Hakeri sa daljine mogu ukrasti otiske prstiju sa Android telefona

Vesti, 07.08.2015, 00:00 AM

Hakeri sa daljine mogu ukrasti otiske prstiju sa Android telefona

Hakeri sa daljine mogu ukrasti otiske prstiju sa Android smart telefona, bez znanja korisnika. Dvojica istraživača iz kompanije FireEye otkrili su načine na koji je moguće sa daljine ukrasti otiske prstiju korisnika smart telefona bez njihovog znanja ili pristanka.

Istraživači su otkrili četiri nova načina za napade na Android uređaje sa ciljem krađe otisaka prstiju korisnika. Istraživači su ove napade pokazali na hakerskoj konferenciji Black Hat u Las Vegasu.

Istraživači kažu da su ranjivi svi smart telefoni koji imaju skenere otisaka prstiju. Za sada su dakle ranjivi samo skuplji modeli proizvođača kao što su Samsung, Huawei, HTC i drugi. Ali problem će postati značajno veći kada tehnologija skeniranja otisaka prstiju bude dostupna i u uređajima srednje i niže klase, što bi se moglo dogoditi krajem 2018. godine.

Istraživači su otkrili četiri načina za napad, od koji jedan, nazvan “fingerprint sensor spying attack” može daljinski prikupljati otiske pristiju u velikom obimu.

Istraživači kažu da exploit koji radi na HTC One Mac i Samsung Galaxy S5 omogućava hakerima da krišom dođu do slike otiska prsta iz napadnutog uređaja jer proizvođači uređaja ne zaključavaju senzor u potpunosti.

U slučaju uspešnog napada, senzor otiska prsta može da nastavi da tiho prikuplja podatke o otisku prsta svakog ko koristi senzor i da ih šalje hakeru. U ovom napadu, otisci prstiju žrtava direktno bi dospeli u ruke napadača. Do kraja života žrtve, haker bi mogao da koristi njen otisak prsta u različite svrhe.

Istraživači su o ovome obavestili proizvđače smart telefona koji su ispravili ovaj propust. Međutim, oni nisu imenovali proizvođače niti su otkrili da li su zakrpe stigle do krajnjih korisnika.

Kada je reč o Appleovom iPhoneu, istraživači tvrde da je on prilično siguran jer šifruje podatke o otiscima prstiju koji dolaze od skenera. Čak i da haker može direktno da čita skener, bez kriptografskog ključa, on i dalje ne bi mogao da dođe do slike otiska prsta.

S obzirom da je biometrija u ekspanziji i da se primenjuje u mnogim sferama života, problem nije ograničen samo na mobilne uređaje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Mozilla uklonila Avast i AVG ekstenzije iz prodavnice dodataka zbog prikupljanja velike količine informacija o korisnicima

Mozilla uklonila Avast i AVG ekstenzije iz prodavnice dodataka zbog prikupljanja velike količine informacija o korisnicima

Četiri popularne ekstenzije za Firefox i Chrome - Avast Online Security, AVG Online Security, Avast SafePrice i AVG SafePrice, uhvaćene su kako pri... Dalje

FBI upozorava: Pametni televizori vas mogu špijunirati

FBI upozorava: Pametni televizori vas mogu špijunirati

Pametni televizori postali su veoma popularni poslednjih godina, ne samo zbog mogućnosti koje pružaju, već i zbog toga što je sve više proizvođa... Dalje

Putin potpisao novi zakon koji primorava proizvođače da instaliraju ruski softver na svojim uređajima

Putin potpisao novi zakon koji primorava proizvođače da instaliraju ruski softver na svojim uređajima

Rusija je usvojila novi zakon koji će obavezivati proizvođače pametnih telefona, računara i pametnih televizora da svoje uređaje isporučuju kup... Dalje

Google objavio podatke o korisnicima Google naloga koje su napadali hakeri koji rade za vlade

Google objavio podatke o korisnicima Google naloga koje su napadali hakeri koji rade za vlade

Google je identifikovao i upozorio više od 12000 svojih korisnika koji su u periodu od juna do septembra bili ciljevi hakera iza kojih stoje vlade. P... Dalje

Microsoft blokira ažuriranje Windowsa 10 za korisnike nekih antivirusnih programa

Microsoft blokira ažuriranje Windowsa 10 za korisnike nekih antivirusnih programa

Microsoft blokira Windows 10 November 2019 Update, kao i May 2019 Update, za korisnike starijih verzija antivirusnih programa Avast i AVG. Microsoft j... Dalje