Hakeri sa daljine mogu ukrasti otiske prstiju sa Android telefona

Vesti, 07.08.2015, 00:00 AM

Hakeri sa daljine mogu ukrasti otiske prstiju sa Android telefona

Hakeri sa daljine mogu ukrasti otiske prstiju sa Android smart telefona, bez znanja korisnika. Dvojica istraživača iz kompanije FireEye otkrili su načine na koji je moguće sa daljine ukrasti otiske prstiju korisnika smart telefona bez njihovog znanja ili pristanka.

Istraživači su otkrili četiri nova načina za napade na Android uređaje sa ciljem krađe otisaka prstiju korisnika. Istraživači su ove napade pokazali na hakerskoj konferenciji Black Hat u Las Vegasu.

Istraživači kažu da su ranjivi svi smart telefoni koji imaju skenere otisaka prstiju. Za sada su dakle ranjivi samo skuplji modeli proizvođača kao što su Samsung, Huawei, HTC i drugi. Ali problem će postati značajno veći kada tehnologija skeniranja otisaka prstiju bude dostupna i u uređajima srednje i niže klase, što bi se moglo dogoditi krajem 2018. godine.

Istraživači su otkrili četiri načina za napad, od koji jedan, nazvan “fingerprint sensor spying attack” može daljinski prikupljati otiske pristiju u velikom obimu.

Istraživači kažu da exploit koji radi na HTC One Mac i Samsung Galaxy S5 omogućava hakerima da krišom dođu do slike otiska prsta iz napadnutog uređaja jer proizvođači uređaja ne zaključavaju senzor u potpunosti.

U slučaju uspešnog napada, senzor otiska prsta može da nastavi da tiho prikuplja podatke o otisku prsta svakog ko koristi senzor i da ih šalje hakeru. U ovom napadu, otisci prstiju žrtava direktno bi dospeli u ruke napadača. Do kraja života žrtve, haker bi mogao da koristi njen otisak prsta u različite svrhe.

Istraživači su o ovome obavestili proizvđače smart telefona koji su ispravili ovaj propust. Međutim, oni nisu imenovali proizvođače niti su otkrili da li su zakrpe stigle do krajnjih korisnika.

Kada je reč o Appleovom iPhoneu, istraživači tvrde da je on prilično siguran jer šifruje podatke o otiscima prstiju koji dolaze od skenera. Čak i da haker može direktno da čita skener, bez kriptografskog ključa, on i dalje ne bi mogao da dođe do slike otiska prsta.

S obzirom da je biometrija u ekspanziji i da se primenjuje u mnogim sferama života, problem nije ograničen samo na mobilne uređaje.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine

„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine

Javno preduzeće „Putevi Srbije“ ponovo je upozorilo građane na zlonamerne SMS poruke koje se šalju u njihovo ime, a u kojima se tvrdi d... Dalje

Google Chrome prelazi na dvonedeljni ciklus izdanja

Google Chrome prelazi na dvonedeljni ciklus izdanja

Google je najavio da će Chrome preći sa četvoronedeljnog na dvonedeljni ciklus objavljivanja, što znači da će nove funkcije, ispravke grešaka i... Dalje

Lažni Zoom i Google Meet linkovi instaliraju softver za nadzor na Windows računarima

Lažni Zoom i Google Meet linkovi instaliraju softver za nadzor na Windows računarima

Istraživači iz kompanije Malwarebytes upozoravaju na fišing kampanju koja koristi Zoom i Google Meet sastanke kako bi korisnike navela da instalira... Dalje

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje