Hakeri sa daljine mogu ukrasti otiske prstiju sa Android telefona

Vesti, 07.08.2015, 00:00 AM

Hakeri sa daljine mogu ukrasti otiske prstiju sa Android telefona

Hakeri sa daljine mogu ukrasti otiske prstiju sa Android smart telefona, bez znanja korisnika. Dvojica istraživača iz kompanije FireEye otkrili su načine na koji je moguće sa daljine ukrasti otiske prstiju korisnika smart telefona bez njihovog znanja ili pristanka.

Istraživači su otkrili četiri nova načina za napade na Android uređaje sa ciljem krađe otisaka prstiju korisnika. Istraživači su ove napade pokazali na hakerskoj konferenciji Black Hat u Las Vegasu.

Istraživači kažu da su ranjivi svi smart telefoni koji imaju skenere otisaka prstiju. Za sada su dakle ranjivi samo skuplji modeli proizvođača kao što su Samsung, Huawei, HTC i drugi. Ali problem će postati značajno veći kada tehnologija skeniranja otisaka prstiju bude dostupna i u uređajima srednje i niže klase, što bi se moglo dogoditi krajem 2018. godine.

Istraživači su otkrili četiri načina za napad, od koji jedan, nazvan “fingerprint sensor spying attack” može daljinski prikupljati otiske pristiju u velikom obimu.

Istraživači kažu da exploit koji radi na HTC One Mac i Samsung Galaxy S5 omogućava hakerima da krišom dođu do slike otiska prsta iz napadnutog uređaja jer proizvođači uređaja ne zaključavaju senzor u potpunosti.

U slučaju uspešnog napada, senzor otiska prsta može da nastavi da tiho prikuplja podatke o otisku prsta svakog ko koristi senzor i da ih šalje hakeru. U ovom napadu, otisci prstiju žrtava direktno bi dospeli u ruke napadača. Do kraja života žrtve, haker bi mogao da koristi njen otisak prsta u različite svrhe.

Istraživači su o ovome obavestili proizvđače smart telefona koji su ispravili ovaj propust. Međutim, oni nisu imenovali proizvođače niti su otkrili da li su zakrpe stigle do krajnjih korisnika.

Kada je reč o Appleovom iPhoneu, istraživači tvrde da je on prilično siguran jer šifruje podatke o otiscima prstiju koji dolaze od skenera. Čak i da haker može direktno da čita skener, bez kriptografskog ključa, on i dalje ne bi mogao da dođe do slike otiska prsta.

S obzirom da je biometrija u ekspanziji i da se primenjuje u mnogim sferama života, problem nije ograničen samo na mobilne uređaje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

WhisperPair: Bluetooth propust omogućava prisluškivanje preko bežičnih slušalica

Bezbednosni istraživači su otkrili ozbiljnu Bluetooth ranjivost koja omogućava hakerima da neprimetno preuzmu kontrolu nad bežičnim slušalicama,... Dalje

VoidLink: veštačka inteligencija menja način na koji nastaje malver

VoidLink: veštačka inteligencija menja način na koji nastaje malver

Istraživači iz kompanije Check Point upozorili su na pojavu VoidLink-a, jednog od prvih poznatih primera naprednog malvera koji je u velikoj meri ra... Dalje

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Nova runda GhostPoster kampanje: još 17 zlonamernih ekstenzija zarazilo 840.000 pregledača

Bezbednosni istraživači otkrili su još 17 zlonamernih ekstenzija povezanih sa kampanjom GhostPoster, koje su se širile kroz prodavnice dodataka za... Dalje

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Reprompt: nova tehnika napada neprimetno izvlači podatke iz AI četbotova

Bezbednosni istraživači otkrili su novu tehniku napada koja pokazuje kako AI četbotovi mogu biti izmanipulisani da otkriju osetljive podatke uz min... Dalje

Android botneti Kimwolf i Aisuru ostali bez komandnih servera

Android botneti Kimwolf i Aisuru ostali bez komandnih servera

Istraživači iz Black Lotus Labs, odeljenja za analizu pretnji kompanije Lumen Technologies, uspeli su da ugase veliki deo infrastrukture botneta Kim... Dalje