技术优势变安全漏洞,多家金融机构暂停三星指纹支付功能

技术优势变安全漏洞,多家金融机构暂停三星指纹支付功能
2019年10月23日 17:04 金融界网站

本文源自:华云网

  华云网10月23日讯(邵亮) 10月23日消息,微信支付方面表示,因屏下指纹存在安全漏洞,已关闭三星Galaxy S10、Note 10等机型指纹支付功能。当用户尝试用指纹登录时,屏幕上会弹出提示“指纹密码在该设备不可使用,请重新设置安全锁”。

  三星在今年的Galaxy S10及Note 10系列手机上使用了高通三代超声波屏幕指纹识别技术,相比光学屏幕指纹识别更有技术优势,这本来是Galaxy S10及Note 10系列手机的一大亮点,但是现在出现了一个安全漏洞。

  英国《太阳报》(The Sun)在10月17日报道称,一名英国妇女尼尔森(Lisa Neilson)在eBay购得一张廉价屏幕保护贴后,以她的右手姆指为新手机Galaxy S10登记指纹,但贴上屏幕保护膜使用未登记指纹后,任何人都能解开她的Galaxy S10。这一情况得到了国内网友的实验证实,不仅指纹,连指关节和肘关节都能进行解锁。

  10月18日,三星官方对指纹安全漏洞进行了回应,三星承认了这一安全漏洞,并且建议 Galaxy Note10 / 10 + 和 S10 / S10 + / S10 5G 这些型号的手机不要使用硅胶的手机保护设备,删除所有以前的指纹,并重新注册指纹。三星方面表示,最早将会在下周推送修复补丁,完全修复这个漏洞。

  随后,中国银行、支付宝、微信陆续关闭了这两个系列手机的指纹支付功能。

  支付宝方面称,因为部分三星手机的指纹校验存在风险,为了保障用户在支付宝的用款安全,受影响的机型暂不支持指纹验证,用户可以按页面提示使用其他验证方式。

  中国银行10月19日手机客户端发布的公告显示,因三星承认其Galaxy S10和Galaxy Note 10 两款手机和Tab S6平板指纹识别存在漏洞问题,中国银行决定关闭手机银行(包括境内版个人手机银行、境外版个人手机银行企业手机银行)中涉及上述机型的指纹登陆功能,用户可以通过密码、手势等方式使用手机银行。

  据报道,国外一些银行也采取了应对措施。英国银行 NatWest(National Westminster Bank) 已从三星S10设备中移除了相关应用; 英国金融机构Nationwide Building Society则直接禁用了其App 上指纹登录这一选项;韩国的Kakao银行也关闭三星S10手机的指纹识别选项。

财经自媒体联盟

新浪首页 语音播报 相关新闻 返回顶部