Hakeri sa daljine mogu ukrasti otiske prstiju sa Android telefona

Vesti, 07.08.2015, 00:00 AM

Hakeri sa daljine mogu ukrasti otiske prstiju sa Android telefona

Hakeri sa daljine mogu ukrasti otiske prstiju sa Android smart telefona, bez znanja korisnika. Dvojica istraživača iz kompanije FireEye otkrili su načine na koji je moguće sa daljine ukrasti otiske prstiju korisnika smart telefona bez njihovog znanja ili pristanka.

Istraživači su otkrili četiri nova načina za napade na Android uređaje sa ciljem krađe otisaka prstiju korisnika. Istraživači su ove napade pokazali na hakerskoj konferenciji Black Hat u Las Vegasu.

Istraživači kažu da su ranjivi svi smart telefoni koji imaju skenere otisaka prstiju. Za sada su dakle ranjivi samo skuplji modeli proizvođača kao što su Samsung, Huawei, HTC i drugi. Ali problem će postati značajno veći kada tehnologija skeniranja otisaka prstiju bude dostupna i u uređajima srednje i niže klase, što bi se moglo dogoditi krajem 2018. godine.

Istraživači su otkrili četiri načina za napad, od koji jedan, nazvan “fingerprint sensor spying attack” može daljinski prikupljati otiske pristiju u velikom obimu.

Istraživači kažu da exploit koji radi na HTC One Mac i Samsung Galaxy S5 omogućava hakerima da krišom dođu do slike otiska prsta iz napadnutog uređaja jer proizvođači uređaja ne zaključavaju senzor u potpunosti.

U slučaju uspešnog napada, senzor otiska prsta može da nastavi da tiho prikuplja podatke o otisku prsta svakog ko koristi senzor i da ih šalje hakeru. U ovom napadu, otisci prstiju žrtava direktno bi dospeli u ruke napadača. Do kraja života žrtve, haker bi mogao da koristi njen otisak prsta u različite svrhe.

Istraživači su o ovome obavestili proizvđače smart telefona koji su ispravili ovaj propust. Međutim, oni nisu imenovali proizvođače niti su otkrili da li su zakrpe stigle do krajnjih korisnika.

Kada je reč o Appleovom iPhoneu, istraživači tvrde da je on prilično siguran jer šifruje podatke o otiscima prstiju koji dolaze od skenera. Čak i da haker može direktno da čita skener, bez kriptografskog ključa, on i dalje ne bi mogao da dođe do slike otiska prsta.

S obzirom da je biometrija u ekspanziji i da se primenjuje u mnogim sferama života, problem nije ograničen samo na mobilne uređaje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

LastPass upozorio da „nije hakovan“, imejlovi koji stižu u ime kompanije su lažni

Menadžer lozinki LastPass upozorio je korisnike da „NIJE hakovan“, nakon što je otkrivena nova phishing kampanja koja zloupotrebljava nj... Dalje

Microsoft zaustavio talas ransomware napada: opozvano više od 200 sertifikata za lažne Teams instalere

Microsoft zaustavio talas ransomware napada: opozvano više od 200 sertifikata za lažne Teams instalere

Početkom oktobra Microsoft je zaustavio talas napada Rhysida ransomware-a povlačenjem više od 200 sertifikata kojima su hakeri potpisali zlonamerne... Dalje

Google uvodi „Recovery Contacts“: prijatelji vam mogu pomoći da vratite nalog

Google uvodi „Recovery Contacts“: prijatelji vam mogu pomoći da vratite nalog

Google je najavio novu funkciju pod nazivom „Recovery Contacts“ (kontakti za oporavak naloga) - opciju koja korisnicima omogućava da u po... Dalje

Mango žrtva hakerskog napada: ukradeni podaci kupaca

Mango žrtva hakerskog napada: ukradeni podaci kupaca

Modni brend Mango obavestio je korisnike o bezbednosnom incidentu izazvanom propustom jedne od marketinških firmi sa kojima kompanija sarađuje. Iako... Dalje

Želite da zaradite 2 miliona dolara preko noći? Pronađite grešku u iPhone-u

Želite da zaradite 2 miliona dolara preko noći? Pronađite grešku u iPhone-u

Apple je značajno proširio svoj Security Bounty program - istraživači koji pronađu ranjivosti koje omogućavaju zero-click napade (napade bez kli... Dalje