Hakeri su uspeli da prevare skener šarenice na Samsung Galaxy S8 (video). Prepoznavanje lica ili šarenice na Samsung S8 Postavite ili isključite Hello Bixby

Samsung je upakovao ludu količinu funkcija u Galaxy S8 i S8+. Ovo nije ni blizu ludog nivoa softverskog naduvavanja koji smo videli na nekim Samsung uređajima. Možete provesti sate klikćući kroz menije, nadajući se da ćete naići na sve super stvari koje ovaj telefon može učiniti. Ili možete pročitati ovaj vodič da saznate sve tajne, sve o tome najbolji savjet I Galaxy postavke S8 kako biste maksimalno iskoristili svoj novi pametni telefon.

Pogledajte video recenziju Galaxy S8 i S8 Plus:

Prilagodite dugmad za navigaciju

Samsung je konačno uhvatio korak s vremenom i prešao na dugmad za navigaciju na ekranu, što znači da ih možete prilagoditi svojim željama. Podrazumevani izgled je sličan drugim Samsung telefonima, sa dugmetom Nazad na desnoj strani i dugmetom Pregled sa leve strane. Možete ga promijeniti u standardni Android izgled nazad-početna-pregled odabirom Postavke > Prikaz > Traka za navigaciju. Ovdje također možete promijeniti boju pozadine navigacijske trake. Zapamtite, tipka Home je osjetljiva na pritisak. Radi sa čvrstim pritiskom čak i kada je ekran isključen. Na dnu menija navigacijske trake možete promijeniti nivo pritiska koji je potreban za aktiviranje dugmeta.

Postavite ili isključite Hello Bixby

Samsungov pametni asistent Bixby još nije baš pametan, tako da ga vjerovatno nećete koristiti. Istovremeno prilikom pritiskanja fizičko dugme Bixby se pojavljuje ekran pod nazivom " Zdravo Bixby" Ovaj ekran ćete također pronaći lijevo od glavnog panela početnog ekrana. Malo liči Google Now, ali ne tako dobro. Možete prilagoditi Hello Bixby da vam prikazuje korisnije informacije—podrazumevano ima stvari koje ne želite, poput nasumičnih Giphy animacija i predloženih tema u Samsung prodavnici. Kliknite na ikonu zupčanika u gornjem desnom uglu da uredite kartice i prilagodite ono što prikazuju. Ako ne želite da koristite Bixby na svom početnom ekranu, možete ući u mod za uređivanje pritiskom i držanjem razmaknice, a zatim isključiti prekidač iznad Bixby panela.

Riješite se okvira za ikone

Ikone na početnom ekranu Samsung-a, sve su „squircles“ i aplikacije trećih strana, koji instalirate bit će upakiran u bijele ramove. Dosljedan je, ali nije baš atraktivan. Da biste se riješili okvira ikona, idite na Postavke > Prikaz > Ikone. Promijenite ga u "Samo ikone" i gotovi ste.

Pročitajte također:

Galaxy Note S8 će izgledati sjajno i neočekivano

Reorganizirajte aplikacije

Zadano sortiranje u folderu aplikacija Galaxy S8 je "prilagođeno", što je otmjen način da se kaže "nikad ništa nećete pronaći". Trebali biste ga odmah promijeniti na abecedni red tako što ćete otvoriti mapu, kliknuti na dugme menija i izabrati Sortiraj. Za razliku od prethodnih verzija Samsungovog početnog ekrana, folder aplikacija će ostati po abecednom redu čak i kada instalirate nove aplikacije.

Brže otključavanje putem skenera šarenice

Samsung je odlučio da senzor otiska prsta na Galaxy S8 postavi na zaista nezgodno mesto na poleđini telefona, tako da ćete želeti da se upoznate sa skenerom šarenice. Radi iznenađujuće dobro, a možete ga učiniti još praktičnijim za korištenje uz nekoliko podešavanja. Skeniranje šarenice možete dodati u Postavke > Zaključani ekran i sigurnost > Skeniranje šarenice. Uvjerite se da je otključavanje irisom uključeno tako da možete otključati telefon gledajući u njega, a zatim uključite otključavanje irisom kada se ekran uključi. U ovom načinu rada, ne morate prevlačiti zaključani ekran da biste ušli u način skeniranja šarenice. Samo probudite telefon tako što ćete ga pogledati i on će se odmah otključati.

Odabir načina kalibracije ekrana

Galaxy S8 i S8+ imaju nekoliko načina kalibracije ekrana dostupnih u postavkama. Zadana kalibracija je responzivni način koji uključuje prilagođene klizače boja za prilagođavanje boja da izgledaju onako kako želite. Neki vlasnici GS8 smatraju da je ekran previše crven, ali ovo možete promijeniti pomoću klizača. Tu su i režimi AMOLED Photo, AMOLED Cinema i Basic. Osnovni način rada nudi najpreciznije boje sRGB specifikacije, dok je Adaptive napredan sema boja.

Promena podrazumevanog nivoa jačine zvuka

Kada pritisnete taster za jačinu zvuka, podrazumevana radnja je promena jačine zvuka zvona. Koliko često ga trebate mijenjati? Promjena jačine medija je korisnija i možete je postaviti na zadanu vrijednost. Samo idite na Postavke > Zvuk i vibracija. Tamo ćete pronaći "Default Volume Control". Dodirnite ga i odaberite Mediji.

Postavite Always-on display

Samsungova funkcija Always-on display vam omogućava da vidite osnovne informacije o svom telefonu bez da vas probudi. Ova funkcija malo troši vašu bateriju, pa je ili isključite ili je prilagodite kako bi se trošenje baterije isplatilo. Always-on display se pojavljuje u Settings > Lock screen & security > Always-on display. Stil prikaza se može promijeniti u razni satovi, kalendar, fotografija ili minimalni sat na rubu. S druge strane, Always-on display ne mora uvijek biti uključen. Na dnu ekrana postavki nalazi se prekidač za "Uvijek uključen ekran". Onemogućite ga i možete postaviti raspored za uključivanje i isključivanje.

Pročitajte također:

Hakeri pripremaju jailbreak za iOS 8.4, iOS 8.4 i iOS 9

Uređivanje Edge panela


Ne postoji ravna verzija Galaxy S8, pa je vrijeme da se sprijateljite sa Edge ekranom. To je mala kartica na desnoj ivici ekrana koja vam prikazuje razne prečice i alate prilikom snimanja. Možete prilagoditi ono što vidite na rubnom ekranu tako što ćete dodirnuti ikonu zupčanika na dnu ili otići na Postavke > Prikaz > Edge Screen. Edge ekran se može isključiti ako ne želite da ga koristite, ali prvo postavite Edge Panels. Podrazumevano postoji skoro desetak panela, uključujući zgodan menadžer međuspremnika i vremensku prognozu. Ne zaboravite da kliknete na dugme menija u gornjem desnom uglu da preuredite panele i uredite Edge Screen. Panel možete učiniti većim, manjim, transparentnijim ili čak promijeniti njegovu lokaciju.

Poboljšan multitasking sa Snap Window

Galaxy S8 pokreće Nougat, tako da koristi standardni Android sistem sa više prozora. Međutim, Samsung je dodao mali bonus u obliku Snap Window. Naći ćete dugme Snap odmah pored dugmeta za podeljeni ekran na karticama aplikacija u interfejsu za više zadataka. Tapkanje vam omogućava da definirate dio vaše aplikacije koji će ostati na vrhu ekrana dok koristite donji dio za drugu aplikaciju. Ovo savršeno rješenje za prijenos videozapisa u Snap Window jer zauzima manje prostora i nastavit će se reproducirati čak i ako izgubi fokus.

Prvi izvještaji o “hakovanju” biometrijskih sigurnosnih sistema vodeći pametni telefoni Samsung(Galaxy S8 i S8+) zapravo na dan njihove prezentacije, krajem marta 2017. Dozvolite mi da vas podsjetim da je u to vrijeme španski španski posmatrač MarcianoTech vodio direktan prijenos Periscope sa Samsungovog događaja i prevario sistem za prepoznavanje lica u live. Napravio je selfi vlastiti telefon i pokazao rezultirajuću fotografiju Galaxy S8. Začudo, ovaj jednostavan trik je uspio i pametni telefon je otključan.

Međutim, Samsung vodeći modeli su opremljeni sa nekoliko biometrijskih sistema: skener otiska prsta, sistem za prepoznavanje šarenice i sistem za prepoznavanje lica. Čini se da bi skeneri otiska prsta i šarenice trebali biti pouzdaniji? Očigledno nije.

Istraživači iz Haos kompjuterskog kluba (CCC) izvještavaju da su uspjeli prevariti skener šarenice pomoću obične fotografije snimljene sa srednje udaljenosti. Tako poznati stručnjak Jan “Starbug” Krissler piše da je dovoljno fotografisati vlasnika Galaxy S8 na način da mu se u kadru vide oči. Zatim morate odštampati rezultirajuću fotografiju i pokazati je prednjoj kameri uređaja.

Jedina poteškoća je što moderni skeneri šarenice (kao i sistemi za prepoznavanje lica) mogu razlikovati 2D slike od pravog ljudskog oka ili lica u 3D. Ali Starbug je lako prevazišao ovu poteškoću: jednostavno je zalijepio kontaktno sočivo preko fotografije oka, i to je bilo dovoljno.

Da biste postigli najbolji rezultat, stručnjak savjetuje snimanje fotografija u noćnom načinu rada, jer će vam to omogućiti da snimite više detalja, posebno ako su oči žrtve tamne. Chrissler takođe piše da je bolje štampati fotografije na Samsung laserskim štampačima (kakva ironija).

„Dobro digitalna kamera sa objektivom od 200 mm to će biti dovoljno za snimanje slike pogodne za zavaravanje sistema za prepoznavanje šarenice sa udaljenosti do pet metara,” rezimira Chrissler.

Ovaj napad može se pokazati mnogo opasnijim od banalne obmane sistema za prepoznavanje lica, jer ako se potonji ne može koristiti za potvrdu plaćanja u Samsung Pay, onda se za to može koristiti šarenica oka. Nađi visokokvalitetna fotografijažrtvama ovih dana očito nije teško, a kao rezultat toga, napadač će moći ne samo da otključa uređaj i dobije pristup informacijama korisnika, već i da ukrade sredstva iz tuđeg Samsung Pay novčanika.

Stručnjaci Haos Computer Cluba upozoravaju korisnike da ne vjeruju biometrijski sistemi prekomjernu zaštitu i preporučujemo korištenje starih dobrih PIN kodova i grafičkih lozinki.

Video ispod ilustruje korak po korak sve faze stvaranja lažnog "oka" i demonstrira kasniju prevaru Samsung Galaxy S8.

Predstavnici Samsunga prokomentarisali su situaciju:

„Kompanija je upoznata s ovom najavom. Samsung uvjerava korisnike da je tehnologija prepoznavanja šarenice oka u Galaxy S8 razvijena i implementirana nakon rigoroznog testiranja kako bi se osigurao visok nivo tačnosti skeniranja i spriječili pokušaji neovlaštenog pristupa.

Metoda opisana u spomenutom materijalu može se implementirati samo uz pomoć složene tehnologije i podudarnosti niza okolnosti. Potrebna vam je fotografija mrežnjače visoke rezolucije snimljena IR kamerom, kontaktnim sočivima i samim pametnim telefonom. Interna istraga je pokazala da je postizanje rezultata korištenjem ove metode bilo nevjerovatno teško.

Međutim, čak i ako postoji potencijalna ranjivost, stručnjaci kompanije će uložiti sve napore da osiguraju sigurnost povjerljivih i ličnih podataka korisnika što je prije moguće.”

Ne tako davno novi Samsung vodeći Galaxy Note 7. Jedan od njegovih ključne funkcije Postalo je moguće otključati uređaj skeniranjem šarenice oka.

Kako izgleda opća shema skeniranja šarenice?

Šarenica naših očiju, poput otiska prsta, ima svoj jedinstveni uzorak. Stoga je to zgodno sredstvo za autentifikaciju. Biometrijski građanski pasoši, ako se sjećate, bilježe upravo ove podatke, jer za razliku od otiska prsta, još nije moguće lažirati šarenicu. Štaviše, ne menja se tokom vremena.

Međutim, skener ne samo da fotografiše vaše oko i zatim ga uporedi sa originalom. U praksi, postupak počinje usmjeravanjem infracrveni zraci bliski spektar. Ovo svjetlo je mnogo bolje za identifikaciju od dnevne svjetlosti, jer je kameri lakše uhvatiti šaru šarenice osvijetljenog IR svjetlom. Osim toga, takav skener može raditi u mraku. U ovom slučaju čak i osobe sa slabim vidom mogu se podvrgnuti proceduri identifikacije šarenice, jer IC zrak slobodno prolazi kroz prozirne naočare i sočiva. Nakon što je šara šarenice fiksirana, algoritam prevodi uzorak šarenice u kod, koji se upoređuje sa postojećom bazom podataka.

Snimanje slike oka - rezultirajuća slika - identifikacija šarenice i kapka - odabir ovog područja - uklanjanje kapka sa slike - normalizacija ovog područja - transkodiranje - poređenje s bazom podataka

Šta je posebno kod Samsung Galaxy Note 7 skenera?

Uglavnom, skener novog Samsung phableta radi prema gore opisanoj shemi, zanimljiv detalj je da je na prednjoj strani Galaxy paneli Note 7 ima kameru koja se bavi isključivo prepoznavanjem šarenice. Zašto prednja kamera ne možete izvršiti ovaj zadatak? Zato što kamera mora biti osjetljiva na IC spektar. IN obične kamere IR svjetlo se filtrira jer kvari obične fotografije. Osim toga, kamera za čitanje ima uži ugao gledanja kako bi bolje vidio oko korisnika, posebno na daljinu.

Koliko je sigurno?

Neki korisnici su izrazili zabrinutost da takav skener u Samsung Galaxy Note 7 može biti nesiguran, posebno da li će njegova česta upotreba dovesti do trajnog oštećenja oka. Ovakva pitanja su sasvim razumna, jer za skeniranje, pametni telefon šalje snop svjetlosti direktno u vaše oko, a kako je to svjetlo nevidljivo za ljude, zenica se ne pokušava zaštititi od njega, pa svjetlost udara u mrežnjaču, a da ne naiđe na bilo kakve prepreke.

U stvari, ne možemo biti 100% sigurni da česta upotreba Samsung Galaxy Note 7 skenera irisa neće imati nekog efekta na naše oči. Ako okulist trenutno čita ovaj članak, voljeli bismo čuti vaše stručno mišljenje o ovom pitanju.

Sama kompanija upozorava korisnike da nema potrebe da pametni telefon drže preblizu očiju tokom identifikacije, ako se pridržavate ovog upozorenja sve bi trebalo biti u redu. Međutim, budući da očitavanje šarenice nije tako uobičajeno, masovno testiranje i rezultati na ljudima još nisu dostupni. Kada se pojave, možda će biti kasno bilo koga upozoriti, ili možda obrnuto - doći će potvrda da je funkcija potpuno sigurna.

Je li ovo isto što i skener retine?

Ako ste zbunjeni, da pojasnim, skeniranje šarenice i mrežnice su slični procesi, ali se razlikuju po osnovnom principu. Prilikom skeniranja retine, algoritam ne čita uzorak mrežnice, već sliku fundusa. Ali za svakodnevnu upotrebu, mnogo je lakše koristiti skener šarenice, jer za očitavanje mrežnice uređaj se mora približiti oku. U slučaju pametnog telefona, ovo bi izgledalo veoma glupo.

Zašto je to potrebno?

Pametni telefoni već dugo imaju čitače otiska prsta, oni su brzi, pouzdani, sigurni i dovoljno jeftini da se mogu instalirati Kineski pametni telefoni manje od 200 dolara. Zašto su nam onda potrebni skeneri šarenice? Uglavnom zato što su nekoliko puta pouzdaniji i sigurniji. Glavni argument je da ostavljamo otiske prstiju na gotovo svakoj površini koju dodirnemo, što znači da je mnogo lakše dobiti kopiju otiska prsta. Istovremeno, uređaj je često teško prepoznati mokre i prljave prste. Izuzetno je teško dobiti kopiju šarenice, a unutrašnjost očiju nikada nije zamazana prljavštinom, pa je vlasniku mnogo lakše koristiti autentifikaciju u bilo kojim uvjetima. Iako su u filmovima odavno smislili način da zaobiđu ovu zaštitu:

Ima li tehnologija budućnost?

Vjerujem da skener Samsung Galaxy Note 7 neće postati hit. Da, ova tehnologija radi i možete je pokazati svojim prijateljima, ali za većinu će korištenje skenera otiska prsta biti dovoljno. Ipak, moguće je da će novi proizvod cijeniti prvenstveno korporativni segment, koji treba bolje od ostalih zaštititi informacije na svom pametnom telefonu. Mislim da će za obične ljude biti previše lijeno dovesti pametni telefon na određenu udaljenost, a da pritom i dalje izvodi potrebne radnje. Ali to ne znači da Samsung neće razviti tehnologiju ili da ona odjednom neće poletjeti, pa čak i migrirati na iPhone. Ova ozbiljna igračka ima šansu.

Flagship samsung smartfon Galaxy S8 nije dobio samo senzor otiska prsta, već i skener šarenice, koji je, prema riječima predstavnika kompanije, pouzdaniji alat biometrijska identifikacija vlasnik. Međutim, predstavnici njemačke hakerske zajednice Chaos Computer Clubs (CCC) uspio Relativno je lako prevariti skener Samsung uređaja.

Kako su hakeri otkrili, sve što trebate učiniti je: digitalna fotografija oči u noćnom režimu rada ili isključivanjem infracrvenog filtera na kameri. Nakon neke manje obrade, koja može uključivati ​​promjenu svjetline i kontrasta, treba odštampati fotografiju oka laserski štampač(autori studije ironično napominju da su uspeli da postignu najbolje rezultate koristeći Samsung štampače), a zatim stave obično kontaktno sočivo na zenicu i pokažu fotografiju skeneru pametnog telefona radi otključavanja.

“Ako cijenite podatke na svom pametnom telefonu ili želite da ih koristite za plaćanje, tada je korištenje tradicionalnog PIN koda pouzdaniji pristup od biometrijske autentifikacije,” rekao je glasnogovornik CCC-a Dirk Engling, podsjećajući da Samsung Galaxy S8 skener šarenice može biti koristi za autorizaciju u Samsung sistem Plati.

Na YouTube-u je objavljen kratak video koji demonstrira efikasnost metode zavaravanja skenera pametnog telefona.

Samsung je kasnije komentirao demonstrirani metod zaobilaženja skenera šarenice. Kako se navodi u poruci kompanije koju je primio NEWSru.com, opisana metoda se može implementirati samo uz pomoć sofisticirane tehnologije i uz podudarnost niza okolnosti.

"Potrebna vam je fotografija mrežnjače visoke rezolucije snimljena IC kamerom, kontaktnim sočivima i samim pametnim telefonom Tokom interne istrage, otkriveno je da je nevjerovatno teško postići rezultate korištenjem ove metode", napominje Samsung.

Kompanija je također saopštila da je tehnologija za prepoznavanje šarenice u Galaxy S8 razvijena i implementirana nakon rigoroznog testiranja kako bi se osigurala visoka tačnost skeniranja i spriječili pokušaji neovlaštenog pristupa, te obećali da će uložiti sve napore kako bi osigurali sigurnost korisničkih podataka.

Podsjetimo, ranije je grupa stručnjaka za kompjutersku sigurnost sa Univerziteta Michigan imala jednostavan način da hakuje skener otiska prsta, koji je opremljen mnogim modernih pametnih telefona koristeći konvencionalni inkjet štampač.

Hakeri su prevarili skener oka u novom Samsung telefoni. Uspjeli smo otključati pametni telefon pomoću fotografije. Hoće li to naštetiti imidžu kompanije?

Samsung su u posljednje vrijeme mučili zastoji: prvo su se zapalili telefoni, zatim su eksplodirale mašine za pranje veša, a sada su skeneri postali previše lakovjerni. Koliko će vijesti pogoditi kompaniju?

“Za sada ne mislim da to može uzrokovati odljev korisnika, bacanje cijevi i tako dalje. Ali ljudi će, naravno, biti oprezni prema svim mogućim transakcijama u vezi sa platnim sistemima koje uključuju trošenje novca. Možda će koristiti druge funkcije, kao što je PIN kod. Ali u svakom slučaju, kompanije su uvijek u nekoj vrsti konfrontacije sa hakerima, sa ljudima koji čine nezakonite radnje. Neki se bore za stvaranje sistema zaštite, dok se drugi bore za stvaranje sistema koji otključavaju zaštitu. I u stvari, ovaj proces je stalan.”

Poslednjih godina broj na razne načine otključavanje pametnih telefona stalno raste. Osim standardna lozinka, postoji skener otiska prsta, ima otključavanje glasom, skeniranje lica, skeniranje šarenice. Koliko su ove tehnologije sigurne?

“Ako se zadubite u princip rada takvih tehnologija, recimo, mrežnice ili otiska prsta, onda je dovoljno da se prisjetite kako nam telefon nudi da to učinimo. Stavljamo prst na telefon nekoliko puta, obično tri puta, a telefon usrednjuje ovu vrijednost i pohranjuje je u memoriju. Isto je i sa retinom oka. Odnosno, ovo nije 100 posto, to je opet prosječan rezultat. Stoga me ne čudi što su hakeri uspjeli da hakuju takve telefone, jer je dovoljno uzeti prosječan uzorak oka ili otisak prsta i hakovati ga.”

Prema FBI-u, agencija uspijeva deblokirati skoro polovinu mobilnih uređaja osumnjičenih kada se ukaže potreba. S jedne strane, to znači da više od polovine uređaja ne mogu otključati čak ni američke obavještajne agencije. S druge strane, nijedan korisnik novih tehnologija nije 100% zaštićen.

“Lična zaštita za otključavanje vašeg telefona na bilo koji način i dalje je, prije svega, namijenjena zaštiti vaših podataka od krađe vašeg telefona u slučaju huliganstva. Ali ako govorimo o ozbiljnim namjerama da dobijemo vaše podatke sa mobilnog gadžeta, sumnjam da će se do njih doći otključavanjem telefona i direktnim uzimanjem ovog telefona od vas. Biće primljeno, siguran sam, sa druge strane, sa interneta.”

Vijest o ranjivosti skenera šarenice posebno je aktuelna u Rusiji, gdje je prije nekoliko dana počeo s radom. Android sistem Plati. Sada je mogućnost plaćanja kupovine putem telefona dostupna milionima, ako ne i desetinama miliona Rusa. Treba li očekivati ​​masovne krađe novca sa virtuelnih kartica? Pa, ako mogu da vas slikaju i ukradu vam telefon, mogu i da fotografišu trenutak kada unesete svoj PIN kod i da vam ga ukradu bankovna kartica. Vrijedi biti oprezan, ali nema razloga za paniku.

Samsung je prokomentarisao situaciju:

“Kompanija je svjesna ove poruke. Samsung uvjerava korisnike da je tehnologija prepoznavanja šarenice u Galaxy S8 razvijena i implementirana nakon rigoroznog testiranja kako bi se osigurao visok nivo tačnosti skeniranja i spriječili pokušaji neovlaštenog pristupa. Metoda opisana u spomenutom materijalu može se implementirati samo uz pomoć složene tehnologije i podudarnosti niza okolnosti. Potrebna vam je fotografija mrežnjače visoke rezolucije snimljena IR kamerom, kontaktnim sočivima i samim pametnim telefonom. Interna istraga je pokazala da je bilo nevjerovatno teško postići rezultate korištenjem ove metode.”

Dijeli