Сканер радужной оболочки глаза в Samsung Galaxy S8 обманули с помощью фото. Сканер глаза в смартфонах Samsung заболел излишней доверчивостью  Где чаще всего не срабатывают разблокировки по распознаванию

Samsung упаковал сумасшедшее количество функций в Galaxy S8 и S8+. Это далеко не тот безумный уровень программного раздутия, который мы наблюдали на некоторых устройствах Samsung. Вы можете часами выстукивать по меню, надеясь наткнуться на все классные вещи, которые может сделать этот телефон. Или вы можете прочитать это руководство, чтобы узнать все секреты, всё о лучших советах и настройках Galaxy S8, чтобы максимально использовать возможности вашего нового смартфона.

Смотри видеообзор Galaxy S8 и S8 Plus:

Настрой навигационные кнопки

Samsung окончательно разобрался со временем и перешел к кнопкам навигации на экране, а это означает, что вы можете настроить их по своему вкусу. По умолчанию макет аналогичен другим телефонам Samsung, с кнопкой «Назад» справа и «Обзор» слева. Вы можете изменить его на стандартный Android макет назад-домой-обзор, выбрав «Настройки»> «Экран»> «Панель навигации». Здесь также можно изменить цвет фона панели навигации. Помните, кнопка Домой чувствительна к давлению. Она работает с жестким нажатием, даже когда дисплей выключен. В нижней части меню навигационной панели вы можете изменить уровень давления, которое требуется для запуска кнопки.

Настрой или отключи Hello Bixby

Умный помощник Samsung Bixby еще не очень умен, поэтому вы, вероятно, не будете его использовать. В то же время при нажатии физической кнопки Bixby появляется экран под названием «Hello Bixby». Вы также найдете этот экран слева от основной панели главного экрана. Он немного похож на Google Now, но не так хорош. Вы можете настроить Hello Bixby для показа более полезной вам информации — по умолчанию у него есть вещи, которые вам не нужны, такие как случайные анимации Giphy и предлагаемые темы в магазине Samsung. Нажмите на значок шестеренки в правом верхнем углу, чтобы изменить карточки и настроить то, что они отображают. Если вы не хотите использовать Bixby на главном экране, вы можете войти в режим редактирования, нажав и удерживая клавишу пробела, затем выключите переключатель над панелью Bixby.

Избавься от рамок значков

Иконки на главном экране Samsung, все это — и «squircles», и сторонние приложения, которые вы устанавливаете, будут заточены в белые рамки squircle. Это последовательно, но не очень привлекательно. Чтобы избавиться от рамок значков, перейдите в раздел «Настройки»> «Экран»> «Значки» . Измените его на «Только значки», и все готово.

Читайте также:

Galaxy Note S8 будет выглядеть ярко и неожиданно

Реорганизуй приложения

Сортировка по умолчанию в папке приложений Galaxy S8 — это «настраиваемая», что представляет собой причудливый способ сказать «вы никогда ничего не найдете». Вы должны немедленно изменить ее на алфавитный порядок, открыв папку, нажав кнопку меню и выбрав «Сортировка». В отличие от предыдущих версий начального экрана Samsung, папка приложений останется в алфавитном порядке, даже когда вы устанавливаете новые приложения.

Более быстрая разблокировка через сканер радужной оболочки глаза

Samsung решила поместить датчик отпечатков пальцев Galaxy S8 в действительно неудобное место на задней панели телефона, так что вам следует ознакомиться со сканером радужной оболочки глаза. Он работает на удивление хорошо, и вы можете сделать его еще более удобным для использования с помощью нескольких ухищрений. Вы можете добавить Cканирование радужной оболочки глаза в Настройки> Экран блокировки и безопасность> Сканер радужной оболочки глаза. Убедитесь, что разблокировка сканером включена, чтобы вы могли разблокировать телефон, посмотрев на него, затем включите «Разблокировка сканером радужной оболочки глаза при включении экрана». В этом режиме вам не нужно проводить пальцем по экрану блокировки, чтобы войти в режим сканирования радужной оболочки глаза. Просто разбудите телефон, глядя на него, и он сразу разблокируется.

Выбор режима калибровки дисплея

У Galaxy S8 и S8+ есть несколько режимов калибровки дисплея, доступных в настройках. Калибровка по умолчанию — это адаптивный режим, который включает в себя настраиваемые цветовые слайдеры для настройки цветов, чтобы они выглядели так, как вам хочется. Некоторые владельцы GS8 считают дисплей слишком красным, но вы можете изменить это с помощью слайдеров. Также есть режимы фотография AMOLED, кинотеатр AMOLED и Основной. Основной режим предлагает самые точные цвета спецификации sRGB, а Adaptive имеет расширенную цветовую гамму.

Изменение уровня громкости по умолчанию

Когда вы нажимаете клавишу регулировки громкости, действие по умолчанию — изменить громкость звонка. Как часто вам нужно это менять? Изменение громкости мультимедиа более полезно, и вы можете поставить его по умолчанию. Просто войдите в Настройки> Звук и вибрация. Там вы найдете «Управление громкостью по умолчанию». Коснитесь его и выберите «Медиа».

Настрой отображение Always-on display

Функция Always-on display от Samsung позволяет вам видеть основную информацию о вашем телефоне без пробуждения. Эта функция немного разряжает батарею, поэтому либо выключите ее, либо настройте ее так, чтобы расход батареи был более оправданным. Always-on display отображается в разделе «Настройки»> «Экран блокировки и защита»> «Always-on display». Стиль отображения может быть изменен на различные часы, календарь, фото или минимальные часы на грани. С другой стороны, Always-on display не всегда должен быть включен. В нижней части экрана настроек находится переключатель для «Always-on display». Отключите его и вы можете установить расписание включения и выключения.

Читайте также:

Хакеры готовят джейлбрейк для iOS 8.4, iOS 8.4 и iOS 9

Редактирование панели Edge


Плоской версии Galaxy S8 нет, так что пора подружиться с Edge Screen. Это небольшая вкладка на правом краю экрана, которая показывает различные ярлыки и инструменты при съемке. Вы можете настроить то, что вы видите на краевом экране, нажав на значок шестеренки внизу или выбрав «Настройки»> «Экран»> «Экран края». Экран Edge можно отключить, если вы не хотите его использовать, но сначала настройте Edge Panels. По умолчанию есть почти дюжина панелей, в том числе удобный менеджер буфера обмена и погода. Не забудьте нажать кнопку меню в правом верхнем углу, чтобы изменить порядок панелей и отредактировать Edge Screen. Вы можете сделать панель больше, меньше, прозрачнее или даже изменить ее местоположение.

Улучшенная многозадачность с помощью Snap Window

Galaxy S8 работает на Nougat, поэтому он использует стандартную многооконную систему Android. Тем не менее Samsung добавила небольшой бонуса в виде Snap Window. Вы найдете кнопку Snap прямо рядом с кнопкой разделения экрана на карточках приложений в интерфейсе многозадачности. Нажатие позволяет определить раздел вашего приложения, который останется в верхней части экрана, пока вы используете нижний раздел для другого приложения. Это идеальное решение для потоковой передачи видео в Snap Window, поскольку оно занимает меньше места и будет продолжать играть, даже если потеряет фокус.

24.05.2017, Ср, 12:12, Мск , Текст: Роман Георгиев

Сканер сетчатки глаза, встроенный в смартфон Samsung Galaxy S8, можно обмануть с помощью фотографии, утверждают исследователи из Chaos Computer Club. Хотя сканер и понимает разницу между плоским изображением и объемными объектами, оказалось, что достаточно наклеить на фото контактные линзы, чтобы сбить этот инструмент с толку.

Обман сканера сетчатки

Эксперты Chaos Computer Club продемонстрировали способ обхода одного из ключевых инструментов биометрической авторизации, которыми оснащен новый флагманский смартфон Samsung S8. Сканер сетчатки глаза удалось обмануть с помощью фотографии и контактных линз.

S8 - это уже вторая серия смартфонов Samsung, оснащенная сканером сетчатки. Первой была линейка Galaxy Note 7. Эти устройства производитель был вынужден отозвать из-за многочисленных случаев перегрева и возгорания батарей. Таким образом, S8 стал первым смартфоном, пользователи которого смогли оценить сканер сетчатки, равно как и другие средства биометрической авторизации. В частности, сканер отпечатка пальца и сканер лица.

Как и отпечаток пальца, сетчатка глаза уникальна для каждого человека. Однако способы обманывать сканеры отпечатков пальцев известны давно. Теперь нашелся довольно простой и в чем-то даже элегантный способ обмана еще и сканера сетчатки.

Камера, принтер, клей, контактные линзы

Инженеры Samsung предусмотрели вероятность того, что сканер будут пытаться обмануть с помощью фотографий, поэтому оснастили его детектором глубины. Однако исследователю Chaos Computer Club Яну Крисслеру (Jan Krissler) пришло в голову сымитировать объем с помощью контактных линз, наклеенных на глаза на фото. И этот трюк сработал.

Сканер сетчатки Samsung обманули с помощью фотографии и контактных линз

Таким образом, если у злоумышленника есть физический доступ к смартфону, заблокированному с помощью сканера сетчатки, для разблокирования ему понадобится в меру крупная фотография лица владельца устройства, распечатанная на цветном принтере (причем лучше всего подходят как раз принтеры Samsung), пара контактных линз и клей.

Проблема серьезнее, чем кажется

В то время как такой способ обмана сканера сетчатки выглядит в меру курьезно, продемонстрирован сам факт уязвимости этого инструмента. Между тем, именно сканер сетчатки Samsung планировал использовать как основной способ авторизации в своей собственной системе электронных платежей Samsung Pay. То есть, в случае попадания такого смартфона в руки злоумышленнику, под угрозой будут не только хранящиеся на нем данные, но и финансы его прежнего пользователя.

«По большому счету, сегодня не существует универсальных, неуязвимых способов авторизации, - говорит Дмитрий Гвоздев , генеральный директор компании "Монитор безопасности". - Уязвимые места или способы обхода рано или поздно находятся у всех подобных инструментов, даже у биометрических сканеров, когда-то считавшихся образчиком надежности. Наиболее верным подходом к защите будет использование комбинации из сразу нескольких способов авторизации. Это не всегда удобно для пользователей, но тут остается выбирать, что важнее: удобство или защищенность данных на устройстве».

Флагманский смартфон Samsung Galaxy S8 получил не только датчик отпечатка пальцев, но и сканер радужной сетчатки глаза, который, по словам представителей компании, является более надежным средством биометрической идентификации владельца. Однако представителям немецкого хакерского сообщества Chaos Computer Clubs (ССС) удалось сравнительно легко обмануть сканер устройства Samsung.

Как выяснили хакеры, для этого достаточно сделать цифровую фотографию глаза в ночном режиме съемки или отключив на камере инфракрасный фильтр. После небольшой обработки, которая может включать изменение яркости и контрастности, фотографию глаза нужно распечатать на лазерном принтере (авторы исследования иронично отмечают, что наилучшего результата им удалось добиться при помощи принтеров Samsung), а затем поместить на зрачок обычную контактную линзу и показать фотографию сканеру смартфона для разблокировки.

"Если вы дорожите данными на смартфоне или хотите использовать его для совершения платежей, то использование традиционного PIN-кода является более надежным подходом, чем биометрическая аутентификация", - отметил представитель ССС Дирк Энглинг, напомнив, что сканер радужной оболочки Samsung Galaxy S8 может использоваться для авторизации в системе Samsung Pay.

Небольшой видеоролик, демонстрирующий эффективность метода обмана сканера смартфона, был опубликован на YouTube.

Позднее информацию о продемонстрированном методе обхода сканера радужной оболочки прокомментировали в Samsung. Как говорится в сообщении компании, поступившем в редакцию NEWSru.com, описанный способ может быть реализован только с использованием сложной техники и при условии совпадения ряда обстоятельств.

"Нужна фотография сетчатки высокого разрешения, сделанная на ИК-камеру, контактные линзы и сам смартфон. В ходе внутреннего расследования было установлено, что добиться результата при использовании такого метода невероятно сложно", - отметили в Samsung.

В компании также сообщили, что технология распознавания радужной оболочки глаза в Galaxy S8 была разработана и внедрена после тщательного тестирования, чтобы обеспечить высокий уровень точности сканирования и предотвратить попытки несанкционированного доступа, и пообещали приложить все усилия для обеспечения сохранности данных пользователей.

Напомним, что ранее группа специалистов в области компьютерной безопасности из Мичиганского университета простой способ взлома сканера отпечатков пальцев, которым оснащены многие современные смартфоны, при помощи обычного струйного принтера.

Первые сообщения о «взломе» биометрических систем защиты флагманских смартфонов компании Samsung (Galaxy S8 и S8+) фактически в день их презентации, в конце марта 2017 года. Напомню, что тогда испанский испанский обозреватель MarcianoTech вел прямую Periscope-трансляцию с мероприятия Samsung и обманул систему распознавания лиц в прямом эфире. Он сделал селфи на собственный телефон и продемонстрировал полученное фото Galaxy S8. Как это ни странно, этот простейший трюк сработал, и смартфон был разблокирован.

Однако флагманы Samsung комплектуются сразу несколькими биометрическими системами: сканером отпечатков пальцев, системой распознавания радужной оболочки глаза и системой распознавания лиц. Казалось бы, сканеры отпечатков и радужной оболочки должны быть надежнее? По всей видимости, нет.

Исследователи Chaos Computer Club (CCC) сообщают , что им удалось обмануть сканер радужной оболочки глаза с помощью обыкновенной фотографии, сделанной со средней дистанции. Так, известный специалист Ян «Starbug» Криссер (Jan Krissler) пишет, что достаточно сфотографировать владельца Galaxy S8 таким образом, чтобы его глаза были видны в кадре. Затем нужно распечатать полученное фото и продемонстрировать его фронтальной камере устройства.

Единственная сложность заключается в том, что современные сканеры радужной оболочки глаза (равно как и системы распознавания лиц) умеют отличать 2D-изображения от реального человеческого глаза или лица в 3D. Но Starbug с легкостью преодолел и эту сложность: он попросту приклеил контактную линзу поверх фотографии глаза, и этого оказалось достаточно.

Для достижения наилучшего результата специалист советует делать фото в режиме ночной съемки, так как это позволит уловить больше деталей, особенно если глаза жертвы темного цвета. Также Крисслер пишет, что распечатывать фотографии лучше на лазерных принтерах компании Samsung (какая ирония).

«Хорошей цифровой камеры с линзой 200 мм будет вполне достаточно, чтобы с расстояния до пяти метров захватить изображение, пригодное для обмана системы распознавания радужной оболочки глаза», - резюмирует Крисслер.

Данная атака может оказаться куда опаснее, чем банальный обман системы распознавания лиц, ведь если последнюю нельзя использовать для подтверждения платежей в Samsung Pay, то радужную оболочку глаза для этого использовать как раз можно. Найти качественную фотографию жертвы в наши дни явно не составит труда, и в итоге атакующий сможет не просто разблокировать устройство и получить доступ к информации пользователя, но и похитить средства из чужого кошелька Samsung Pay.

Специалисты Chaos Computer Club предупреждают пользователей, что не стоит доверять биометрическим системам защиты сверх меры и рекомендуют применять старые добрые PIN-коды и графические пароли.

Видеоролик ниже пошагово иллюстрирует все этапы создания фальшивого «глаза» и демонстрирует последующий обман Samsung Galaxy S8.

Представители компании Samsung прокомментировали ситуацию:

"Компании известно об этом сообщении. Samsung заверяет пользователей, что технология распознавания радужной оболочки глаза в Galaxy S8 была разработана и внедрена после тщательного тестирования, чтобы обеспечить высокий уровень точности сканирования и предотвратить попытки несанкционированного доступа.

Описываемый в упомянутом материале способ может быть реализован только с использованием сложной техники и совпадении ряда обстоятельств. Нужна фотография сетчатки высокого разрешения, сделанная на ИК-камеру, контактные линзы и сам смартфон. В ходе внутреннего расследования было установлено, что добиться результата при использовании такого метода невероятно сложно.

Тем не менее, даже при наличии потенциальной уязвимости, специалисты компании приложат все усилия, чтобы в кратчайшие сроки обеспечить безопасность конфиденциальных и личных данных пользователей".

Новинку от компании Samsung. Флагманский смартфон Galaxy S8 вышел и впечатлил многих. За ним пришел не менее впечатляющий Galaxy S8 Plus. Разумеется, Apple ответит на успех Samsung своими новинками, но, пока этого не случилось, мы можем выделить десять функций, которые будут доступны владельцам нового Galaxy, и недоступны владельцам iPhone.

1. Сканер сетчатки глаза

Эта функция позволяет разблокировать смартфон простым взглядом. Грязные и мокрые руки – больше не помеха. Функция дебютировала в Galaxy Note 7, но устройство пришлось отозвать. Распробовать возможности сканера сетчатки смогут именно покупатели Galaxy S8 и Galaxy S8 Plus.

2. Распознавание лиц

В дополнение к сканеру сетчатки и сканеру отпечатков пальцев Samsung добавила функцию распознавания лиц. С ее помощью тоже можно разблокировать смартфон. К сожалению, для этого достаточно иметь фотографию владельца смартфона. Однако, отмечается, что распознавание лиц работает значительно быстрее биометрических сканеров.

3. Большой изогнутый экран

Galaxy S8 оснащен 5,8-дюймовым дисплеем. Galaxy S8 Plus оснастили 6,2-дюймовым дисплеем. Оба дисплея занимают практически всю переднюю панель смартфона и имеют изогнутые края. Ничего подобного в iPhone на данный момент нет.

4. Быстрая зарядка и беспроводная зарядка

Эти две функции уже не удивляют пользователей Galaxy, а вот в смартфонах Apple эти технологии до сих пор не были реализованы.

5. Разъем 3,5 мм

Да, владельцы iPhone 7 и лишены возможности использовать обычные наушники или подключить свой смартфон к стереосистеме с помощью AUX. В новых Galaxy разъем остался на своем месте.

6. Samsung Pay работает с любыми терминалами

Apple Pay – невероятно удобная платежная система, когда терминалы в магазинах оснащены NFC. Samsung Pay работает со старыми и новыми терминалами.

7. Собственная платформа для виртуальной реальности

У компании Samsung есть VR-гарнитура для Galaxy S8, контроллер и собственная платформа для потребления контента, созданная в партнерстве с Oculus.

8. Датчик сердцебиения

Еще в Galaxy S5 рядом со вспышкой появился датчик сердцебиения. Samsung он нравится, и в Galaxy S8 он тоже есть, на том же месте.

9. Galaxy S8 можно превратить в настольный компьютер

С помощью Samsung DeX к Galaxy S8 можно подключить монитор, клавиатуру и мышь. Работать со своими приложениями и данными можно будет при помощи настольного интерфейса с поддержкой окон.

10. Bixby умеет искать информацию по фотографиям

Bixby – это умный ассистент от Samsung. Многое из того, что умеет Bixby, умеет и Siri. Однако, с помощью Bixby можно найти информацию по фотографии. К примеру, можете сфотографировать товар, а вам подскажут, где его можно приобрести.

По материалам Business Insider