SME

Z Androidu možno kradnúť odtlačky prstov

Pre chyby v zabezpečení môžu hackeri manipulovať s dátami, ktoré sú viac ako súkromné.

MOUTAIN VIEW, BRATISLAVA. Ak sa do zariadenia s Androidom prihlasujete odtlačkom prsta, môže to znamenať že vaša biometrická identita je v ohrození.

Bezpečnostní analytici z firmy FireEye zistili, že z Androidu možno biometrické dáta ukradnúť.

SkryťVypnúť reklamu
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Podarilo sa im to predviesť na smartfóne Galaxy S5 od Samsungu. Bez toho, aby mali vysoké oprávnenia pre beh aplikácie, zinscenovali falošnú prihlasovaciu obrazovku s dialógom pre prihlásenie.

Následne z operačnej pamäte načítali surové biometrické dáta. Je viac ako pravdepodobné, že rovnaký scenár možno uskutočniť aj na iných zariadeniach.

SkryťVypnúť reklamu

Popri tom sa podľa BBC podarilo analytikom nahrať do Androidu svoje vlastné definície odtlačkov, pretože operačný systém nekontroluje či ich počet súhlasí s počtom definícií.

Chyba sa týka Androidu vo verzii 5.0 a nižšie, od verzie 5.1.1 by mal byť problém vyriešený.

Zdá sa, ak ide o biometriu, vývojári operačných systémov by sa nemali spoliehať na zabezpečenie dát na jeho úrovni, ale siahnuť po hardvérovom riešení.

Ak by biometrické snímače s bezpečnostným čipom uskutočňovali autorizáciu mimo operačného systému, dáta by boli pred všetkými aplikáciami ukryté. Podobne funguje systém TPM používaný v stolových počítačoch a notebookoch.

TIP: Pozrite si odborné recenzie a porovnajte ceny mobilov na Recenzie.sme.sk.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Neprehliadnite tiež

Mesiac.

Japonská ispace stratila kontakt so sondou stratila necelé dve minúty pred pristátím na Mesiaci.


TASR
Ľudia so závažnými a dlhotrvajúcimi ochoreniami, by mali mať zapísané informácie o svojom zdravotnom stave. Pomôcť im môže aj predinštalovaná funkcia v smartfóne.

Záchranári cez zamknutú obrazovku zistia zdravotné údaje.


Vizualizácia zrážky Mliečnej cesty s galaxiou Andromeda.

Milkomeda nie je samozrejmosť.


10
Logá spoločností Instragram, Facebook, WhatsApp a Meta.

Spoločnosť nahradí štátne dotácie, ktoré udržiavali prevádzku elektrárne Clinton Clean Energy Center.


SITA

Komerčné články

  1. Zober loptu, nie mobil. Cieľom je prepojiť úspešných športovcov
  2. Hodnotenie profesionála: Ako je Turecko pripravené na leto?
  3. Slováci investujú viac, vo fondoch majú už 14 miliárd eur.
  4. Otvorili najmodernejšiu kliniku pre neplodné páry na Slovensku
  5. Slovenské dôchodky nemá kto zachrániť
  6. Plátené tašky a opakované použitie
  7. Kupujete si dovolenku? Nezabudnite na poistenie storna!
  8. Národný futbalový štadión prináša do ekonomiky milióny
  1. Zober loptu, nie mobil. Cieľom je prepojiť úspešných športovcov
  2. Čo vám hrozí, keď si neliečite alergiu
  3. Hodnotenie profesionála: Ako je Turecko pripravené na leto?
  4. Slováci investujú viac, vo fondoch majú už 14 miliárd eur.
  5. Oslava ako v Hollywoode: Kaufland má narodeniny, pozýva aj vás
  6. Slovenské dôchodky nemá kto zachrániť
  7. Otvorili najmodernejšiu kliniku pre neplodné páry na Slovensku
  8. Sigord – les, kde sa stretáva zodpovedné hospodárenie s turizmom
  1. Otvorili najmodernejšiu kliniku pre neplodné páry na Slovensku 16 566
  2. Národný futbalový štadión prináša do ekonomiky milióny 5 330
  3. Slovenské dôchodky nemá kto zachrániť 4 726
  4. Ženy nepatria za volant? Majiteľ autoškoly má iný názor 4 561
  5. Prenájmom bytu môžete zlepšiť životy 3 656
  6. Plátené tašky a opakované použitie 3 644
  7. Vírus HPV môže mať až 80% sexuálne aktívnych ľudí 3 201
  8. Hodnotenie profesionála: Ako je Turecko pripravené na leto? 2 458
SkryťZatvoriť reklamu