iLenta Меню

В Android та HarmonyOS виявили вразливість для обходу сканера відбитків пальців

25 травня 2023, 15:08 | Roter [406]
Китайські дослідники виявили, що багато Android-смартфонів уразливі до злому захисту відбитком пальця. Новий метод брутфорс-атак назвали BrutePrint.
В Android та HarmonyOS виявили вразливість для обходу сканера відбитків пальців

BrutePrint задіює дві вразливості нульового дня, щоб збільшити кількість спроб входу по відбитку пальця до нескінченності, тоді як смартфон просить ввести код-пароль після декількох невдалих спроб.

Підтвердити експлойт вдалося на шести популярних Android-смартфонах, включаючи Xiaomi Mi 11 Ultra та OnePlus 7 Pro, а також Huawei P40 на HarmonyOS та iPhone зі сканером відбитків пальців. Якщо у випадку Android і HarmonyOS вдалося отримати нескінченну кількість спроб входу по сканеру, то на iPhone таким методом можна збільшити кількість спроб лише до 15 замість 5. Для злому цього недостатньо.

Результати тестів на збільшення кількості спроб входу / arxiv.org

Отримавши нескінченні спроби, простий із двох плат та маніпулятора згодовує смартфону зображення відбитків пальців із баз. Вони обробляються так, щоб система смартфона вважала їх зображеннями зі сканера та звіряла зі своєю базою даних. У деяких випадках дослідникам навіть вдалося маніпулювати значенням відсікання помилково позитивних результатів, щоб прискорити добір.

Устаткування для BrutePrint/arxiv.org

Наголошується, що для злому зловмиснику потрібен фізичний доступ до пристрою, а також бази відбитків пальців (з відкритих академічних джерел чи витоків біометричних даних). Необхідне для експлойту обладнання недороге: зібрати його можна приблизно за 15 доларів.

Втім, на злом також потрібно багато часу: від 2,9 до 13,9 годин, якщо користувач зареєстрував лише один палець для сканування. Чим більше відбитків є в пам'яті смартфона, тим швидше виконується BrutePrint: на злам може піти менше години.

Про використання подібних систем злому поки що не повідомляється. Хоча більшість користувачів навряд чи стануть метою таких атак, ця технологія може бути небезпечна для вкрадених пристроїв, на яких не включили режим зникнення.

Джерело: arxiv

© 2012-2025 iLenta. Всі права захищені.
Повна версія

iOS / Android / WP

Apple запропонувала вирішення проблеми з активацією iMessage в iOS 26
Apple запропонувала вирішення проблеми з активацією iMessage в iOS 26
04 жовтня 2025, 21:16 | Bazelas
На цьому тижні Apple опублікувала інструкцію для користувачів iPhone, які зіткнулися з проблемою активації iMessage за номером телефону iOS 26.
Докладніше...
 
Adobe випустила Premiere для iPhone та iPad
Adobe випустила Premiere для iPhone та iPad
04 жовтня 2025, 13:07 | Bazelas
Програму замінить мобільний редактор Premiere Rush.
Докладніше...
 
WhatsApp тепер підтримує обмін «живими фото»
WhatsApp тепер підтримує обмін «живими фото»
02 жовтня 2025, 08:07 | Roter
Функція вже доступна на iOS та Android.
Докладніше...
 
OpenAI представила соцмережу у стилі TikTok
OpenAI представила соцмережу у стилі TikTok
01 жовтня 2025, 19:06 | Bazelas
Компанія OpenAI представила соціальний застосунок Sora, який дозволяє користувачам створювати та ділитися відеороликами із собою та друзями. Він вже доступний на iOS, а версія для Android з'явиться пізніше.
Докладніше...
 
Apple випустила iOS 26.0.1, що виправляє низку помилок у серії iPhone 17
Apple випустила iOS 26.0.1, що виправляє низку помилок у серії iPhone 17
30 вересня 2025, 10:07 | Bazelas
Apple випустила першу стабільну версію iOS 26 лише кілька тижнів тому, ще до старту продажів нових iPhone Air, iPhone 17, iPhone 17 Pro та iPhone 17 Pro Max.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.