Ежегодная конференция Black Hat в Лас-Вегасе по информационной безопасности — это еще один шанс для хакеров продемонстрировать свои новейшие разработки в системе защиты. И сейчас мы бы хотели обратить особое внимание на проблему цифровой безопасности и конфиденциальности данных, которая касается прежде всего сканеров отпечатков пальцев, которые производители активно стали интегрировать в свои смартфоны. Как выяснилось, Android-устройства подвержены удаленному взлому сканеров отпечатков, чего не скажешь о Touch ID от компании Apple, который с точки зрения безопасности снова оказался на голову выше.
Исследователи американской компании FireEye Тао Вей и Юлонг Жанг выступили на конференции с рассказом о глобальной проблеме в системе безопасности большинства Android-девайсов, которые оснащены сканером отпечатков пальцев. Со слов специалистов, злоумышленники могут обойти защиту отпечатком пальца из-за наличия в системе Android различных уязвимостей с помощью программного обеспечения (приложений), которое содержит вредоносный код. Однако, обход проверки подлинности опечатка пальца — это еще не самое опасное для владельцев Android…
Тао Вей и Юлонг Жанг сообщают об опасности удаленного сбора базы данных с опечатками пальцев владельцев. Другими словами злоумышленники могут легко украсть удаленным способом данные с отпечатками с Android-устройства и использовать их в своих целях. Опасность этого явления состоит главным образом в том, что сейчас многие пользователи используют отпечатки пальцев для подтверждения мобильных платежей, идентификации и т.д.
Эффективность атаки была проверена на HTC One Max и Samsung Galaxy S5. При этом пользователи iOS-устройств с Touch ID находятся в безопасности, так как данные об отпечатках пальцев здесь надежно шифруются.
Производители Android-устройств уже знают об этом недостатке и в ближайшее время должны исправить ошибку. Со своей стороны призываем вас внимательно относиться к установке приложений на свое мобильное устройство и избегать непроверенного софта.
One Response to “Хакеры нашли удаленный способ взлома сканера отпечатков пальцев на Android”
06.08.2015
Колян