MojAndroid

Každý rok sa po celom svete konajú rôzne konferencie, kde odborníci na digitálnu bezpečnosť hľadajú chyby a nedostatky v produktoch, ktoré každý deň používame. Zistenia sú často alarmujúce a aj preto je lepšie, že nedostatky odhalia títo odborníci a nie hackeri, ktorí by mohli bezpečnostné chyby využiť vo svoj prospech. Na poslednej konferencii Black Hat Security Conference sa dvaja výskumníci Tao Wei a Yulong Zhang pustili do skúmania bezpečnosti skeneru odtlačkov prstov na populárnych mobilných zariadeniach.

Náš tip
RECENZIA | HTC One Max | Prvý tabletofón od HTC

Ich zistenia nie sú vôbec potešujúce. Testované zariadenia HTC One Max a Samsung Galaxy S5 bolo možné napadnúť viacerými spôsobmi. Jeden malware umožnil obísť zabezpečovací prvok pri platení, zatiaľ čo najviac rozruchu vyvolal malware, ktorý zvládol na diaľku získať podrobné informácie o odtlačku prstu používateľa. Výskumníci vyskúšali tieto útoky aj na iPhone, no tu neuspeli, keďže Touch ID nikde neuvoľní informácie o odtlačkoch prstov bez kryptografického šifrovania. Zariadenia s Androidom tak jednoducho neponúkali dostatočnú úroveň zabezpečenia.

Najhoršie na tom je, že ukradnuté odtlačky prstov môžu spôsobiť skutočne veľké problémy. Na rozdiel od ukradnutého hesla, ktoré si môžete zmeniť, vám odtlačky prstov zostávajú. Aj preto už boli upovedomení výrobcovia zariadení s Androidom, ktorí na svojich modeloch implementujú odtlačok prstov. Tí sa ponáhľajú s uvoľnením aktualizácií, ktoré by mali tieto nedostatky odstrániť. Ak takéto zariadenie vlastníte a objaví sa vám informácia o aktualizácii, určite ju neodkladajte na neskôr.

Zdroj: ZDNet, Black Hat via engadget

6.8.2015

Pravidlá diskusie

Portál MojAndroid.sk si vyhradzuje právo zmazať neslušné, rasistické a vulgárne príspevky, ako aj osobné útoky na redakciu, či diskutérov v komentároch pod článkom bez ďalšieho upozornenia. V prípade uverejňovania odkazov na externé stránky, je komentár automaticky preposlaný do redakcie na schválenie.

3 odpovede na “Čítačky odtlačkov prstov na Android zariadeniach sú zrejme menej bezpečné, ako Touch ID”

  1. akože na toto trebalo nejaký výskum? je to jasné ako facka a u Applu je to podobné ale pre oficiálne inštitúcie …dávajte dobrovoľne odtlačky …
    len tak ďalej ….len aby ste sa potom niekto o 10-15 rokov nečudoval, že ho zavrú za niečo nespáchal na základe nevyvrátiteľného dôkazu odtlačku prsta …

Pridaj komentár

+