iLenta Меню

В Android та HarmonyOS виявили вразливість для обходу сканера відбитків пальців

25 травня 2023, 15:08 | Roter [427]
Китайські дослідники виявили, що багато Android-смартфонів уразливі до злому захисту відбитком пальця. Новий метод брутфорс-атак назвали BrutePrint.
В Android та HarmonyOS виявили вразливість для обходу сканера відбитків пальців

BrutePrint задіює дві вразливості нульового дня, щоб збільшити кількість спроб входу по відбитку пальця до нескінченності, тоді як смартфон просить ввести код-пароль після декількох невдалих спроб.

Підтвердити експлойт вдалося на шести популярних Android-смартфонах, включаючи Xiaomi Mi 11 Ultra та OnePlus 7 Pro, а також Huawei P40 на HarmonyOS та iPhone зі сканером відбитків пальців. Якщо у випадку Android і HarmonyOS вдалося отримати нескінченну кількість спроб входу по сканеру, то на iPhone таким методом можна збільшити кількість спроб лише до 15 замість 5. Для злому цього недостатньо.

Результати тестів на збільшення кількості спроб входу / arxiv.org

Отримавши нескінченні спроби, простий із двох плат та маніпулятора згодовує смартфону зображення відбитків пальців із баз. Вони обробляються так, щоб система смартфона вважала їх зображеннями зі сканера та звіряла зі своєю базою даних. У деяких випадках дослідникам навіть вдалося маніпулювати значенням відсікання помилково позитивних результатів, щоб прискорити добір.

Устаткування для BrutePrint/arxiv.org

Наголошується, що для злому зловмиснику потрібен фізичний доступ до пристрою, а також бази відбитків пальців (з відкритих академічних джерел чи витоків біометричних даних). Необхідне для експлойту обладнання недороге: зібрати його можна приблизно за 15 доларів.

Втім, на злом також потрібно багато часу: від 2,9 до 13,9 годин, якщо користувач зареєстрував лише один палець для сканування. Чим більше відбитків є в пам'яті смартфона, тим швидше виконується BrutePrint: на злам може піти менше години.

Про використання подібних систем злому поки що не повідомляється. Хоча більшість користувачів навряд чи стануть метою таких атак, ця технологія може бути небезпечна для вкрадених пристроїв, на яких не включили режим зникнення.

Джерело: arxiv

© 2012-2025 iLenta. Всі права захищені.
Повна версія

iOS / Android / WP

Apple готує до виходу на iPad кілька професійних програм
Apple готує до виходу на iPad кілька професійних програм
28 жовтня 2025, 11:07 | Roter
Офіційних анонсів від компанії не було, але витоки розкрили навіть назви програм.
Докладніше...
 
Apple хоче додати до iPhone більше реклами
Apple хоче додати до iPhone більше реклами
27 жовтня 2025, 11:07 | Roter
Журналіст Bloomberg Марк Гурман із посиланням на джерела в галузі заявив, що Apple може додати більше реклами у прошивку iOS.
Докладніше...
 
Samsung Galaxy S21 FE отримав своє останнє велике оновлення One UI 8
Samsung Galaxy S21 FE отримав своє останнє велике оновлення One UI 8
25 жовтня 2025, 00:50 | Roter
Після кількох років регулярних оновлень та виправлень безпеки, Samsung Galaxy S21 FE підходить до фіналу свого програмного циклу.
Докладніше...
 
Sony випустила Android 16 для цих смартфонів
Sony випустила Android 16 для цих смартфонів
24 жовтня 2025, 23:07 | Roter
Цього року Sony випередила багатьох великих виробників — включаючи OnePlus, Xiaomi, Oppo та Vivo — став однією з перших компаній, що випустила оновлення до Android 16.
Докладніше...
 
Apple тестує функцію швидкого перенесення даних програм з iPhone на Android
Apple тестує функцію швидкого перенесення даних програм з iPhone на Android
23 жовтня 2025, 11:07 | Roter
Компанія Apple розробляє нову систему для швидкого перенесення даних програм між iOS та Android. Компанія тестує фреймворк AppMigrationKit, який буде вбудований в iOS 26.1 і буде доступний в налаштуваннях iPhone як Transfer to Android.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.