Сегодня 09 мая 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Android-смартфоны оказалось можно взломать бесконечным перебором отпечатков пальцев

Учёные Tencent Labs и Чжэцзянского университета (КНР) открыли способ взломать защиту сканера отпечатков пальцев на смартфоне, используя метод брутфорс. Для этого необходимы физический доступ к устройству и достаточно времени.

 Источник изображения: Lukenn Sabellano / unsplash.com

Источник изображения: Lukenn Sabellano / unsplash.com

В устройствах под управлением Android, основанной на ней HarmonyOS, а также в очень ограниченных масштабах в Apple iOS, присутствуют две уязвимости «нулевого дня», обозначенные как Cancel-After-Match-Fail («отмена после несовпадения») и Match-After-Lock («сверка после блокировки»). Эксплуатируя эти уязвимости, исследователям удалось заставить мобильные устройства принимать бесконечное количество попыток сканирования отпечатков пальцев, а также использовать академические базы данных, базы утечек биометрии и прочие источники.

Для осуществления атак гипотетическим злоумышленникам требуется физический доступ к смартфону и оборудование стоимостью $15. При осуществлении атаки, которую эксперты назвали BrutePrint, при использовании взламывающего оборудования с поддержкой одного отпечатка пальцев требуется от 2,9 до 13,9 часа — если оборудование поддерживает несколько записанных отпечатков, время в среднем составляет от 0,66 до 2,78 часа.

Исследователи испытали технологию на десяти «популярных моделях смартфонов» и на паре iPhone. Названия моделей не приводятся, но учёные сообщили, что для устройств под Android и HarmonyOS им удалось добиться бесконечного числа попыток, а вот для гаджетов под iOS — это были iPhone SE и iPhone 7 — удалось добиться лишь десяти дополнительных, чего явно недостаточно для взлома.

Авторы исследования делают вывод, что метод BrutePrint едва ли окажется привлекательным для обычного киберпреступника, а вот для государственных структур он вполне подойдёт.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Google обновила дизайн поискового виджета на Android 6 мин.
В Telegram добавились маркетплейс подарков, публикация нескольких историй сразу и автоматический перевод в каналах 13 мин.
«Лучшая карточная игра с RPG-элементами»: с 2022 года пользователи The Witcher 3: Wild Hunt наиграли в «Гвинт» более 458 миллионов партий 2 ч.
Исследовательскую лабораторию ИИ в Meta возглавил выходец из Google DeepMind 2 ч.
Хоррор-шутер Alien: Rogue Incursion Evolved Edition отправит игроков выживать под натиском небывало хитрых ксеноморфов — трейлер и дата выхода 4 ч.
Сэм Альтман передал управление ChatGPT новому руководителю, а сам займётся исследованиями 6 ч.
Google защитит пользователей Chrome от фишинга с помощью локальной ИИ-модели Gemini Nano 6 ч.
Microsoft упростит установку приложений в Windows 11, но это может привести к засорению системы 14 ч.
Первое сюжетное дополнение к Kingdom Come: Deliverance 2 не заставит себя долго ждать — новый трейлер и дата выхода Brushes with Death 15 ч.
Meta наделит следующие умные очки Ray-Ban «супервосприятием» — функцией распознавания лиц окружающих 17 ч.
Частный японский модуль Resilience с маленьким луноходом на борту добрался до Луны и готовится к спуску 4 мин.
Тарифы Трампа способствовали росту апрельской выручки TSMC на 48 % 12 мин.
Видео: взбесившийся гуманоидный робот Unitree H1 напал на рабочих 30 мин.
Учёные установили мировой рекорд по ионной проводимости в материалах для литиевых аккумуляторов 2 ч.
Китайский контрактный производитель чипов SMIC более чем удвоил квартальную прибыль до $188 млн 2 ч.
Китайцы не смогли с Земли найти воду на Луне — строительство лунных баз отменяется? 2 ч.
Китайские дилеры уже начали демонстрировать электромобиль Audi E5 3 ч.
OpenAI планирует развивать ИИ-инфраструктуру Stargate за пределами США 3 ч.
Apple продвинулась в разработке новых процессоров для умных очков и компьютеров 4 ч.
ASML ускорит строительство нового кампуса, где будет производиться оборудование для выпуска чипов 5 ч.