Қазақ редакциясы
Уведомление
Последние новости
Выступление Касым-Жомарта Токаева на торжественном мероприятии по случаю Дня Республики.
24.10.2025
В Талдыкоргане задержан разыскиваемый с 2008 года преступник
24.10.2025
Полиция предупреждает о новом виде мошенничества
24.10.2025
Елена Рыбакина примет участие в Итоговом турнире WTA (видео)
24.10.2025
Касым-Жомарт Токаев подписал Указ о присуждении государственных премий
24.10.2025
Aa
Поиск

Категории

  • Kazakhstan Inside
  • Аналитика Alem Research
  • Видео дня
  • Галерея
  • Главное
  • Голос на миллион
  • Гороскоп
  • Деньги и слава
  • Здоровье
  • Инвестиции
  • Инсайдер
  • Как жить? Лайфхаки и советы
  • Криптовалюта
  • Курс тенге
  • Налоги
  • Наука
  • Обзор иноСМИ
  • Обзор казСМИ
  • Обзор укрСМИ
  • Образование
  • Общество
  • Политика
  • Происшествия
  • Развлечения
  • Спорт
  • Технологии
  • Тренды соцсетей
  • Экономика
Қаз
Aa
  • Курс тенге
  • Галерея
  • Развлечения
  • Наука
  • Технологии
  • Инсайдер
Поиск
  • Аналитика Alem Research
  • Видео дня
  • Галерея
  • Главное
  • Здоровье
  • Инсайдер
  • Инвестиции
  • Наука
  • Обзор иноСМИ
  • Обзор казСМИ
  • Образование
  • Общество
  • Политика
  • Происшествия
  • Развлечения
  • Спорт
  • Технологии
  • Тренды соцсетей
  • Экономика
Подписывайтесь на нас
Globalnews > Рубрики > Технологии > Сканеры отпечатков пальцев на смартфонах удалось взломать
Технологии

Сканеры отпечатков пальцев на смартфонах удалось взломать

Ярослав Литвинов
Ярослав Литвинов 03.06.2023
Обновлено 05.06.2023 в 12:06
Поделиться
Поделиться

Китайские ученые нашли в смартфонах шести крупных компаний – Samsung, Xiaomi, HUAWEI, Vivo, OnePlus, OPPO – уязвимости, которые позволяют взломать сканер отпечатков пальцев.

Содержание
Система безопасностиЛазейка для злоумышленникаAndroid или iOS?

Исследователям удалось получить бесконечное количество попыток для разблокировки смартфонов, создать много искусственных отпечатков с помощью нейросетей и подобрать подходящий для разблокировки. В итоге на взлом одного смартфона уходило от 40 минут до 13 часов.

Система безопасности

Аутентификация с помощью отпечатка пальца в смартфонах состоит из 4 этапов: получение отпечатка, когда палец касается сенсора; улучшение качества изображения; проверка текстуры, нажима и формы отпечатка; сравнение с правильным отпечатком из базы данных.

В отличие от паролей, система не проверяет полное соответствие двух отпечатков. Вместо этого полученному отпечатку достаточно преодолеть заданный порог сходства с правильным. Если пробовать много разных отпечатков, один из них рано или поздно перейдет этот порог. Именно поэтому у сканеров отпечатков пальцев есть дополнительный метод усиления безопасности –ограничение количества попыток. После нескольких безуспешных попыток зайти в смартфон система блокирует доступ.

Лазейка для злоумышленника

Инженеры из Чжэцзянского университета придумали алгоритм BrutePrint, который может обмануть сканер отпечатков пальцев. Они обнаружили две уязвимости Cancel-After-Match-Fail (CAMF) и Match-After-Lock (MAL), благодаря которым можно делать сколько угодно попыток аутентификации по отпечатку, а иногда и похитить отпечаток пальца пользователя, который хранится на смартфоне.

Уязвимость CAMF основана на том, что за одну попытку аутентификации сканер обычно делает сразу несколько изображений отпечатков. Если убедить сканер, что множество разных изображений были сделаны за одну попытку, то можно пробовать бесконечно много отпечатков.

Другая уязвимость – MAL – помогает обойти режим блокировки доступа после превышения числа неправильных попыток. В некоторых смартфонах во время выхода экрана из спящего режима блокировка доступа не работает. Этого хватает, чтобы внедриться в систему и запустить попытки доступа к сканеру отпечатков.

Таким образом, главный этап атаки – внедриться в систему сканирования и начать посылать ей изображения отпечатков, используя уязвимости CAMF и MAL. Для этого инженеры собрали систему, которая может перехватывать и менять сигнал между сканером отпечатков пальцев и процессором смартфона. Стоимость всех компонентов системы составила всего 15 долларов, а базу данных отпечатков для перебора можно собрать самостоятельно или найти в открытых источниках: всевозможных научных исследованиях или утечках данных.

Android или iOS?

Инженеры провели десять экспериментов с разными смартфонами. Уязвимость CAMF сработала на всех моделях, но по-разному. Например, удалось получить неограниченное количество попыток разблокировки на всех смартфонах с операционной системой Android и только 15 попыток на iOS. Кроме того, на айфонах ученым не удалось перехватить сигнал между процессором и сканером отпечатков пальцев, так как iOS всегда шифрует этот сигнал, в отличие от Android.

В итоге сканер не удалось взломать только на смартфонах компании Apple. На взлом остальных гаджетов ушло от 40 минут до 13 часов. Ученым также удалось похитить оригинальные отпечатки пальцев пользователей со всех смартфонов на платформе Android.

Впрочем, любители продукции Apple тоже не гарантированы от взлома. Вьетнамским инженерам удалось обмануть Face ID в iPhone X с помощью маски. Ее распечатали на 3D-принтере, налепили на нее нос и приклеили изображения губ и глаз. Сканер Face ID принял маску стоимостью 150 долларов за настоящее лицо.

Параллельно с экспериментами вьетнамцев немецкая группа хакеров представила относительно простой способ взлома сканера радужной оболочки глаз в смартфоне Samsung Galaxy S8. Для этого злоумышленнику необходимо сделать инфракрасный снимок глаз со среднего расстояния, распечатать его на лазерном принтере, и закрепить поверх контактную линзу.

Megogo.kz
ТЕГи: Технологии
Поделиться этой статьей
Facebook Twitter Whatsapp Whatsapp Telegram
Поделиться

Актуально:

  • Выступление Касым-Жомарта Токаева на торжественном мероприятии по случаю Дня Республики.
  • В Талдыкоргане задержан разыскиваемый с 2008 года преступник
  • Полиция предупреждает о новом виде мошенничества
  • Елена Рыбакина примет участие в Итоговом турнире WTA (видео)
  • Касым-Жомарт Токаев подписал Указ о присуждении государственных премий
Октябрь 2025
Пн Вт Ср Чт Пт Сб Вс
 12345
6789101112
13141516171819
20212223242526
2728293031  
« Сен    

Мы в соцсетях:

Facebook Нравиться
Instagram Подписаться
Youtube Подписывайся
Telegram Подписаться

Вам также может понравиться

ТехнологииОбщество

Yandex Ads: почти в три раза вырос интерес пользователей к распродажам в ноябре

23.10.2025
Технологии

Дом мечты с Xiaomi: технологии, которые делают жизнь легче и красивее

21.10.2025
ТехнологииОбщество

Три тысячи сел подключат к высокоскоростному интернету

20.10.2025
ТехнологииОбзор иноСМИ

Amazon решил построить собственную атомную электростанцию

20.10.2025

Категории

  • Галерея
  • Здоровье
  • Инсайдер
  • Наука
  • Развлечения
  • Курс тенге
  • Технологии
  • Редакция

О проекте

Узнавайте самые важные новости Казахстана в мировой палитре событий вместе с GlobalNews.

Контакты

Почта: info@globalnews.kz Телефон: +7 (727) 3102504 050000, г. Алматы, Ауэзовский р-н, микрорайон Аксай – 3А, дом 47, кв 7

Подпишитесь на нас

Подпишитесь на нашу рассылку, чтобы мгновенно получать наши новые статьи

© GlobalNews 2022. Все права защищены.

Removed from reading list

Отменить
Welcome Back!

Sign in to your account

Забыли пароль?