iLenta Меню

В Android та HarmonyOS виявили вразливість для обходу сканера відбитків пальців

25 травня 2023, 15:08 | Roter [442]
Китайські дослідники виявили, що багато Android-смартфонів уразливі до злому захисту відбитком пальця. Новий метод брутфорс-атак назвали BrutePrint.
В Android та HarmonyOS виявили вразливість для обходу сканера відбитків пальців

BrutePrint задіює дві вразливості нульового дня, щоб збільшити кількість спроб входу по відбитку пальця до нескінченності, тоді як смартфон просить ввести код-пароль після декількох невдалих спроб.

Підтвердити експлойт вдалося на шести популярних Android-смартфонах, включаючи Xiaomi Mi 11 Ultra та OnePlus 7 Pro, а також Huawei P40 на HarmonyOS та iPhone зі сканером відбитків пальців. Якщо у випадку Android і HarmonyOS вдалося отримати нескінченну кількість спроб входу по сканеру, то на iPhone таким методом можна збільшити кількість спроб лише до 15 замість 5. Для злому цього недостатньо.

Результати тестів на збільшення кількості спроб входу / arxiv.org

Отримавши нескінченні спроби, простий із двох плат та маніпулятора згодовує смартфону зображення відбитків пальців із баз. Вони обробляються так, щоб система смартфона вважала їх зображеннями зі сканера та звіряла зі своєю базою даних. У деяких випадках дослідникам навіть вдалося маніпулювати значенням відсікання помилково позитивних результатів, щоб прискорити добір.

Устаткування для BrutePrint/arxiv.org

Наголошується, що для злому зловмиснику потрібен фізичний доступ до пристрою, а також бази відбитків пальців (з відкритих академічних джерел чи витоків біометричних даних). Необхідне для експлойту обладнання недороге: зібрати його можна приблизно за 15 доларів.

Втім, на злом також потрібно багато часу: від 2,9 до 13,9 годин, якщо користувач зареєстрував лише один палець для сканування. Чим більше відбитків є в пам'яті смартфона, тим швидше виконується BrutePrint: на злам може піти менше години.

Про використання подібних систем злому поки що не повідомляється. Хоча більшість користувачів навряд чи стануть метою таких атак, ця технологія може бути небезпечна для вкрадених пристроїв, на яких не включили режим зникнення.

Джерело: arxiv

© 2012-2025 iLenta. Всі права захищені.
Повна версія

iOS / Android / WP

Samsung зробить свої смартфони стійкішими до крадіжок
Samsung зробить свої смартфони стійкішими до крадіжок
19 листопада 2025, 19:07 | Bazelas
Нові функції захисту з'явилися в останній прошивці.
Докладніше...
 
У WhatsApp з'явиться підтримка кількох облікових записів на одному iPhone
У WhatsApp з
19 листопада 2025, 15:08 | Roter
Офіційно оновлення не анонсували, але воно вже з'явилося у новій beta-версії WhatsApp для iPhone.
Докладніше...
 
Apple дозволить японцям замінити Siri на інший ШІ-помічник
Apple дозволить японцям замінити Siri на інший ШІ-помічник
18 листопада 2025, 22:07 | Roter
В останній бета-версії iOS 26.2 прихований ледь помітний, але насправді вельми значний зсув: судячи з усього, Apple готується дозволити деяким користувачам iPhone замінити Siri на іншого асистента.
Докладніше...
 
Google працює над функцією передачі контактів торканням, як на iOS
Google працює над функцією передачі контактів торканням, як на iOS
15 листопада 2025, 15:08 | Roter
Ентузіасти побачили натяки на нову функціональність у коді Google.
Докладніше...
 
Asus випустила Android 16 для смартфонів Zenfone 12 Ultra та ROG Phone 9
Asus випустила Android 16 для смартфонів Zenfone 12 Ultra та ROG Phone 9
14 листопада 2025, 22:08 | Roter
Asus нарешті почала поширювати оновлення Android 16, і першими його одержують Zenfone 12 Ultra та ROG Phone 9.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.