Android

Уязвимость Android позволяет хакерам воровать отпечатки пальцев


С момента официального релиза iPhone 5S на рынке появилось огромное количество различных устройств, оснащенных такой удобной функцией как сканер отпечатков пальцев. По сути, эта технология предназначена для обеспечения наилучшей защиты персональных данных хранящихся на смартфоне, однако, в ходе проведенного исследования ребята из FireEye сумели выяснить, что некоторые смартфоны под управлением Android, имеют серьезную уязвимость, которая позволяет хакерам воровать отпечатки пальцев их владельцев. Стоит добавить, что данная лазейка для злоумышленников имеется в наличии лишь на старых версиях операционной системы, на Android 5.0 Lollipop разработчик исправил эту проблему.

Между тем, обнаруженная уязвимость дает хакерам возможность получать доступ не к незащищенной части системы, где хранятся все данные об отпечатках пальцев пользователей, а непосредственно к самому дактилоскопическому сенсору, информация с которого считывается хакерами прямо во время сканирования пальца. Передача полученной информации, осуществляется с помощью вредоносных программ, которые попадают в устройство вместе с приложениями, установленными из сторонних источников. Учитывая тот факт, что подобные вредоносные программы работают исключительно в фоновом режиме, пользователь даже не подозревает о ее существовании.

Однако, не нужно паниковать раньше время. В своем отчете FireEye сообщает о том, что вредоносным ПО было заражено минимальное количество устройств, в частности, хакерским атакам чаще всего подвергается флагманский Galaxy S5. А владельца устройств под управлением Android Lollipop вообще нечего опасаться.
По словам представителей Samsung, сейчас компания тщательно проверяет отчет FireEye. Как сообщают неизвестные источники, для того чтобы получить доступ к данным с дактилоскопического сенсора хакерам необходимо произвести взлом ядра мобильной платформы, а это можно сделать лишь на тех устройствах, чьи владельцы озаботились получением прав суперпользователя.

Источник

Показать больше

Похожие

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Закрыть