Samsung Galaxy S10 -malliston ultraäänisormenlukijaa on onnistuttu huijaamaan 3D-tulostetulla sormella. Imgur-kuvapalvelussa jaetun kokeen mukaan prosessi oli vieläpä verrattain helppo.
Koko Galaxy S10 -mallistossa edullisinta Galaxy S10e -älypuhelinta lukuun ottamatta on näytönsisäinen sormenjälkilukija, joka toimii ultraäänien avulla. Sitä on pidetty optisia näytönsisäisiä sormenjälkilukijoita turvallisempana, mutta myös sitä on nyt onnistuttu huijaamaan. Valokuvan perusteella luotu, 3D-mallinnettu sormi vaikutti avaavan puhelimen lukituksen lähes yhtä luotettavasti kuin oikea sormikin.
Kokeen teki Imgur-käyttäjä Darkshark, joka otti kuvan omasta viinilasiin painautuneesta sormenjäljestään. Photoshopin avulla hän suurensi kontrastia, jotta jälki erottui paremmin, loi sormestaan 3D-muotin ja tulosti valmiin mallin. Kolmannella yrittämällä hänen onnistui jo luoda sormi, joka avasi lukituksen luotettavasti.
Darksharkin mukaan koko prosessi kestäisi parhaimmillaan vain 15 minuuttia, mikä herättää huolta tietoturvasta. Esimerkiksi monet pankki- ja ostopalvelut vaativat haluttaessa vain sormenjälkitunnistautumisen vaikkapa ostotapahtuman vahvistamiseksi, mikä mahdollistaa rikollisen toiminnan. Tilannetta hankaloittaa entisestään se, että käyttäjän sormenjälki löytyy useimmiten puhelimesta jo valmiiksi.
Monien mielipiteiden mukaan Samsung Galaxy S10e:n perinteinen sormenjälkilukija on näytönsisäistä luotettavampi ja parempi. Sen huijaamisestakaan ei ainakaan toistaiseksi ole tietoa.