Сегодня 22 февраля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Android-смартфоны оказалось можно взломать бесконечным перебором отпечатков пальцев

Учёные Tencent Labs и Чжэцзянского университета (КНР) открыли способ взломать защиту сканера отпечатков пальцев на смартфоне, используя метод брутфорс. Для этого необходимы физический доступ к устройству и достаточно времени.

 Источник изображения: Lukenn Sabellano / unsplash.com

Источник изображения: Lukenn Sabellano / unsplash.com

В устройствах под управлением Android, основанной на ней HarmonyOS, а также в очень ограниченных масштабах в Apple iOS, присутствуют две уязвимости «нулевого дня», обозначенные как Cancel-After-Match-Fail («отмена после несовпадения») и Match-After-Lock («сверка после блокировки»). Эксплуатируя эти уязвимости, исследователям удалось заставить мобильные устройства принимать бесконечное количество попыток сканирования отпечатков пальцев, а также использовать академические базы данных, базы утечек биометрии и прочие источники.

Для осуществления атак гипотетическим злоумышленникам требуется физический доступ к смартфону и оборудование стоимостью $15. При осуществлении атаки, которую эксперты назвали BrutePrint, при использовании взламывающего оборудования с поддержкой одного отпечатка пальцев требуется от 2,9 до 13,9 часа — если оборудование поддерживает несколько записанных отпечатков, время в среднем составляет от 0,66 до 2,78 часа.

Исследователи испытали технологию на десяти «популярных моделях смартфонов» и на паре iPhone. Названия моделей не приводятся, но учёные сообщили, что для устройств под Android и HarmonyOS им удалось добиться бесконечного числа попыток, а вот для гаджетов под iOS — это были iPhone SE и iPhone 7 — удалось добиться лишь десяти дополнительных, чего явно недостаточно для взлома.

Авторы исследования делают вывод, что метод BrutePrint едва ли окажется привлекательным для обычного киберпреступника, а вот для государственных структур он вполне подойдёт.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новая статья: Kingdom Come: Deliverance II — ролевое вознесение. Рецензия 45 мин.
Apple отключила сквозное шифрование в iCloud по требованию властей Великобритании 2 ч.
Взрывной платформер Shotgun Cop Man от создателя My Friend Pedro предложит спуститься в ад и арестовать Дьявола — трейлер и демоверсия в Steam 3 ч.
Valve заблокировала игру в российском Steam по требованию Роскомнадзора 5 ч.
Meta рассказала, как скачивать контент через торренты, но не стать пиратом 5 ч.
Corsair прояснила заявление о релизе ПК-версии GTA VI в начале 2026 года 6 ч.
Роскомнадзор принудительно записал Cloudflare в организаторы распространения информации 7 ч.
«Небольшой, но искренний прогресс»: DeepSeek откроет для всех пять ИИ-репозиториев 8 ч.
Видео: прохождение пролога ремейка первой Gothic и получасовая демонстрация русской озвучки 8 ч.
Политический триллер в 1613 году: сюжетное дополнение «Земский собор» к «Смуте» получило первый трейлер и новые подробности 9 ч.
На Балтике вновь повреждён подводный кабель C-Lion1 между Финляндией и Германией 9 мин.
Китайский подводный дата-центр HiCloud получил ИИ-апгрейд 2 ч.
На китайской орбитальной станции испытали робота-инспектора, вдохновлённого морскими звёздами 2 ч.
Ирландский регулятор предложил дата-центрам заняться самостоятельной постройкой электростанций и энергохранилищ 2 ч.
В России скоро наступит дефицит энергии для обучения ИИ — сильнее всего ударит по ЦОД в Москве и Санкт-Петербурге 4 ч.
В Индии создали надёжные прозрачные электроды для двухсторонних солнечных панелей 4 ч.
Умные часы Fitbit перестали обжигать владельцев, но теперь их нужно заряжать каждый день 5 ч.
В дорогущих видеокартах GeForce RTX 5090 нашли бракованные GPU 5 ч.
Запуск Grok 3 подстегнёт рост спроса на ИИ-серверы 6 ч.
Leica перевыпустила представленный в 1959 году объектив Summilux 50 мм f/1.4 за $3895 7 ч.