iLenta Меню

В Android та HarmonyOS виявили вразливість для обходу сканера відбитків пальців

25 травня 2023, 15:08 | Roter [454]
Китайські дослідники виявили, що багато Android-смартфонів уразливі до злому захисту відбитком пальця. Новий метод брутфорс-атак назвали BrutePrint.
В Android та HarmonyOS виявили вразливість для обходу сканера відбитків пальців

BrutePrint задіює дві вразливості нульового дня, щоб збільшити кількість спроб входу по відбитку пальця до нескінченності, тоді як смартфон просить ввести код-пароль після декількох невдалих спроб.

Підтвердити експлойт вдалося на шести популярних Android-смартфонах, включаючи Xiaomi Mi 11 Ultra та OnePlus 7 Pro, а також Huawei P40 на HarmonyOS та iPhone зі сканером відбитків пальців. Якщо у випадку Android і HarmonyOS вдалося отримати нескінченну кількість спроб входу по сканеру, то на iPhone таким методом можна збільшити кількість спроб лише до 15 замість 5. Для злому цього недостатньо.

Результати тестів на збільшення кількості спроб входу / arxiv.org

Отримавши нескінченні спроби, простий із двох плат та маніпулятора згодовує смартфону зображення відбитків пальців із баз. Вони обробляються так, щоб система смартфона вважала їх зображеннями зі сканера та звіряла зі своєю базою даних. У деяких випадках дослідникам навіть вдалося маніпулювати значенням відсікання помилково позитивних результатів, щоб прискорити добір.

Устаткування для BrutePrint/arxiv.org

Наголошується, що для злому зловмиснику потрібен фізичний доступ до пристрою, а також бази відбитків пальців (з відкритих академічних джерел чи витоків біометричних даних). Необхідне для експлойту обладнання недороге: зібрати його можна приблизно за 15 доларів.

Втім, на злом також потрібно багато часу: від 2,9 до 13,9 годин, якщо користувач зареєстрував лише один палець для сканування. Чим більше відбитків є в пам'яті смартфона, тим швидше виконується BrutePrint: на злам може піти менше години.

Про використання подібних систем злому поки що не повідомляється. Хоча більшість користувачів навряд чи стануть метою таких атак, ця технологія може бути небезпечна для вкрадених пристроїв, на яких не включили режим зникнення.

Джерело: arxiv

© 2012-2025 iLenta. Всі права захищені.
Повна версія

iOS / Android / WP

Розкрито особливості iOS 26.4, iOS 27 і навіть iOS 28
Розкрито особливості iOS 26.4, iOS 27 і навіть iOS 28
13 грудня 2025, 23:08 | Roter
Журналіст Macworld Філіпе Еспозіто розповів про низку функцій, які Apple, за його даними, планує впровадити в iOS 26.4, iOS 27 і навіть iOS 28.
Докладніше...
 
У коді iOS 26 виявлено згадки про AirTag другого покоління
У коді iOS 26 виявлено згадки про AirTag другого покоління
13 грудня 2025, 20:07 | Bazelas
За даними нового звіту Macworld, AirTag другого покоління отримає кілька функцій, які помітно покращать можливості трекінгу.
Докладніше...
 
iOS 26.2 може непомітно включати автоматичні оновлення
iOS 26.2 може непомітно включати автоматичні оновлення
13 грудня 2025, 19:07 | Roter
Після інсталяції iOS 26.2, якщо ви просто швидко натискаєте «Далі» і переходите між екранами, можна не помітити, що система включає автоматичне оновлення програмного забезпечення.
Докладніше...
 
Apple випустила оновлення iOS 26.2 та iPadOS 26.2
Apple випустила оновлення iOS 26.2 та iPadOS 26.2
13 грудня 2025, 13:08 | Roter
Сьогодні Apple випустила оновлення iOS 26.2 та iPadOS 26.2 для підтримуваних моделей iPhone та iPad.
Докладніше...
 
iOS 26 розкриває дані про розумний домашній хаб Apple з камерою та Apple Intelligence
iOS 26 розкриває дані про розумний домашній хаб Apple з камерою та Apple Intelligence
13 грудня 2025, 12:06 | Roter
Apple працює над розумним домашнім хабом, який багато в чому спиратиметься на покращену версію Siri, заплановану до випуску наступного року.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2025 iLenta. All rights reserved.