в случая на NatWest приложението дори не се появява в Google Play Store на устройства S10.
Други банки в Европа и САЩ все още не са предприели действия, като някои вероятно очакват софтуерна актуализация от Samsung, която трябва да реши проблема. Актуализацията се очаква тази седмица, но тъй като много телефони се продават чрез оператори, актуализацията може да бъде забавена за някои клиенти на Samsung.