Capa de silicone de 3 euros para smartphone pode colocar a sua segurança em risco

65 Comentários

Considere que tem um Samsung Galaxy S10 e que o quer proteger com uma capa protetora de ecrã. Nesse sentido, procura online um produto que vá ao encontro do que precisa e a um preço “pechincha”. Posteriormente, dá conta que qualquer pessoa pode ter acesso às informações existentes no smartphone através da tal capa de 3 euros comprada no eBay.

Esta é a história de Lisa Neilson. O seu único objetivo era manter o frágil ecrã do seu novo Galaxy S10 em segurança. Segundo a Samsung, ela descobriu uma grave vulnerabilidade.

Imagem de casal que descobriu uma vulnerabilidade grave no Android do Samsung Galaxy S10


Como é possível contornar segurança da impressão digital no S10?

Lisa Neilson, uma inglesa de 34 anos, comprou uma capa de gel para proteger o seu novo S10, oferecido pelo marido. A mulher procurou uma capa online, algo que já era usual fazer. Conforme relatou, comprou no eBay uma capa que lhe custou £2,70, cerca de 3 euros.

O que ela não imaginava é que esta decisão inocente derivaria num risco para a sua segurança.

 

Capa de silicone esconde vulnerabilidade no topo de gama da Samsung

Segundo o The Sun, depois de colocar uma proteção no ecrã do seu Galaxy S10, qualquer impressão digital usada poderia servir para ter acesso a tudo dentro do telefone. Com aquele conjunto, S10 e capa de silicone, qualquer pessoa entrava no sistema. Na verdade, estava à distância do dedo qualquer serviço e tudo de forma “aberta” sem qualquer impedimento. Poderia mesmo transferir dinheiro para onde entendesse.

A fim de proteger a informação, a mulher registou dois dedos (polegares) para ter acesso ao Android. Posteriormente, descobriu que o marido, sem ter qualquer acesso à impressão digital ou qualquer outro acesso seguro, entrava sem qualquer impedimento.

Tendo em conta que só depois de equipar o dispositivo com a capa é que tal começou a acontecer, decidiu entrar em contacto com o suporte técnico da Samsung. Após investigar o problema, a empresa determinou que poderia ser uma vulnerabilidade no sistema.

O homem do serviço de atendimento ao cliente assumiu o controlo do telefone remotamente e entrou em todas as configurações e finalmente admitiu que parecia uma violação de segurança.

Referiu Lisa Neilson.

Estamos a investigar isso internamente. Recomendamos que todos os clientes usem acessórios autorizados Samsung, projetados especificamente para produtos Samsung.

Explicou um porta-voz da Samsung.

 

Problema que se generaliza por outros Samsung

O problema poderia ser naquele smartphone especificamente. Contudo, Lisa também verificou o Samsung da irmã e aconteceu exatamente o mesmo quando equipado com o estojo.

O mais curioso é que Wes, marido da “vítima”, testou ambos os polegares e tudo funcionou sem qualquer problema. Navegou dentro do sistema operativo Android e não teve nenhum obstáculo de entrar em áreas mais restritas, onde tudo funcionou normalmente.

 

Análise: Samsung Galaxy S10+, será este o melhor Samsung de sempre?

Comentários

65

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

  1. Avatar de João de Oliveira
    João de Oliveira

    Não é claro no artigo.

    O problema aqui é a capa de silicone, ou a película colocada no ecrã?

    1. Avatar de Vítor M.

      Segundo os protagonistas no vídeo na fonte, é uma capa de silicone que protege o ecrã.

      1. Avatar de Paulo Martins
        Paulo Martins

        E quando é que foi registada a impressão digital? Se foi antes de colocar a capa é claramente uma falha enorme de segurança, se foi depois de ser colocada a capa embora seja uma falha de segurança pelo menos percebe-se porquê visto o sensor da Samsung ser ultrassónico e neste caso é apenas capaz de ler a capa, daí qualquer dedo consiga desbloquear o telemóvel.

        1. Avatar de LFC
          LFC

          Mas sendo assim deveria dar erro em vez de deixar entrar

    2. Avatar de Abílio
      Abílio

      O problema descrito no artigo já me aconteceu. Conseguia aceder ao telefone de um amigo logo quando ele saiu para o mercado!
      Ele não tinha qualquer película e eu com o dedo de certa posição ou ângulo conseguia desbloquear 2 vezes sobre 3.

      1. Avatar de iSad
        iSad

        Não sou pro samsung. Mas considero o tabloide “The Sun”, pouco credivel.

        1. Avatar de R. AHCOR
          R. AHCOR

          EU sou muito pro-SAMSUNG!
          Sempre comprei os dispositivos topo de gama (tablets, smartphones e Notes).
          Nenhuma outra marca tem esta Qualidade, Tecnologia e beleza!
          Smartphone Galaxy S11+ / Galaxy Note 10+ / Tablet Galaxy Tab S6…
          Que maravilha!

  2. Avatar de jafOStes! :D
    jafOStes! 😀

    “O problema é da capa?” “O problema é da pelicula?” Não…. o problema é do tlm, porque qualquer pessoa mal intencionada pega numa capa dessas e tem acesso ao tlm. Não é por usar “acessórios autorizados” que o problema vai desaparecer se alguém mal intencionado quiser fazer usufruto dessa vulnerabilidade

    1. Avatar de Diogo Alves
      Diogo Alves

      Não… não é assim que funciona… para a impressão digital da capa funcionar tens de a registar primeiro.

    2. Avatar de Helena
      Helena

      Não adiante que eles não percebem, ou não querem perceber.
      O problema é da capa porque ai de quem colocar em causa o lixo da samxunga.

    3. Avatar de Pedro Verissimo
      Pedro Verissimo

      Finalmente alguém que viu mesmo que eu.
      Mas não disse para não dar ideias.

  3. Avatar de QUIM
    QUIM

    ou seja, o problema é a película que está no ecrã e o detetor de impressões ser uma porcaria.
    basicamente a vossa impressão digital fica marcada no silicone e depois qualquer pessoa tem acesso.
    num iPhone nunca aconteceria isto porque o touch id é muito melhor que isso.
    os sistemas de biometria em android sao uma desgraça.
    mas quem usa capas e android só merece coisas destas. natural selection

    1. Avatar de Krasy
      Krasy

      Já tenho visto por aqui muito burro a dar respostas sem nexo mas tu mereces um prémio

      1. Avatar de One Armed Bandit
        One Armed Bandit

        Ah! Ah! Ah!
        Melhor comentário.
        E eu que pensava que o Iphone já não tinha touchID nas duas últimas gerações…
        Também é verdade que eu já abandonei a carruagem há uns anitos.

        1. Avatar de Sujeito
          Sujeito

          Como se não se a maioria dos iPhones em circulação não tivessem Touchid. Estás fora da realidade.

    2. Avatar de Renato Nismo
      Renato Nismo

      iphone e apple são muitos bons.. queres mesmo falar de faceid ?

      https://www.youtube.com/watch?v=dUMH6DVYskc

      https://www.youtube.com/watch?v=e8-yupM-6Oc

      https://www.youtube.com/watch?v=XNIMlzchDv0

      https://www.thesun.co.uk/news/5182512/chinese-users-claim-iphonex-face-recognition-cant-tell-them-apart/

      é exactamente que o touchid é muito melhor, mas antes desse já havia no motorola atrix de 2011 e depois é tudo igual nos androids e iphones…..

      1. Avatar de Sujeito
        Sujeito

        Estás mesmo a comparar as duas coisas? Sinceramente.

    3. Avatar de Luis Santos
      Luis Santos

      Tinha de ser ,,vir um iphone lover defender o seu amante .

      1. Avatar de mlopes
        mlopes

        o maior problema é que a atitude destes mamíferos só desprestigia o produto que, supostamente, pretendem defender e abre guerrinhas sem sentido algum

      2. Avatar de Sujeito
        Sujeito

        Tal como fazem os amantes dos Androids companheiro.

    4. Avatar de R. AHCOR
      R. AHCOR

      Ó senhores… O detector de impressões digitais do Samsung Galaxy S10+ é uma porcaria?…
      E num iPhone o touch é mesmo melhor?
      Nem sei porque vim perder tempo a responder…
      Pois é… Estão verdes, não prestam…
      São 1200 euros + 250 euros em acessórios!

  4. Avatar de Realista
    Realista

    Espera ai…

    Há uma backdoor para dar acesso ao telefone???????

  5. Avatar de Diogo Alves
    Diogo Alves

    O problema é que a tecnologia usada no leitor de impressões digitais passa a registar uma superficie plana como um dedo… assim, qualquer dedo que faça pressão na zona do sensor é identificado como o dedo que foi registado… é plano!

    O problema é na pelicula e não na capa, e eu ja tinha reparado nessa situação quando comprei uma pelicula para o meu telefone.

    Na verdade se usarmos uma pelicula plastica não existe nenhum problema…. o problema é quando colocamos vidro temperado!

    1. Avatar de Diogo Alves
      Diogo Alves

      Curiosamente vi atentamente as fotos e trata-se de uma capa que envolve o telemovel todo, logo tem o mesmo efeito que o vidro temperado… Sim é uma falha, mas só sofre dela quem quer.

      Para registar uma impressão digital com vidro temperado ou com aquela capa, é necessario fazer alguma pressão sobre o ecrã….

      1. Avatar de Edgar Cardoso
        Edgar Cardoso

        Sim isso já tinha entendido as chamadas capas 360°, mas mal será também porque a tecnologia usada pelos Samsung ser o leitor de impressões ultra-sonico? São os primeiros do mercado a ter esta tecnologia, são mais rápidos mas também pode trazer outros problemas pelos vistos, como é através de ultra som que é identificado o dedo, talvez o plástico bloqueie e confunda o sensor… A maioria dos outros leitores são ópticos logo conseguem ver a “imagem” do dedo e não causam o mesmo problema…. Apenas uma ideia/teoria.

    2. Avatar de TSSRK
      TSSRK

      Estava a ter dificuldades em compreender como uma capa de silicone era uma falha de segurança, ainda nao vi dessas capas que envolvem o telemovel completamente genero o que se fazia em 2002. A unica falha é o cerebro desses dois.

  6. Avatar de JHONATHAN
    JHONATHAN

    Limpa tel telemovel com alcool, que resolve o problema

  7. Avatar de SANDOKAN 1513
    SANDOKAN 1513

    Mas que barraca. 😐

  8. Avatar de klumps krott
    klumps krott

    cortar a capa no local do leitor ID

  9. Avatar de Teresa
    Teresa

    Produtos da samxunga não são propriamente de topo. Depois não se podem queixar.
    Eu dantes usava muitos produtos deles, até o dia em que descubri que os blurays que vendiam deixavam de funcionar passado pouco tempo. Basicamente dá para usar o DVD mas o bluray é preciso comprar um novo.
    Desde então que os produtos da xunga deixaram de entrar cá em casa. Marcas boas rende, porque durante anos e anos funcionam e funcionam bem, mas o lixo da xunga e das marcas chinesas já se sabe….. quem quer barato não pode ser exigente.

    1. Avatar de Notsamsungfan
      Notsamsungfan

      É tudo feito na China por isso… já agora tvs a samsung é das melhores

    2. Avatar de Woot!
      Woot!

      Que comentário de caca na falta de palavra pior.
      Vê-se logo o nível quando desCUbriste uma falha nu leitor BR.

    3. Avatar de Woot!
      Woot!

      E mais a xunga é barata? Nau sabia mas realmente quem compra baratu não pode exigir.

      Agora a sério. Eu se for comprar qualquer marca o produto de baixa gama não posso esperar que tenha o mesmo comportamento da alta gama. Se comprares um Mercedes Classe A não estás à espera de ter um CLA pois não?

      É com cada um…sinceramente…

    4. Avatar de Fulano
      Fulano

      Já tenho visto por aqui muito burro a dar respostas sem nexo mas tu mereces um prémio

  10. Avatar de A.M
    A.M

    Epá, vou explicar, essa capa tem frente e verso, se não for usada pelo próprio, nunca há problema, o problema reside quando o próprio utilizador usa a capa, fica marcada a impressão digital, em resumo, se o próprio não usar a capa e se alguém colocar a capa para desbloquear não vai conseguir porque o “dono” nunca lá colocou o dedinho. Só é enganado quem quer..chinesices..

  11. Avatar de Paulo Modesto
    Paulo Modesto

    O ecrã foi mal limpo, os dedos têm gordura e deixam as impressões digitais no ecrã, ao aplicar a película por cima do ecrã as impressões ficam sempre lá, depois é só activar o sensor impressões digitais com qualquer dedo que o sensor vai ler essa impressão já existente entre o vidro e a película.

  12. Avatar de PoPeY
    PoPeY

    Sendo assim significa que gravassem a impressão digital antes de colocar a capa já não conseguiam desbloquear o telemovel?

    1. Avatar de Woot!
      Woot!

      Exacto é o que me parece mais lógico.

  13. Avatar de Miguel Nogueira
    Miguel Nogueira

    Deve ser problema no S10, nunca usei nada de origem no S6edge, S7edge e agora S9+ e só eu desbloqueio o telemóvel

  14. Avatar de Louro
    Louro

    Só o the sun para publicar uma coisa destas.

    O problema está na pelicula, simples nao usem peliculas.

  15. Avatar de Renato A
    Renato A

    Conheço um caso de um amigo em que a cadela consegue desbloquear o A50 com a pata lol

    1. Avatar de Realista
      Realista

      Chamam cada coisa à namorada hoje em dia…

      1. Avatar de ASilva
        ASilva

        Já me fizeste ganhar o dia hah ah haha hah ahah aha ah aha ha ha ha ha ha
        +1000000000

  16. Avatar de sas
    sas

    O problema não era a capa! Era o marido poder aceder!! Isso é que era grave!

  17. Avatar de Eu
    Eu

    Nem precisavam de usar o dedo. Podiam até usar a ponta do nariz ou de outra parte qualquer que acontecia o mesmo.
    O mal só pode estar em terem armazenado as impressões digitais com a capa colocada! Ou então, existe a possibilidade de estas terem ficado marcadas na superfície da capa de silicone! Gostaria de ver esclarecida a situação.
    De qualquer forma só fica evidente que deveria haver mais cuidado em informar os clientes de como usar correctamente esta funcionalidade e até de conseguirem criar algo que evite situações destas, criando também um sistema mais rigoroso de verificação da impressão digital.

  18. Avatar de Carlos Monteiro
    Carlos Monteiro

    A notícia em si é caricata e ridícula. Qualquer que seja o problema, esse está na segurança do Samsung e não em qualquer acessório. Estes apenas põe a nu essa falha.

  19. Avatar de Tiago
    Tiago

    Está tudo indignado com a capa que tira se é mete outra ou não se usa. E o facto de o gajo do suporte conseguir entrar remotamente no telefone e conseguir mexer no telefone não assusta ninguém. Realmente isto é de loucos.

  20. Avatar de Mário Cavaco
    Mário Cavaco

    Eu tenho o Note 10+ e a esposa o S10+ com pelicula e capa samsung e não se verifica nenhuma vulnerabilidade com a autenticação por impressão digital.

    Comprem material da marca que é o melhor!

    Comprar smartphones de marca e depois ir comprar ao chinês o resto é o que dá

      1. Avatar de Mário Cavaco
        Mário Cavaco

        Problemas existem em todos. Embora a meu ver devem comprar da marca. Comprei ontem o Note 10+ e já vinha com pelicula da samsung.

        Falhas que todas as marcas devem ter, todos têm falhas de segurança.

        1. Avatar de Vítor M.

          Claro, mas lá está, apesar de ser conveniente usar películas e capas testadas, o que mais se vende não são essas, o que poderá dizer que o problema é maior do que o que se poderá pensar.

          1. Avatar de Mário Cavaco
            Mário Cavaco

            É verdade. Coloco um desafio à pplware 🙂
            Testarem essa situação em todas as marcas.
            Seria intetessante ver esses resultados.

          2. Avatar de Vítor M.

            Sem dúvida e a cada equipamento que aqui chegue, vamos testar isso de facto. Mas com este problema, provavelmente este recurso vai começar a ser deixado de lado. Imagina quantidade de capas que o mercado tem e que se desconhece o resultado!

  21. Avatar de Sérgio
    Sérgio

    Eu só vejo um problema , compram um topo de gama e depois vão a loja do chinês comprar capa ?? Tá certo ..

    1. Avatar de Mário Cavaco
      Mário Cavaco

      100% de acordo contigo.