Hakeri sa daljine mogu ukrasti otiske prstiju sa Android telefona
Vesti, 07.08.2015, 00:00 AM
Hakeri sa daljine mogu ukrasti otiske prstiju sa Android smart telefona, bez znanja korisnika. Dvojica istraživača iz kompanije FireEye otkrili su načine na koji je moguće sa daljine ukrasti otiske prstiju korisnika smart telefona bez njihovog znanja ili pristanka.
Istraživači su otkrili četiri nova načina za napade na Android uređaje sa ciljem krađe otisaka prstiju korisnika. Istraživači su ove napade pokazali na hakerskoj konferenciji Black Hat u Las Vegasu.
Istraživači kažu da su ranjivi svi smart telefoni koji imaju skenere otisaka prstiju. Za sada su dakle ranjivi samo skuplji modeli proizvođača kao što su Samsung, Huawei, HTC i drugi. Ali problem će postati značajno veći kada tehnologija skeniranja otisaka prstiju bude dostupna i u uređajima srednje i niže klase, što bi se moglo dogoditi krajem 2018. godine.
Istraživači su otkrili četiri načina za napad, od koji jedan, nazvan “fingerprint sensor spying attack” može daljinski prikupljati otiske pristiju u velikom obimu.
Istraživači kažu da exploit koji radi na HTC One Mac i Samsung Galaxy S5 omogućava hakerima da krišom dođu do slike otiska prsta iz napadnutog uređaja jer proizvođači uređaja ne zaključavaju senzor u potpunosti.
U slučaju uspešnog napada, senzor otiska prsta može da nastavi da tiho prikuplja podatke o otisku prsta svakog ko koristi senzor i da ih šalje hakeru. U ovom napadu, otisci prstiju žrtava direktno bi dospeli u ruke napadača. Do kraja života žrtve, haker bi mogao da koristi njen otisak prsta u različite svrhe.
Istraživači su o ovome obavestili proizvđače smart telefona koji su ispravili ovaj propust. Međutim, oni nisu imenovali proizvođače niti su otkrili da li su zakrpe stigle do krajnjih korisnika.
Kada je reč o Appleovom iPhoneu, istraživači tvrde da je on prilično siguran jer šifruje podatke o otiscima prstiju koji dolaze od skenera. Čak i da haker može direktno da čita skener, bez kriptografskog ključa, on i dalje ne bi mogao da dođe do slike otiska prsta.
S obzirom da je biometrija u ekspanziji i da se primenjuje u mnogim sferama života, problem nije ograničen samo na mobilne uređaje.
Izdvojeno
Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera
Istraživači iz CTM360 otkrili su veliku prevarantsku mrežu pod nazivom FEMITBOT, koja koristi Telegram Mini Apps za širenje lažnih investicionih ... Dalje
Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik
Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje
Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje
Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje
Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a
Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje
Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu
Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





