AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Смартфоны

Атака BrutePrint позволяет взламывать Android-смартфоны при помощи платы стоимостью $15 – виной всему является отсутствие шифрования

26.05.2023
Share on FacebookShare on Twitter

Как утверждают исследователи безопасности Ю Чен и Илин Хэ, с помощью поддельных отпечатков пальцев и недорогой платы можно разблокировать некоторые смартфоны на базе ОС Android. Они обнаружили, что две уязвимости нулевого дня, которые присутствуют в системе аутентификации по отпечаткам пальцев почти на всех смартфонах, могут быть использованы для разблокировки Android-устройств.

Этоинтересно

“Дешевый” Samsung Galaxy Wide Fold засветился на рендерах: меньше камер, но топовый чип

“Дешевый” Samsung Galaxy Wide Fold засветился на рендерах: меньше камер, но топовый чип

26.03.2026
Больше не боятся воды: Samsung Galaxy A57 и A37 получили защиту IP68 и быструю зарядку

Больше не боятся воды: Samsung Galaxy A57 и A37 получили защиту IP68 и быструю зарядку

25.03.2026

Курс Executive Leadership англійською Лідерство – це щоденна практика та особливий спосіб мислення Записатися на курсFuture

Атака получила название BrutePrint. Для её реализации требуется печатная плата с микроконтроллером стоимостью $15, аналоговый переключатель, карта памяти SD и коннектор для плат. Злоумышленник также должен иметь доступ к смартфону жертвы как минимум на 45 минут. И еще потребуется база данных отпечатков пальцев.

Исследователи протестировали 8 Android-смартфонов (Xiaomi Mi 11 Ultra, Vivo X60 Pro, OnePlus 7 Pro, OPPO Reno Ace, Samsung Galaxy S10+, OnePlus 5T, Huawei Mate30 Pro 5G и Huawei P40), а также 2 модели iPhone (iPhone SE и iPhone 7).

Смартфоны допускают ограниченное количество попыток разблокировки при помощи отпечатков пальцев, но BrutePrint может обойти это ограничение. Процесс аутентификации по отпечатку пальца не требует прямого соответствия между введенными значениями и значением из базы данных. Он использует эталонный порог для определения совпадения. Злоумышленник может воспользоваться этим, пробуя разные входные данные, пока не найдет очень похожее на изображение, хранящееся в базе данных отпечатков пальцев.

Злоумышленнику нужно снять заднюю крышку смартфона, чтобы подключить печатную плату и провести атаку. С помощью этого метода исследователи смогли разблокировать все 8 Android-смартфонов. После разблокировки телефона его также можно использовать для подтверждения платежей.

Весь процесс может занять от 40 минут до 14 часов, в зависимости от таких факторов, как структура аутентификации по отпечаткам пальцев конкретной модели и количество отпечатков пальцев, сохраненных для аутентификации.

Аутентификация по отпечатку пальца смартфона использует последовательный периферийный интерфейс для соединения датчика и чипа смартфона. Поскольку Android не шифрует данные, атака BrutePrint может легко украсть изображения, хранящиеся на целевых устройствах. Устройства iPhone не подвержены этой атаке, так как iOS шифрует данные. Владельцам новых Android-смартфонов не о чем беспокоиться, поскольку атака, скорее всего, не сработает на устройствах, соответствующих последним стандартам Google.

Ю Чен и Илин Хэ порекомендовали несколько изменений, чтобы предотвратить эти атаки, такие как устранение обходов, ограничивающих попытки авторизации, и шифрование данных, передаваемых между датчиком отпечатков пальцев и чипсетом.

Курс Управління командою в бізнесі. Більше ніякого мікроменеджменту. Хочу на курс

Источник: phonearena

Другие новости

“Дешевый” Samsung Galaxy Wide Fold засветился на рендерах: меньше камер, но топовый чип

“Дешевый” Samsung Galaxy Wide Fold засветился на рендерах: меньше камер, но топовый чип

26.03.2026
Больше не боятся воды: Samsung Galaxy A57 и A37 получили защиту IP68 и быструю зарядку

Больше не боятся воды: Samsung Galaxy A57 и A37 получили защиту IP68 и быструю зарядку

25.03.2026
OnePlus 15T за $625 предлагает батарею 7500 мА-ч и 50 Мп перископ с 7х зумом

OnePlus 15T за $625 предлагает батарею 7500 мА-ч и 50 Мп перископ с 7х зумом

24.03.2026
Флагман OnePlus 15T получил батарею 7500 мА-ч, зарядку 100 ВТ и камеру-перископ

Флагман OnePlus 15T получил батарею 7500 мА-ч, зарядку 100 ВТ и камеру-перископ

19.03.2026
Samsung Galaxy S26 (от 46 тыс. грн) и наушники Buds4 (10,7 тыс. грн) уже в Украине

Samsung Galaxy S26 (от 46 тыс. грн) и наушники Buds4 (10,7 тыс. грн) уже в Украине

18.03.2026
Oppo Find N6 за €1250 получил почти невидимый сгиб и батарею 6000 мА-ч

Oppo Find N6 за €1250 получил почти невидимый сгиб и батарею 6000 мА-ч

18.03.2026
Next Post
Все любят ультразвуковые сканеры пальца, но где их ждать? Есть ответ!

Все любят ультразвуковые сканеры пальца, но где их ждать? Есть ответ!

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Обзор HP ProBook X360 435 G8 на базе процессора AMD Ryzen 5

    1 shares
    Share 0 Tweet 0
  • Будущие субфлагманы будут такими: 10 000 мАч, 100 Вт и 200 Мп

    0 shares
    Share 0 Tweet 0
  • Семейный крейсер среди снегов: тест-драйв «Москвича» М90 на пути к Эльбрусу

    1 shares
    Share 0 Tweet 0
  • Вместо RTX 5090 — стиральный порошок: Amazon отказывается возвращать деньги покупателю

    0 shares
    Share 0 Tweet 0
  • Боксерские перчатки с водой Aqua Boxing Glove с успехом заменят тренировочную грушу

    15 shares
    Share 6 Tweet 4

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

NASA отказывается от орбитальной станции ради лунной базы стоимостью 20 миллиардов долларов

NASA отказывается от орбитальной станции ради лунной базы стоимостью 20 миллиардов долларов

26.03.2026
Обновление смелого хита. Первое знакомство с Omoda C5

Обновление смелого хита. Первое знакомство с Omoda C5

26.03.2026
  • Разместить новости

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

Наши контакты: Telegram/WhatsApp/Viber: +972546406116
E-mail: [email protected]

© 2006-2026 AZON.mobi
Новости высоких технологий, обзоры IT. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить