Телефон с отпечатком пальца: обзор, инструкция по настройке. Смартфоны со сканером отпечатка пальца. Сканер отпечатка пальца в мобильном телефоне: А надо ли

  • 14.08.2019

Мы просто привыкли вытаскивать смартфон из кармана или сумки, и нажимать кнопку питания чтобы включить экран, тогда проводили шторку вверх, чтобы полностью разблокировать смартфон. Так делали почти все. Конечно в то время также были различные блокировочные механизмы типа пароля или пин-кода, но их использовали и используют до сих пор, фактически единицы. А сканер отпечатков пальцев в смартфоне, был только в дорогих устройствах. Вроде как только для избранных. Но давайте подумаем, действительно ли нам нужны эти сканеры отпечатков пальцев в смартфоне? Разве это не понты!?

Сканер отпечатков пальцев: история

Начнем немного с истории. Нам иногда кажется, что сканер отпечатков пальцев, или как его еще по другому называют, дактилоскопический сенсор, появился совсем недавно. Однако, это не так. Такие сканеры впервые появились в ноутбуках в начале 2000-ых. И одним из первых был Acer TravelMate 739TLV. Для того, чтобы компьютер мог распознать ваш отпечаток пальца через сканер, ему нужно было на это примерно 12 секунд. Чуть позже, в 2002 году, компания Hewlett Packard выпустила свой первый карманный компьютер который имел такой сенсор, И это был HP iPAQ H5400. Потом много разных известных и не очень известных компаний пробовали свои силы в этом деле. И все заканчивалось одним и тем самым, что никому такая фишка с разблокировкой не была интересной, хоть и реализация была очень неплохой. Да и стоила такая техника с этим сенсором дорого.

В 2011 году компания Motorola презентовала первый в мире Android смартфон со сканером отпечатков пальцев. Это была Motorola Atrix 4G. И даже тогда никому такие смартфоны были не нужны вплоть до 2013 года, когда самая престижная компания в мире, Apple, представила iPhone 5S с дактилоскопическим сенсором. И после этого все сдвинулось с места. И стало результатом того, что сейчас почти в любом современном смартфоне есть такой сенсор.

Какие бывают сканеры отпечатков пальцев?

Сейчас на рынке существует несколько видов дактилоскопических сенсоров. А это термальный , оптический , радиочастотный , ультразвуковой , полупроводниковый и сканер который измеряет давление . Из этих всех сканеров в мобильной технологии используют оптический сканер, который является дешевым и простым в реализации. Он работает методом фотографирования пальца. Такие сканеры имеют разрешение до 1200 dpi. Однако, как показывает практика, у смартфонов с этими оптическими сканерами частенько происходят различные ошибки, за которые смартфон просто не распознает именно пальцы владельца мудрофона. На пример, на работу именно такого сенсора негативно влияет загрязнение самого сенсора телефона, или пальцев человека, или даже повреждения кожи пальцев. Да и такие оптические сканеры легче всего обмануть.

На замену оптическим сканерам приходят ультразвуковые сканеры отпечатков пальцев. Такие сенсоры сканируют поверхность ваших пальцев ультразвуковыми волнами. Благодаря этому они мгновенно и с легкостью распознают ваши отпечатки. Даже если на коже ваших пальцев есть какие-то порезы, или если сам смартфон является в грязи, таким ультразвуковым сканерам отпечатков пальцев ничего не страшно, и он с легкостью распознает ваши отпечатки. И что самое важное, такие сенсоры чрезвычайно сложно обмануть. На данный момент, такие сенсоры находятся пока что только в таких устройствах, как LeEco Le Max 2, LeEco Le Pro 3 и Xiaomi Mi 5S с модификацией 4/128. В теории, такие ультразвуковые сканеры можно разместить под экраном смартфона. То есть, это означает, что где-то в ближайшем будущем мы увидим такие смартфоны, которые будут иметь огромные экраны на всю фронтальную сторону гаджета, а сканер отпечатков пальцев будет в намеченном месте под самым экраном.

Понты или необходимость?

На сегодня, смартфон является, и будет в дальнейшем, тем личным устройством, который постоянно с нами. Они стали настолько личными, что в памяти гаджета содержатся все важные данные, фотографии и файлы, доступ к банковских карт. И поэтому их защита это очень важная вещь. Что тут говорить, мы сейчас можем с легкостью расплачиваться в магазине, или даже в кафе через сенсор отпечатков пальцев вместо пароля или пин-кода, который нам не нужно вводить публично. И поэтому, поскольку смартфоны стали нашими устройствами, в которых есть фактически все нашу жизнь, их нужно обязательно защитить от мошенников и воров. И несмотря на то, что дактилоскопические сенсоры находятся на достаточно начальном уровне, такая защита всегда пригодится каждому из нас.

Сканер отпечатков пальцев стал очень продвинутой фишкой большинства смартфонов. Некоторым пользователям он не нужен, другие же хотят, чтобы такой сканер был встроен в их телефон, так как это стало очень модно.

Но как работает такой сканер? Есть ли у него альтернативы? Откуда он вообще взялся? На этот и другие вопросы мы попытаемся дать вам ответ.

Предыстория

Как многие знают, Apple была первой компанией, которая вставила сканер отпечатков в свой IPhone. На самом деле нет. Первым телефоном, который получил такое дополнение был представлен ещё в 2004 году, который назывался Pantech GI100.

И тут компания Apple представляет новый iPhone 5S, у которого в кнопку “Home” встроен сканер отпечатков пальцев. И тут мир цифровых технологий взорвался. Apple подтолкнула многих производителей вставлять такую функцию в свои смартфоны, и сейчас сканер можно встретить в большинстве , не говоря о среднем ценовом сегменте и флагманах.

Как работают сканеры в современных смартфонах?

Существует несколько типов сканеров:

  • Оптические
  • Полупроводниковые
  • Радиочастотные
  • Ультразвуковые
  • Термосканеры
  • Сканер использующий метод давления

О всех типах рассказывать мы не станем, а расскажем только о тех, которые используются в смартфонах.

Самые простые и дешёвые в реализации – оптические сканеры. Если описать принцип его работы в двух словах, то он просто фотографирует узоры вашего пальца. В таких сканерах в основном стоят КМОП и ПЗС матрицы, которые и фиксируют изображения. Лучшие образцы таких сканеров обладают разрешением 1200 dpi. Но даже оно не спасает от частых ошибок.

На работу оптических сканеров сильно влияют такие факторы, как загрязнённость пальца или поверхность сканера. Не малую роль играют и повреждения кожи. Кроме этого, оптические сканеры легче всего обмануть.

На смену оптическим сканерам потихоньку приходят ультразвуковые. Они сканируют поверхность пальца звуковыми волнами, и могут похвастаться очень большой скоростью и точностью распознавания. Таким сканерам не страшны ни грязь, ни влага, ни повреждённая кожа. И что не мало важно – их практически невозможно взломать. Благодаря хорошей проницательной способности звуковых волн, сканер можно разместить даже под поверхностью экрана или под крышкой смартфона.

Но это всё пока в теории. На данный момент такие сканеры ещё сырые и особо не обкатаны производителем. На конец 2016 года ультразвуковыми сканерами было оснащено всего лишь 3 смартфона, один из которых Xiaomi Mi 5S версии 4/128.

Как взломать сканер отпечатков пальца?

Раз мы начали говорить про безопасность, давайте поговорим о том, как же можно взломать сканер отпечатков.

Первый, и самый банальный способ – это сделать фотографию и напечатать её на струйном принтере, а затем приложить к сканеру. Правда этот способ работает только с первым поколением оптических сканеров. Для обхода более новых потребуется дополнительный этап – создание слепка из силикона. Данный метод позволяет обойти 99% сканеров. Перед ним не устоял даже хвалебный IPhone.

Хакеры из немецкой ассоциации House Computer Club уже давно описали процесс взлома посредством создания силиконового слепка. Но стоит отметить, что таким способом пока не удастся обмануть ультразвуковой сканер, так как он во время сканирования ещё и считывает пульс владельца и может отличить живой палец от силиконовой имитации.

Ну и в конце концов, можно просто взять ваш палец и приложить его к сканеру, пока вы спите. От такого типа взлома не застрахованы даже ультразвуковые датчики.

Где стоят самые быстрые и точные сканеры?

Производители часто хвастаются на своих презентациях тем, что их устройства распознают отпечаток за считанные доли секунды и что их устройство быстрее всех на рынке. Но зачастую это бывает не всегда так.

Есть три действительно хороших смартфона, в котором сканеры отпечатков показали себя достойно.

Zuk Z1. В своё время, работа его сканера поражала своей молниеносностью. Порой он даже уделывал второе поколение Touch ID от Apple, чем повергал в шок владельцев айфонов 6S и 6S+.

Ещё очень крутой сканер стоит в Xiaomi Mi5. Он срабатывает ещё быстрее, чем в предыдущем смартфоне, да и процент удачных распознаваний гораздо выше.

Но самый быстрый и самый чёткий сканер пока у . Устройство считывает палец и разблокирует его просто мгновенно. Срабатывает сканер просто невероятно – 10 из 10. Да и реагирует он на прикосновения прямо из коробки отлично, без всяких .

Есть ли замена сканерам отпечатков пальцев?

Хорошей альтернативой сканерам отпечатков пальцев является иридосканер. Иными словами – сканер радужки глаза. Хорош он тем, что вам не обязательно иметь непосредственный контакт с гаджетом.

Допустим ваши руки чем-то заняты, или чем-то сильно испачканы, да так сильно, что даже ультразвуковой сканер не может распознать ваши отпечатки. В таком случае, как нельзя лучше, подойдёт иридосканер. Он просто считает узор с вашей радужной оболочки глаза на расстоянии и всё.

Смартфоны с таким биометрическим датчиком начали появляться на азиатском рынке ещё в 2015 году. Японцы и китайцы в лице ZTE, Viewsonic и Vivo уже опробовали эту технологию на своих внутренних рынках. На мировой арене, технология должна была дебютировать в Samsung Galaxy Note 7, но все мы прекрасно знаем, где он сейчас находится. Хотя сама по себе реализация иридосканера в Note 7 была близка к идеалу. Благодаря инфракрасной подсветке он срабатывал даже в темноте. А обмануть его подсунув фотографию глаза владельца было невозможно, так как датчик считывал не только узор радужки глаза, но и мониторил температуру пользователя.

Заключение

Напоследок хочется посоветовать небольшой лайфхак: чтобы сканер лучше распознавал отпечаток, задайте в систему один и тот же отпечаток два раза. Тогда процент попаданий увеличится.

Ну и помимо обычных сканеров отпечатков пальца будем ждать, когда в смартфоны начнут массово вставлять иридосканеры, ведь это ещё больший прорыв в мобильной индустрии. Хотя маловероятно, что такая функция будет в от 70 долларов, но возможно следующие флагманы от Samsung получат такое дополнение.

Биометрические механизмы аутентификации используются в смартфонах не так давно. Всего три года назад дактилоскопический сканер появился в iPhone 5s. Отдельные попытки интегрировать сканеры отпечатков предпринимались и раньше, но ничего хорошего из этого не выходило. А как обстоят дела сегодня? Насколько легко обойти сканер и надежно ли он хранит данные отпечатков пальцев?

Количество vs качество

Сегодня Apple ставит датчики Touch ID практически во все устройства (за исключением линейки iPod Touch), в то время как производители смартфонов на Android получили возможность доступа к нужному API только с выходом Android 6.0, под управлением которой сейчас работает порядка 15% устройств. Попробуем разобраться, насколько безопасен дактилоскопический метод аутентификации и имеет ли практический смысл его использование.

Соблюдая исторический порядок, начнем мы, пожалуй, с Apple.

Touch ID и Secure Enclave: сладкая парочка

Три года назад проблемой Apple, уже в те времена начинавшей обращать внимание на безопасность данных, было то, что пользователи в массе своей не желали каким-либо образом защищать собственные устройства. Вводить PIN-код для разблокировки телефона? Это долго и неудобно. Посмотрев на ситуацию, в Apple решили не заставлять людей использовать коды блокировки, а попросту максимально упростить процесс разблокировки. Основная идея технологии Touch ID вовсе не в том, чтобы сделать безопаснее твой конкретный аппарат. Идея в том, чтобы сделать безопасность достаточно удобной и привлекательной для основной массы пользователей. И своей цели компания добилась.

Touch ID - это уникальный программно-аппаратный комплекс, и слово «уникальный» здесь не несет рекламного оттенка: каждый датчик в процессе производства проходит настройку для работы с конкретным устройством. Помнишь скандал с «ошибкой 53»? Именно эта особенность стала камнем преткновения, который блокировал работу устройств с замененным в кустарных условиях датчиком отпечатков пальцев.

Где хранятся отпечатки пальцев

Казалось бы, необходимость хранить данные отпечатков в виде односторонней хеш-функции очевидна, но тебе это только кажется: разработчики HTC One Max решили, что хранить отпечатки можно в виде картинок в самой обычной папке в памяти устройства. Чем бы ни думали разработчики HTC, инженеры Apple такой ошибки не совершили: сканированный отпечаток пропускается через хеш-функцию и сохраняется в Secure Enclave - защищенном от доступа извне микрокомпьютере. Отдельно отмечу, что эти данные не попадают в iCloud и не передаются на сервер компании.

Что интересно, даже односторонние хеш-функции отпечатков зашифрованы, причем ключи шифрования вычисляются во время загрузки устройства на основе уникального аппаратного ключа (который также хранится внутри Secure Enclave и не может быть оттуда извлечен) и кода блокировки, который вводит пользователь. Расшифрованные дактилоскопические данные хранятся только в оперативной памяти устройства и никогда не сохраняются на диск. При этом система время от времени удаляет данные отпечатков даже из оперативной памяти устройства, вынуждая пользователя авторизоваться с помощью кода блокировки (который, напомним, даст системе возможность расшифровать данные отпечатков и возобновить работу датчика Touch ID).

Когда и почему iOS удаляет данные отпечатков из оперативной памяти

Пожалуй, самое интересное в системе безопасности iOS - это именно вопрос о том, при каких обстоятельствах iOS удалит данные отпечатков из оперативной памяти устройства и заставит пользователя заново авторизоваться с помощью кода разблокировки. Но для начала подумаем, зачем Apple вообще понадобилось периодически удалять отпечатки?

В компании отлично понимают (и понимали три года назад), что любую биометрическую систему можно обмануть. Да, в Apple разработали прекрасные дактилоскопические сканеры, обойти которые далеко не так просто, как датчик, к примеру, Samsung Galaxy S5. Но при этом все-таки можно. В конце концов, владельца можно заставить приложить палец для разблокирования телефона - вот только в рамках американской правовой системы для этого требуется ордер, на получение которого уходит время… по истечении которого телефон удалит из памяти данные отпечатков и не позволит разблокировать устройство по отпечатку пальца.

Звучит как натяжка? Попахивает теорией заговора? Нет, просто Apple очень не понравилась попытка давления со стороны правоохранительных органов, в ответ на которое она и ввела эту меру: Apple adds another rule forcing iPhone and iPad users to employ a passcode to unlock their device .

Но не будем отвлекаться, а посмотрим внимательно на условия, при которых система блокирует работу Touch ID и вынуждает авторизоваться с помощью кода блокировки. Датчик Touch ID выключается, а данные отпечатков удаляются из памяти устройства при соблюдении любого из следующих условий:

  • телефон выключен или перезагружен;
  • пользователь добавляет данные еще одного пальца;
  • телефон получает команду удаленной блокировки через Find My iPhone;
  • было пять безуспешных попыток разблокирования с помощью отпечатка подряд;
    устройство ни разу не разблокировалось в течение двух суток;
  • антиполицай: прошло более шести суток с момента последнего ввода кода блокировки, а само устройство не было разблокировано датчиком Touch ID в течение последних восьми часов.

Смысл последнего пункта нужно пояснить. По мнению сайта PhoneArena, он «может усложнить работу правоохранительных органов». Я выразился бы более уверенно, ведь последний пункт был введен сразу после нашумевшего процесса с террористом из Сан-Бернардино, когда на Apple оказывалось беспрецедентное давление.

Как обойти сканер отпечатков пальцев

Если речь идет о взломе Touch ID, то обмануть датчик сложно, но можно. Для обмана современных датчиков тебе придется создать трехмерную модель пальца, причем из правильного материала. На старых устройствах (iPhone 5s, iPad mini 3) обойти датчик заметно проще. К примеру, команда немецких хакеров смогла провести датчик iPhone 5s через два дня после выхода устройства на рынок, попросту распечатав оригинальный отпечаток пальца с разрешением 2400 dpi.

Но перед тем, как приступать к моделированию отпечатка, тебе необходимо позаботиться о сохранности данных на устройстве, а также о том, чтобы данные отпечатка не успели «протухнуть».

Действовать нужно четко и быстро: у тебя минимум времени.

  1. Итак, к тебе в руки попал телефон в неизвестном состоянии. Не трогай кнопку Touch ID! Если телефон заблокирован (а он, скорее всего, заблокирован), ты напрасно потратишь одну попытку из пяти. Проверь состояние устройства коротким нажатием кнопки питания.
  2. Если устройство заблокировано, изолируй его от внешних радиосетей, поместив его в клетку Фарадея (в домашних условиях ее роль выполнит обычная микроволновка. Выключенная микроволновка!). Не забудь поставить его на зарядку, даже если ее роль будет выполнять внешний аккумулятор. Все это делается для того, чтобы оградить устройство от команд по протоколу Find My iPhone, которые позволят как дистанционно заблокировать устройство, так и уничтожить его содержимое. (Думаешь, эти меры очевидны? Как бы не так! Науке известны как минимум два нашумевших случая, когда полицейские допускали удаленное уничтожение данных с уже конфискованных устройств.)
  3. А вот если устройство разблокировано, в твоих силах не позволить ему заблокировать экран. Для этого просто отключи автоматическую блокировку (в отличие от процедуры снятия кода блокировки, для отключения автоматической блокировки никакой код тебе вводить не потребуется).
  4. Если устройство было заблокировано, у тебя есть максимум 48 часов (на самом деле меньше) на попытки обмануть датчик отпечатков.
  5. Обрати внимание: все манипуляции с устройством должны проводиться исключительно в среде, защищенной от радиоволн (сетей Wi-Fi и сотовых сетей). Для срабатывания Find My iPhone достаточно пары секунд.
  6. Если датчик отпечатков удалось обмануть, отключи автоматическую блокировку экрана (см. пункт 3). Имей в виду: попытки добавить еще один отпечаток в настройках или сменить код блокировки не пройдут - для этих операций система всегда потребует ввести код.

Как это использовать?

Допустим, у тебя получилось обмануть датчик отпечатка пальцев. Что дальше? iOS - закрытая система, а вся память устройства будет зашифрована. Варианты?

  • Установка джейлбрейка: нет. Для взлома 64-битного iPhone или iPad тебе в любом случае потребуется ввести код блокировки (а в некоторых случаях еще и отключить код блокировки в настройках).
  • Физическое извлечение данных: можно попробовать. Если джейлбрейк уже установлен, ты сможешь извлечь большую часть данных, но не сможешь расшифровать keychain. А вот если джейлбрейка нет, то ничего поделать не получится - для его установки тебе потребуется код блокировки.
  • iCloud: возможно. Разблокировав устройство, ты сможешь заставить его сохранить свежую резервную копию в iCloud (Settings –> iCloud –> Backup –> Backup now). Помни, однако, что для извлечения этих данных из облака тебе понадобится пароль от Apple ID, а если в учетке активирована двухфакторная аутентификация - то и доступ ко второму фактору (в роли которого, впрочем, может выступить исследуемое устройство). Важный момент: тебе придется подключить устройство к Wi-Fi, в результате чего вместо резервной копии на устройство может прилететь команда блокировки или уничтожения данных.
  • Резервная копия iTunes: пожалуй, это единственное, что сделать можно и нужно. Разблокированное устройство легко подключается к iTunes, с помощью которого создается резервная копия данных на твоем компьютере. Дальнейшее - дело техники. Один момент: пароль на резервную копию. Если он установлен, тебе придется его взломать (например, с помощью Elcomsoft Phone Breaker). А вот если он не установлен - обязательно установи свой! Простейшего 123 будет вполне достаточно. Из резервной копии, зашифрованной паролем, ты сможешь извлечь все данные, а из незашифрованной - все, кроме keychain. Поскольку в keychain хранится все самое интересное, установить временный пароль перед снятием резервной копии будет весьма полезно.

Итог

В Apple смогли с первой же попытки создать завершенную и очень удачную схему защиты. Датчик отпечатков удачно вписался в общую концепцию. Программным способом обойти эту защиту невозможно, времени на любые попытки обмануть датчик у хакера совсем немного, а результат на новых устройствах не гарантирован. Однозначно - в компании добились своей цели.

Отпечатки пальцев и Android

Перейдем к исследованию дактилоскопической аутентификации в устройствах под управлением Android. Разобрав очень удачную реализацию от Apple, посмотрим внимательно на состояние дел в лагере конкурентов.

Google Android 4.x–5.1.1: все очень грустно

Первые устройства со встроенными дактилоскопическими датчиками стали появляться довольно давно, еще во времена Android 4.4. На сегодняшний день их уже очень много: это Samsung Galaxy S5, S6, S7, Motorola Moto Z, Sony Xperia Z5, LG G5, Huawei Ascend Mate 7 и последующие, Meizu Pro 5 - и это далеко не все. Вот только не в каждом устройстве датчик отпечатков используется правильным образом. Связано это в первую очередь с тем, что вплоть до версии Android 6.0 в системе не существовало универсального API для дактилоскопической аутентификации. Нет API - нет и формальных требований , и, соответственно, нет никакой сертификации со стороны Google.

При полном отсутствии внешнего контроля производители нагородили такое… в страшном сне не приснится. Например, разработчики HTC One Max экстерном сдали экзамен по курсу «Android за 21 день» и реализовали замечательную систему, которая хранит полноценные копии отпечатков пальцев в публично доступном каталоге в несжатом (не говоря уже о шифровании) формате. Пожалуй, в инструкциях по «взлому» этой системы нет никакой нужды. Уточню только, что данные хранятся в файле /data/dbgraw.bmp, причем для твоего удобства разрешение доступа выставлено 0666.

Пример не единичный. Samsung Galaxy S5 вышел с Android 4.4 на борту. В скором времени хакерам удалось получить доступ к сканеру отпечатков и успешно обойти защиту.

До выхода шестой версии Android производители успели выпустить массу устройств, к которым безграмотно прикрутили датчики отпечатков. Ломать их даже неинтересно, до того там все уныло. Понятно, что долго терпеть такую ситуацию в Google не могли. Они и не стали.

Android 6.0: Fingerprint API и Nexus Imprint

С выходом Android 6.0 в Google не только разработали собственный API для аутентификации по отпечаткам пальцев, но и обновили Compatibility Definition Document, которому обязаны следовать все производители, желающие сертифицировать свои устройства для установки сервисов Google (это очень важный момент, о нем чуть позже).

Было выпущено сразу два референсных устройства: Nexus 5X и Nexus 6P. В них - и неотключаемое шифрование раздела данных, и правильная реализация датчиков отпечатков, получившая название Nexus Imprint.

Итак, чего же требует Google от производителей для получения сертификата соответствия? В отличие от ситуации с обязательным шифрованием на Android 5.0, на сей раз список требований не допускает двойных толкований. Переведем выдержку из .

7.3.10. Датчик отпечатков пальцев

В устройствах, в которых возможно использование блокировки экрана, РЕКОМЕНДУЕТСЯ использование датчика отпечатков пальцев. Требования к устройствам, оборудованным таким датчиком и предоставляющим доступ к API сторонним разработчикам:

  • ОБЯЗАТЕЛЬНО декларировать поддержку android.hardware.fingerprint.
  • ОБЯЗАТЕЛЬНО полная реализация fingerprint API из документации к Android SDK .
  • ОБЯЗАТЕЛЬНО иметь уровень ложноположительных срабатываний менее 0,002%.
  • НАСТОЙЧИВО РЕКОМЕНДУЕТСЯ уровень ложноотрицательных срабатываний менее 10%, задержка срабатывания менее 1 секунды (для 1 сохраненного отпечатка).
  • ОБЯЗАТЕЛЬНО ограничивать скорость попыток 30-секундной задержкой после 5 неудачных попыток.
  • ОБЯЗАТЕЛЬНО иметь аппаратное безопасное хранилище, а верификацию отпечатков проводить исключительно в доверенной зоне Trusted Execution Environment (TEE) или на выделенном процессоре с безопасным каналом связи с TEE. (На этом погорел Samsung S5, в котором с безопасным каналом связи была проблема )
  • ОБЯЗАТЕЛЬНО шифровать данные отпечатков таким образом, чтобы доступ к ним невозможно было получить за пределами Trusted Execution Environment (TEE) согласно Android Open Source Project .
  • ОБЯЗАТЕЛЬНО не разрешать добавлять отпечатки без установления доверенной цепочки (пользователь должен добавить или верифицировать PIN/паттерн/пароль через TEE согласно Android Open Source).
  • НЕ ПОЗВОЛЯТЬ сторонним приложениям различать отдельные отпечатки.
  • ОБЯЗАТЕЛЬНО корректно обрабатывать флаг DevicePolicyManager.KEYGUARD_DISABLE_FINGERPRINT.
  • ВСЕ ОПИСАННЫЕ ВЫШЕ ТРЕБОВАНИЯ ОБЯЗАТЕЛЬНЫ при обновлении до Android 6.0, при этом данные отпечатков должны быть или мигрированы безопасным образом, или сброшены.
  • ЖЕЛАТЕЛЬНО использовать иконку Android Fingerprint из Android Open Source Project.

Как видим, документ не подразумевает двойных толкований. Производители, желающие сертифицировать устройства на базе Android 6.0 и выше, оборудованные датчиками отпечатков, должны полностью выполнить все требования. Более того: устройства, которые обновляются на Android 6.0, также обязаны соответствовать новым требованиям (и, соответственно, проходить сертификацию).

В другой части документа приведено требование обязательно включать шифрование при использовании безопасной блокировки экрана (в том числе датчика отпечатков пальцев). Как видим, в теории дела обстоят неплохо. А что на самом деле?

Android Smart Lock

А на самом деле в Android до сих пор есть ряд зияющих дыр в безопасности, позволяющих не просто обходить, а обходить на раз плюнуть все эти отпечатки и пароли. Одна из таких дыр - система Android Smart Lock, с помощью которой можно автоматически разблокировать телефон при совпадении некоторых внешних факторов. К примеру, многие пользователи разрешают автоматическую разблокировку дома, забывая о том, что точность позиционирования далеко не идеальна и понятие «дом» для телефона будет охватывать 80-метровый радиус. Многие активируют разблокировку доверенным устройством Bluetooth или включают псевдобиометрическую разблокировку по снимку лица (обходится довольно легко демонстрацией видеоролика или трехмерной модели).

Что интересно, никакой необходимости в Smart Lock при наличии работоспособного датчика отпечатков нет: экран в любом случае включается и разблокируется нажатием одной кнопки. Почему в Compatibility Definition нет требования отключать Smart Lock при активном датчике отпечатков? Загадка. Но ты можешь использовать эту систему для разблокирования устройства. Только имей в виду, что Smart Lock не будет активна сразу после перезагрузки устройства; для активации системы устройство нужно будет разблокировать паролем или паттерном хотя бы раз.

Наши китайские друзья

А как обстоят дела в многочисленных китайских телефонах, которые тоже идут с датчиками отпечатков? Там все очень по-разному.

Выше мы говорили о требованиях Google, изложенных в Android Compatibility Document. Если производитель хочет сертифицировать свои устройства для установки на них сервисов Google, его устройство под управлением конкретной версии прошивки должно пройти сертификацию в одной из лабораторий.

В Китае Google под запретом, и многие полуподвальные производители совершенно не собираются заморачиваться с ненужными сертификациями. Да ты и сам знаешь, с какими прошивками зачастую приходят устройства из Китая. В угоду производительности шифрование, как правило, не включается даже в прошивках на основе Android 6.0, а загрузчик не блокируется принципиально (в случае с процессорами MediaTek) или может быть легко разблокирован. Соответственно, есть там датчик отпечатков или нет - не играет ни малейшей роли.

Даже если шифрование будет включено пользователем (маловероятно в случае дешевых устройств, но все же), у пользователя нет никакой гарантии, что датчик отпечатков интегрирован правильным образом. Особенно это касается устройств, которые продавались с Android 5 и более ранними версиями на борту, а обновление до 6-й версии Android получили позднее.

Из этого правила бывают исключения. Все международные модели Huawei, Lenovo в обязательном порядке сертифицируются Google (а вот о специфически китайских моделях этого сказать нельзя). Интересна ситуация со смартфонами LeEco, которые продаются в Китае и пытаются завоевать внешние рынки. В случае с LeEco для одной и той же модели часто существуют как чисто китайские, так и международные прошивки. Отличаются они далеко не только предустановленным магазином Google Play, списком доступных языков и наличием/отсутствием «китайского мусора». В случае с международными прошивками (Индия, США, Россия) компания формально сертифицирует устройство для установки Google Play Services.

В частности, в международных прошивках LeEco на основе Android 6.0 (например, для Le2 Max) активируется (и не отключается) шифрование раздела данных - в полном соответствии с требованиями Android Compatibility Document. Многими пользователями это воспринимается как неудобство, и они пытаются перейти с таких прошивок на что-то другое, основанное на китайских сборках, что в свете разблокированного загрузчика полностью обесценивает всю модель безопасности.

Как взломать сканер отпечатков пальцев.

Взлом датчика отпечатков для Android подразумевает имитацию пальца, с помощью которого можно разблокировать смартфон. Насколько подробной и качественной должна быть имитация, из какого материала выполнена - зависит от технологии, на которой построен датчик конкретной модели смартфона.

Так, ультразвуковые датчики бесполезно пытаться обмануть с помощью отпечатка, распечатанного с высоким разрешением на специальной токопроводящей бумаге, - но стандартные емкостные сканеры таким образом перехитрить можно .

А вот ультразвуковой датчик обманывается с помощью пальца, отпечатанного на 3D-принтере, причем материал особого значения не имеет. Наконец, практически любой датчик примет за настоящий накладной отпечаток, выполненный из тонкого слоя токопроводящего материала и надетый поверх пальца.

Наверное, о том, что для разблокирования телефона, оборудованного дактилоскопическим датчиком, можно использовать палец спящего, бессознательного человека или даже трупа (полиция пользуется этим способом постоянно), упоминать нет необходимости.

А вот о том, что в некоторых странах правительства собирают базы данных отпечатков пальцев своих и не только своих граждан (когда-нибудь получал американскую визу?), упомянуть необходимо. И если сейчас законодательные ограничения не позволяют использовать эти базы для разблокирования телефонов просто по подозрению, то в будущем я такой гарантии не дам.

Сравнение с Touch ID

Напрямую сравнить безопасность Apple Touch ID с ситуацией в мире Android не получится: если у Apple устройств единицы, то смартфонов на Android, наоборот, слишком много. В них могут использоваться самые разные датчики, основанные на разнообразных технологиях (от емкостных и оптических до ультразвуковых). Для разных датчиков подбирают разные технологии обхода. К примеру, для Samsung Galaxy S6 вполне срабатывает финт с разблокированием телефона моделью пальца, напечатанной на 3D-принтере из самого обычного пластика (с Apple Touch ID такой простой трюк не пройдет; для печати нужно будет использовать материал, обладающий особыми свойствами). Некоторые другие устройства легко обманываются распечатанными с высоким разрешением картинками.

А вот сравнение с Nexus Imprint вполне имеет смысл. В Nexus 5X и 6P Google использовал образцово-показательный подход к безопасности. Это и неотключаемое шифрование раздела данных, и грамотная интеграция датчиков отпечатков, да и сами датчики выбраны не абы как.

В устройствах сторонних производителей могут использоваться недостаточно безопасные датчики, могут зиять откровенные дыры в безопасности (несмотря на формальное соответствие требованиям Android Compatibility Definition).

Как защититься от взлома сканера отпечатков пальцев

Прочитал статью и твердо решил отключить злосчастный датчик в своем устройстве, использовав вместо него сложный буквенно-цифровой пароль? Не спеши. На самом деле все не так плохо. В случае с относительно современными устройствами Apple (начиная с iPhone 6, iPad mini 4, iPad Air) взлом дактилоскопического датчика тебе не грозит: даже если твой отпечаток сумеют отсканировать в достаточно высоком разрешении, времени на то, чтобы его использовать, у злоумышленника будет совсем немного. Правоохранительные органы могут заставить тебя разблокировать телефон отпечатком (и в отличие от разблокировки паролем они имеют на это полное право), но для этого действия им потребуется получить специальный ордер, в котором будет оговорена вся процедура. На получение ордера нужно время, за которое данные отпечатка в твоем iPhone успеют «протухнуть».

А вот если у тебя смартфон на Android… Включи шифрование. Без него данные с твоего телефона сольют безо всяких датчиков. Отключи Smart Lock - это зияющая дыра в безопасности. Убедись, что твой аппарат сертифицирован Google и работает под управлением Android 6.0 или более новой системы. Если это не так - я бы датчик отключил от греха подальше. Наконец, не поленись поискать информацию о том, был ли взломан датчик отпечатков для твоего устройства и если был - просто или сложно это сделать. Принимай решение в зависимости от того, насколько лично тебя устраивает сложность взлома дактилоскопического датчика потенциальным злоумышленником именно на твоем устройстве.

Заключение

Дактилоскопическая аутентификация - не панацея. Ее основное предназначение не в том, чтобы сделать более безопасным конкретно твое устройство, а в том, чтобы снизить неудобства, связанные с безопасной блокировкой телефона, и таким образом убедить основную массу пользователей все-таки блокировать свои устройства. У Apple - получилось. В Android ситуация сложнее: референсная система Nexus Imprint работает идеально, практически полностью копируя методы Touch ID. У других производителей дела обстоят не так радужно. Качество и безопасность датчиков временами вызывают сомнения, а в устройствах под управлением Android 5.1 и более ранних версий дактилоскопические датчики и вовсе остаются открытой дырой в безопасности. В случае с китайскими устройствами с разблокированным загрузчиком наличие дактилоскопического датчика никак не ухудшит и без того отсутствующую безопасность (впрочем, может и ухудшить: если попавший в твои руки телефон включен, а раздел данных зашифрован, то обман такого датчика - отличный способ обойти шифрование).

Last updated by at Январь 27, 2017 .

Сегодня они являются хранилищами важной личной и даже финансовой информации. И эта информация нуждается в надежной защите, на страже которой стоит сканер отпечатков пальцев в смартфоне.

Сканер отпечатков пальцев – новая защита данных

В будущем, в наших смартфонах только прибавится личных финансовых данных. Сейчас большинство наших сограждан не используют виртуальные кошельки, привязанные к нашим мобильным устройствам, но со временем удобство бесконтактных платежей заставит и их внимательно присмотреться к ним. А потому защита данных наших банковских карт, которые будут храниться в смартфоне, станет, как никогда актуальной.

До последнего времени мы, защищая мобильные устройства от несанкционированного доступа, полагались на пароли, графические ключи или PIN-коды. Это действительно надежные способы в современных условиях, но и они могут быть взломаны. Как альтернатива им в свое время Apple предложила использовать технологию идентификации пользователя устройства по отпечатку пальца. Попав в смартфоны, сканер отпечатка пальца стремительно завоевал популярность, так что неудивительно, что модели с ним появились и у основных производителей Android-устройств, таких как Samsung, HTC, Huawei и прочих.

Однако именно 2015-й стал самым успешным годом для этой технологии. Сканер отпечатков пальцев перестал быть атрибутом только премиальных, а значит, и дорогих смартфонов. В этом году многие китайские производители снабдили свои недорогие устройства сканерами, таким образом, обеспечив путь технологии в «массы». На конец этого года уже существуют смартфоны по цене около $100 со сканерами отпечатков пальцев. Именно поэтому можно предположить, что в будущем сканер станет таким же неотъемлемым атрибутом смартфона, как камера.

Хорошо это или плохо? У нас нет однозначного ответа. Как и любая другая технология, сканеры отпечатков пальцев смартфона имеют свои положительные и отрицательные стороны. Мы решили провести детальный анализ, что хорошего и что плохого несет в себе эта технология. Тем, кто использует ее или только собирается приобрести смартфон со сканером, возможно, эта информация пригодится.

Преимущества использования сканера отпечатков пальцев

О преимуществах использования технологии идентификации владельца мобильного устройства по отпечатку его пальца, сказано уже немало. Если выделить три основных компонента, то это будут: удобство использования, безопасность и открывающиеся новые возможности. Остановимся поподробнее на каждом из этих компонентов.

Удобство использования сканера

Те, кто впервые столкнулся с таким методом идентификации, отмечают, что использовать его на своем смартфоне очень удобно. Не нужно больше возиться с придумыванием разнообразных паролей, графических ключей или просто PIN-кодов. Всего лишь одно касание и смартфон разблокирован. Это, конечно же, не только экономит время, но и имеет еще одно неоспоримое достоинство – не нужно ничего запоминать.

Так уж бывает в нашей жизни, что пароли часто теряются или забываются. А наши пальцы всегда с нами, и рисунок на них не меняется, так что можно не бояться потери доступа к своему смартфону и к той важной информации, которая на нем хранится.

Новые возможности

К тому же в условиях современности, сканер отпечатка пальца в смартфоне перестал быть просто инструментом его разблокировки. Все чаще производители предлагают нам использовать эту технологию для того, чтобы авторизироваться на любимых сайтах, без ввода логина и пароля. Все больше разработчиков приложений используют сканер для подтверждения покупок в приложении. А системы бесконтактных платежей, такие как Apple Pay или Samsung Pay вообще построены на основе этой технологии, которая обеспечивает конечное подтверждение нужного платежа с привязанной банковской карты.

Безопасность технологии идентификации

Ну и, наверняка, самым весомым преимуществом использования сканеров отпечатков пальцев в смартфонах, является увеличение безопасности. По сути, доступ к мобильному устройству и информации, которая хранится на нем, может получить только владелец.

Общеизвестно, что двух одинаковых отпечатков пальцев не существует, поэтому разблокировка смартфона другим лицом практически невозможна. К тому же остальные способы защиты, такие как пароли, PIN-коды и графические ключи можно либо подсмотреть, либо «взломать», тогда как с отпечатком пальцев этого сделать невозможно.

Конечно, теоретически есть вариант, больше смахивающий на шпионские истории, с получением отпечатка Вашего пальца, например со стакана, и нанесения его на специальную пленку, которая используется при идентификации. Однако на практике, такими методами есть смысл пользоваться, только если Вы очень значимый человек, а на Вашем смартфоне хранится информация «государственного значения». Так что, во многом, сканер отпечатков пальцев безопаснее, чем другие методы сохранения безопасности информации в устройстве.

Но, как и в любой бочке меда, есть своя ложка дегтя, использование сканеров отпечатков пальцев имеет и свои недостатки.

Сканер отпечатков пальцев: о чем стоит задуматься

И как это не пародоксально звучит, основной недостаток сканеров в том, что преподносится, как их основное достоинство – в безопасности. Когда Вы впервые приобретаете смартфон со сканером отпечатков пальцев, при первом включении он попросит Вас оставить свои отпечатки. Данная информация оцифровывается и хранится в памяти смартфона. Специалисты Apple намного лучше поработали над защитой этих данных, чем разработчики ОС Android, но и тут не все так безоблачно.

На самом деле, в Android-смартфонах данные про отпечатки пальцев владельца хранятся в виде незашифрованных файлов в локальной памяти устройства, что делает ее весьма уязвимой для хакеров. Так что на самом деле смартфон может быть менее безопасен, чем может представлять его владелец. Уже неоднократно программисты со всего мира обращали внимание на это, а в середине этого года в сети появилась информация о том, что хакерам удалось «взломать» некоторые смартфоны и добыть эти данные.

Что случится, если Ваш пароль или PIN-код станет известен злоумышленникам? Вы просто его поменяете и таким образом, защитите свои данные. В случае кражи информации про отпечатки пальцев, Вы не сможете ничего сделать, и Ваши данные всегда будут находиться под угрозой несанкционированного доступа.

Как обеспечить безопасность личной информации?

Использовать или нет сканер отпечатков пальцев в смартфоне, каждый может решить самостоятельно. Причем этот вопрос, по всей видимости, встанет перед большинством из нас, поскольку такие сканеры, скорее всего, скоро станут обыденностью и привычным аксессуаром всех без исключения смартфонов.

По нашему мнению, тут важно сохранить баланс между удобством использования и безопасностью. В конце концов, многие из нас вообще не используют никаких инструментов для защиты своих мобильных гаджетов, не желая тратить время на дополнительные действия при разблокировке. Поэтому для них сканер отпечатков пальцев только еще сильнее упростит разблокировку устройства. Для других – это повод задуматься.

Тем, кто хочет надежно защитить персональную информацию, мы можем посоветовать использовать многоуровневую защиту, тем более, что современные смартфоны это позволяют. Например, после ввода пароля, графического ключа или PIN-кода идентифицироваться при помощи отпечатка пальца. Или наоборот, после приложения пальца к сканеру вводить другой ключ.

В конце концов, глупо противится развитию технологий, и лишать себя удобства и комфорта, которое оно несет. Вооружившись необходимой информацией, почерпнутой из этой статьи, и проведя несколько дополнительных действий со своим смартфоном, можно надежно защитить его от доступа к нему посторонних лиц.

А Вы используете сканер отпечатков пальцев в смартфоне? Поделитесь своим опытом в комментариях к статье.

Мы уже давно привыкли к практически неограниченным возможностям современным смартфонов. Мобильные операционные системы предоставляют богатый набор функций, а приложения позволяют решить практически любую задачу. При этом производительность флагманских устройств фактически является избыточной: даже самые ресурсоемкие задачи и требовательные игры не могут полностью загрузить топовые чипы Qualcomm, Samsung и Mediatek. Ну не конвертировать же на телефоне 4K-видео, в конце концов. Хотя и с этим смартфоны вполне могут справиться. Однако некоторые ранее недоступные функции все же стали распространяться. К примеру, теперь широко стали доступны смартфоны со встроенным сканером отпечатков пальцев. Но нужны ли они вообще? Сегодня мы ответим на этот вопрос, а также разберемся, какими эти сканеры бывают.

Первопроходцы

Сегодня дактилоскопическая идентификация преподносится как инновация, а первопроходцем в мобильной отрасли считается компания Apple с моделью iPhone 5S. Однако, как и в случае со многими другими инновациями, «яблочный гигант» сыграл роль популяризатора. Многие уже забыли настоящего первопроходца: еще в 2004 году сканер отпечатков пальцев появился на телефоне Pantech GI100. Разумеется, это был не смартфон, поэтому возможности биометрической идентификации были существенно ограничены. К примеру, можно было записать до десяти секретных номеров в телефонную книгу.

В 2006 году вышла модель Pantech PG6200, которая по многим параметрам стала преемницей Pantech GI100. В ней тоже использовался сканер отпечатков пальцев. Возможно, Apple iPhone 5S был первым смартфоном с этим приятным дополнением? И снова мимо: в 2011 году вышла Motorola Atrix 4G на Android 2.2, в которой тоже был сканер.

Однако сравнивать те устройства с современными смартфонами можно лишь формально. Да, в них действительно были дактилоскопические сенсоры, однако они были выполнены по принципиально другой технологии. Для сканирования требовалось провести пальцем со строго заданной скоростью, к тому же на обработку информации уходило некоторое время. Вряд ли в таких условиях можно говорить об удобстве и комфорте.

Так что хоть Apple iPhone 5S де-факто и не является первым мобильным устройством со сканером отпечатков пальцев, именно он сделал эту функцию востребованной.

Возможности

Раньше сканеры отпечатков пальцев можно было увидеть в основном в научно-фантастических фильмах, где они использовались для идентификации персонала на какой-нибудь секретной военной базе. По большому счет, сенсоры в современных мобильных устройствах выполняются такую же функцию - определение пользователя, которому разрешен доступ. Вот только теперь откроется не комната с ядерным чемоданчиком, а разблокируется смартфон.

Датчики отпечатков пальцев позволяют быстро снять блокировку. И здесь они выполняют сразу два действия. Во-первых, обозначают намерение воспользоваться смартфоном (то есть, по сути, заменяют на нажатие центральной механической клавиши или кнопка блокировки). Во-вторых, выполняют действие из разряда «slide to unlock», то есть подтверждают желание разблокировать устройство.

Конечно, отдельно необходимо поговорить о безопасности. Раньше, если вы заботились о конфиденциальности хранящихся на телефоне данных, то пользовались паролем. Во многих случаях его заменял графический пароль, который можно было быстрее ввести. Однако доступ к устройству также получал тот, кому вы сообщали этот пароль, либо кому удавалось его подсмотреть. С отпечатками пальцев все куда сложнее. Их довольно сложно подделать, и вашему другу или коллеге наверняка это не удастся. Единственным человеком, который будет иметь полный доступ к вашему гаджету, станет ваш однояйцевый близнец, поскольку его отпечатки, как и весь набор хромосом, полностью идентичны вашим.

Если говорить про функцию Touch ID в исполнении Apple, то использовать биометрическую идентификацию можнотакже в стандартных приложениях iTunes и App Store. Там она заменяет ввод пароля, а ведь данная процедура может надоесть, если требуется скачать установить сразу несколько программ или треков. Также новыми возможностями поспешили воспользоваться сторонние разработчики. В частности, многие сервисы мобильного банкинга теперь тоже идентифицируют пользователя по рисунку на его пальцах.

В случае с Android-смартфонами вариаций куда больше, поскольку производители нередко стараются придумать разнообразные новые функции. К примеру, на некоторых моделях на каждый отпечаток пальца можно назначить отдельную задачу. К примеру, если указательный просто разблокирует устройство, то средний запустит камеры, а безымянный включит аудиоплейер. В некоторых случаях это может быть очень удобно, поскольку позволяет сэкономить время. Но многое зависит еще и от расположения датчика.

Опасения

Как и любая инновация, сканер отпечатков вызывает немало вопросов и даже опасений у тех, кто им еще не пользовался или только недавно приобрел смартфон с такой функцией. Относительно этой технологии существуют самые разнообразные мифы, некоторые из которых мы постараемся развенчать.

Первый миф касается возможности взлома. Частично его мы уже опровергли в предыдущем пункте: подделать отпечатки пальцев весьма непросто. Рядовому пользователю это точно не удастся сделать, тем более без предварительной подготовки, в полевых условиях.

Тем не менее, при должной сноровке можно получить доступ к содержимому чужого устройства. К примеру, группа немецких биометрических хакеров Chaos Computer Club в свое время успешно взломали защиту iPhone 5S и Samsung Galaxy S5. Для этого использовалась камера, принтер, клей и ряд других химикатов, позволяющих создать слепок пальца владельца смартфона. Правда, необходимо учитывать, что все это требует времени, кропотливого труда, специфических умений и материалов. И, разумеется, необходим сам образец, то есть тот палец, который уже зарегистрирован в мобильном устройстве.

Второй миф касается несанкционированного доступа третьими лицами с помощью пальца непосредственно владельца. К примеру, ревнивая супруга или ревнивый супруг хотят проверить переписку своей пассии, и для этого подносят смартфон к пальцу спящей второй половинки. Что ж, такое опасение вполне имеет место быть, тем более что никаких технических преград к осуществлению подобной процедуры не существует. В конце концов, телефон не может знать, что его хозяин в данный момент спит. Так что если вы так уже сильно боитесь подобного случая, то можно подыскать другие методы защиты, к примеру, пароль или сканер сетчатки глаза. Еще проще не допускать подобных ситуаций или просто удалять подозрительную информацию из памяти устройства.

Ко второму мифу можно придумать еще и криминальный вариант. Злоумышленники завладели вашим устройством, а для доступа к нему пытаются отрезать палец владельца. Все это не только комично звучит, но и в сводках новостей подобные действия никогда не пробегали. В крайнем случае можно сказать пароль, который позволяет обойти процедуру идентификации, или же вовсе отключить подобную защиту в настройках, если того требуют преступники.

Из этого вытекает еще и третий миф, который гласит, что смартфон на правах хитрой штуки может однажды не узнать хозяина по отпечаткам и не пустить дальше экрана блокировки. Это действительно может случиться, поскольку грязные, мокрые или наоборот слишком чистые пальцы могут не считываться сенсором. К тому же отпечатки могут пострадать в результате ожога или физического воздействия иного рода. Однако в этом случае опять же остается лишь ввести ранее установленный пароль.

Место установки сенсора

Производители смартфонов используют разных подход к выбору места установка сканера отпечатки пальцев. К примеру, Apple традиционно встраивает его в механическую клавишу «Домой», установленную под экраном. В этом случае наиболее удобно для разблокировки и прочих действий использовать большой палец.

Схожий принцип используется южнокорейская компания Samsung. Ее смартфоны тоже уже много лет оснащаются центральной механической клавишей, поэтому именно она является наиболее уместным пристанищем для дактилоскопический сенсора. К тому же все уже привыкли, что для разблокировки требуется нажать на эту кнопку, а затем провести по экрану, либо же ввести пароль. В данном случае можно даже не нажимать ее, а слегка коснуться: этого будет вполне достаточно.

Сегодня даже не самые продвинутые модели Samsung получили сканер. К примеру, им комплектуются не только флагманские устройства Galaxy S5, S6/S6 Edge, Galaxy S7/S7 Edge и Galaxy Note 4/5, но также и обновленная линейка Galaxy A 2016 модельного года: Galaxy A5, Galaxy A7 и Galaxy A9/A9 Pro.

Также фронтальный сканер отпечатков пальцев используют многие другие производители, которые оснащают свои смартфоны центральной механической клавишей. К ним относятся Meizu (Meizu MX5, Meizu PRO 5), Lenovo (Lenovo Vibe P1), Xiaomi (Xiaomi Mi 5, хотя в тех же Xiaomi Redmi Note 3 и Xiaomi Mi 4s сканер установлен сзади), Oppo (Oppo F1 Plus), HTC (HTC One M10, HTC One A9), Lenovo (Lenovo Vibe P1) и так далее.

Еще одним популярным местом установка сенсора является тыльная сторона смартфона. В таком случае логичнее пользоваться указательным или средним пальцем. Обычно сканер представляет собой небольшой углубление круглой и реже квадратной формы в корпусе, установленный по центру, чуть ниже основной камеры. Именно такой способ установки используется на многих моделях LG (LG G5, LG V10, LG Nexus 5X), Huawei (Huawei Honor 5X, Huawei G8, Huawei Nexus 6P), Xiaomi (Xiaomi Redmi Note 3, Xiaomi Redmi 3 Pro) и так далее.

Альтернативу двум самым популярным местам установки сканеров отпечатков пальцев предлагает компания Sony. Она встроила сенсор непосредственно в боковую клавишу блокировки. Для этого пришлось поменять ее форму: место круглой металлической кнопки заняла большая овальная. В любом случае пользоваться ей удобно, поскольку на нее как раз ложиться большой палец правой руки, либо же указательный палец левой в случае с левшой. В целом подобная схема тоже довольно удобна, ведь мы уже привыкли пользоваться установленной там же кнопкой блокировки на подавляющем числе смартфонов. Сегодня подобная схема используется на флагманских смартфонах Sony Xperia Z5, Xperia Z5 Premium, Xperia Z5 Compact, Sony Xperia X и X Performance.

Про цену вопроса

Изначально сканеры отпечатков пальцев устанавливались лишь во флагманские модели. Соответственно, порог вхождения в клуб владельцев подобных устройств был достаточно высок. Однако уже совсем производители стали использовать эту функцию и на более доступных смартфонах.

Если говорить о ведущих мировых брендах, то приобрести мобильный аппарат со встроенным дактилоскопическим датчиком можно уже в районе 15-20 тысяч рублей. Примером могут служить модели Lenovo A7010, Lenovo Vibe X3, Samsung Galaxy S5 mini, Huawei Honor 5X и Huawei G7 Plus.

В то же время молодые китайские компании предлагают смартфоны со сканером отпечатков пальцев даже по цене до 10 000 рублей. Среди новинок можно отметить Doogee Y200, UMI Fair, Oukitel U8 и Cubot S550. Однако необходимо помнить, что не все эти устройства из Поднебесной официально продаются в России, к тому же в некоторых самых дешевых устройствах сканеры могут работать не столь быстро и корректно.

Будущее

В ближайшей перспективе количество моделей со встроенным дактилоскопическим сенсором будет стремительно увеличиваться. Возможно, некоторые производители придумают новые интересные функции. К примеру, компания Qualcomm начала продвижение собственной технологии Snapdragon Sense ID. Она подразумевает использование ультразвуковых волн для создания трехмерной «карты» поверхности пальца. Это позволяет существенно повысить точность идентификации. К тому же становится возможным использование в сочетании сенсором не только пластика и сапфирового стекла, но и других материалов, в том числе металла. Первым серийным смартфоном с использованием Snapdragon Sense ID стал LeTV Le Max Pro.

Следующим шагом может стать использование иных методов биометрической идентификации. Из тех же научно-фантастических фильмов можно позаимствовать сканеры сетчатки глаза. На самом деле первые устройства с такой технологией уже доступны: свои инновационные модели представили компании Microsoft, Fujitsu, ZTE и Homtom.

Что же касается дактилоскопических сенсоров, то они могут появиться и в иных устройствах. К примеру, на днях компания SmartMetric представила первую в мире пластиковую банковскую карты со встроенным сканером отпечатков пальцев. Он используется для идентификации владельца при каждой оплате. Так что в будущем ваша супруга уже не сможет отправиться в отвязанный шоппинг, захватив вашу карту. Да и воры не смогут воспользоваться прикрепленной скрепкой бумажкой с PIN-кодом.

Выводы

Сегодня уже очевидно, что с каждым годом будет выходить все больше смартфонов, оснащенных сканерами отпечатков. Многие уже оценили их удобство, поэтому и при выборе следующего устройства данная функция станет обязательной. Получается, что подобные сенсоры делают мобильные устройства не только безопаснее, но и удобнее.