來源 | 虎嗅APP(ID:huxiu_com)
作者丨 黃青春
10月23日,支付寶、微信官方緊急關(guān)停三星Galaxy S10系列、Note 10系列用戶的指紋支付功能,因為這兩個旗艦機(jī)型被曝存在高危安全漏洞。
10月19日,中國銀行app就發(fā)布公告,宣布關(guān)閉手機(jī)銀行(包括境內(nèi)版?zhèn)€人手機(jī)銀行、境外版?zhèn)€人手機(jī)銀行、企業(yè)手機(jī)銀行)中涉及上述機(jī)型的指紋登錄功能,用戶可以通過密碼、手勢等方式使用手機(jī)銀行。
國外,NatWest和Nationwide Building Society兩家英國銀行直接對三星GalaxyS10用戶下架了自家APP。
三星手機(jī)再一次成為眾矢之的。
三星手機(jī)的指紋支付漏洞最早由一對英國夫婦發(fā)現(xiàn)。據(jù)《太陽報》2019 年 10 月 13 日一篇報道稱:這對英國夫婦給三星Galaxy S10手機(jī)套上全包硅膠套后(將手機(jī)屏幕正面和手機(jī)背面完全包裹起來),原本沒有錄入指紋的手指也能夠?qū)ζ涫謾C(jī)進(jìn)行解鎖,甚至可以用他人指紋登錄到銀行APP。
這個缺陷意味著任何人都能使用這款手機(jī)登錄手機(jī)主人的金融類App,轉(zhuǎn)移資金。
很快,央視報道了三星Galaxy S10系列、Note 10系列出現(xiàn)的高危安全漏洞。
截圖來源:央視財經(jīng)
事件不斷發(fā)酵,各大論壇和社區(qū)開始有博主發(fā)帖成功再現(xiàn)這一技術(shù)缺陷。
10 月 18 日,三星官方承認(rèn)S10和Note 10兩款手機(jī)以及Tab S6平板的指紋識別存在漏洞。三星發(fā)言人表示:“我們正在調(diào)查這個問題,很快將推送一個軟件補(bǔ)丁將其修復(fù)。”
三星給出的臨時解決辦法:建議S10及Note 10系列手機(jī)用戶不要使用類似的硅膠保護(hù)套,刪除所有舊指紋,重新注冊指紋?;蛟谘a(bǔ)丁發(fā)布后,用戶完整掃描指紋,確保指紋所有部分(中心及邊緣)都被完全掃描。
Excuse me?這次事件完全不是一個補(bǔ)丁就能修復(fù)那么簡單。
三星S10采用的是高通第三代超聲波屏下指紋技術(shù),高通曾驕傲的表示:因其內(nèi)置傳感器,可以捕捉到用戶皮膚凹凸紋理的3D輪廓,其能夠穿過皮膚上的水、乳液、油脂捕捉到皮膚表面的細(xì)節(jié)。
超聲波穿過皮膚上的水、乳液捕捉到皮膚表面細(xì)節(jié)
今年三星S10系列在發(fā)布的時候,三星曾稱其為“設(shè)備指紋認(rèn)證系統(tǒng)的革命?!备咄ㄔ谛麄鬟@項技術(shù)時甚至還表示:超聲波可以檢測到人的血液,假手指、人造皮膚不可能愚弄超聲波指紋識別技術(shù)。
然而早在三星S10上市之初,就有外媒借助3D打印的樹脂指紋模具,輕松破解了指紋解鎖功能。
外媒借助3D打印樹脂指紋模具解鎖
事實上,硅膠類材料擁有很高的聲衰減性,只要硅膠透光性足夠好,用戶隔著硅膠套進(jìn)行三星S10的指紋識別錄入,就可能會錄入硅膠的紋理,進(jìn)而實現(xiàn)任何手指按壓都能解鎖的情況。況且,超聲波指紋對于貼膜的要求極高,貼膜與屏幕之間的氣隙也會對指紋識別產(chǎn)生一定影響。
面對GalaxyS10所暴露出來的指紋識別技術(shù)缺陷,三星官方的避重就輕徹底激怒了用戶,有人就在某社交平臺指出:三星GalaxyS10指紋識別漏洞堪比三年前的"電池門"。
3年前的10月5日,三星旗艦機(jī)Note7在美國西南航空公司的一架飛機(jī)上冒煙起火引發(fā)小型火災(zāi),后又接連在全球范圍內(nèi)造成了三十多起因電池缺陷造成的爆炸和起火事故。
三星官方被迫緊急暫停了Note7的生產(chǎn),并宣布召回市場上所有Note7產(chǎn)品,對其造成了巨大的虧損和品牌形象損失。
三年來,三星一直蟄伏尋找復(fù)蘇之路。
本來2019上半年,三星銷量勢如破竹,似乎看到了再次崛起的希望。根據(jù)市場研究機(jī)構(gòu)IDC最新報告,2019 Q2季度全球智能手機(jī)出貨量為3.332億部,三星以7550萬臺出貨量雄踞榜首 。
圖片來源:騰訊新聞
同時,三星在手機(jī)行業(yè)的技術(shù)、產(chǎn)品以及產(chǎn)業(yè)鏈布局(處理器、內(nèi)存、閃存、AMOLED屏幕以及攝像頭等)掌控力也在不斷加強(qiáng),華為、OPPO、vivo、小米等手機(jī)廠商的重要元器件均來自三星供應(yīng)。
最能凸顯其實力的兩款產(chǎn)品5G和折疊屏手機(jī)均在2019年推出。
5G技術(shù)方面,三星早在2009年就開始進(jìn)行研發(fā),2013年便掌握了5G移動通信技術(shù)的核心,2018年便研發(fā)出了支持最新標(biāo)準(zhǔn)的5G基帶(Exynos Modem 5100),2019年推出Exynos 980,其在5G領(lǐng)域的前瞻性和技術(shù)先進(jìn)性遠(yuǎn)超其他手機(jī)廠商。
5G手機(jī)銷售方面,根據(jù)三星對外披露的數(shù)據(jù),2019年第一季度,三星蓋樂世Note10已經(jīng)在韓國售出超過200萬臺。而中國整體5G手機(jī)才幾十萬部,其中還有三星30%的市場份額。
折疊屏手機(jī)銷售方面,今年2月份的MWC展會上,三星推出了折疊屏手機(jī)Galaxy Fold,在經(jīng)歷一些波折后Galaxy Fold重新上市,目前這款手機(jī)已經(jīng)在全球售出50萬臺。
據(jù)外媒gsmarena報道,三星預(yù)備在明年擴(kuò)大折疊屏手機(jī)的產(chǎn)量,目標(biāo)讓銷量在明年增長十倍。據(jù)稱,三星曾考慮在2020年將可折疊手機(jī)的銷售目標(biāo)提高到1000萬部,但最終決定以600萬部為最終目標(biāo)。
無論是5G還是折疊屏,三星都處于技術(shù)和銷量的領(lǐng)先位置,但今天看來,這一切都只是表象。這次曝出的指紋識別漏洞,再次給復(fù)蘇中的三星當(dāng)頭一棒。
如果三星不拿出切實可行的解決方案,任由“指紋門”繼續(xù)發(fā)酵下去,或?qū)⑾破鸪^“電池門”所產(chǎn)生的負(fù)面影響。因為如今的智能手機(jī)不僅是用戶個人的“隱私庫”,更是打開用戶銀行卡的“鑰匙”。
相信三星為什么就那么難呢?