Даже мармеладные мишки могут взломать сканер отпечатков

Смартфон — это персональное устройство, которое с каждым днем хранит все больше наших личных данных. Мы доверяем смартфону свои пароли и платежные данные, было бы неприятно узнать, что смартфон не может надежно хранить их. В попытке повысить безопасность устройств производители стали активно использовать сканеры отпечатков пальцев, однако у специалистов в сфере безопасности есть большие сомнения на счет положительного влияния использования этой технологии.

Даже мармеладные мишки могут взломать сканер отпечатков. Фото.

Представители компании FireEye уверяют, что нашли способ сделать сканеры отпечатков пальцев полезными отнюдь не для пользователей смартфонов, а для злоумышленников. Они готовят доклад для предстоящей конференции RSA Security в Сан-Франциско, на которой подробно расскажут обо всех минусах использования этой технологии. Тем не менее они уже поделились некоторыми соображениями, о чем поведали коллеги из PhoneArena.

Первая претензия FireEye ко всем, кто использует биометрические сканеры в смартфонах, заключается в том, что, по их словам, отпечаток пальца слишком просто украсть. Он может быть украден даже при помощи мармеладного мишки, если его приложить к поверхности смартфона. По их словам, отпечаток пальца можно воспроизвести по фотографии, и, наконец, самое банальное, хакерское приложение, имитирующее экран разблокировки, может передать ваш отпечаток злоумышленнику. Примечательно то, что утерянный пароль можно поменять, а вот отпечатки пальцев, которыми вы невольно поделились со злоумышленниками, поменять не получится.

Наконец, стоит учитывать, что хакерам даже необязательно красть ваши отпечатки для того, чтобы навредить вам. Если ваш Android-смартфон заражен, под видом привычных процедур вы на самом деле можете подтверждать авторизацию или какие-либо платежи, сами того не подозревая. Умелые хакеры способны подменить приложения на вашем смартфоне, вы не задумываясь приложите палец к сканеру и отправите деньги со своей карты или пароли от своих учетных записей злоумышленникам.

Единственный совет, который сегодня могут дать представители FireEye, — это всегда своевременно устанавливать обновления ПО от производителя вашего смартфона, а также не устанавливать приложения из неизвестных источников. Все это мы и так знаем, будем надеяться, что Google способна обезопасить нас с вами, не допустив приложения от злоумышленников в Google Play.

Теги
Лонгриды для вас
Apple обвиняют в использовании пиратских библиотек для обучения искусственного интеллекта

Компания Apple столкнулась с серьезными юридическими проблемами из-за обвинений в нарушении авторских прав при разработке технологий искусственного интеллекта. Истцы утверждают, что корпорация незаконно использовала их произведения для обучения ИИ-моделей без получения соответствующих разрешений. А это, мягко говоря, незаконно и требует привлечения к ответственности.

Читать далее
Отличия Nothing Phone (3a) Lite от Nothing Phone (3a). Какой смартфон выгоднее покупать в России и почему

Недавно Nothing выпустила смартфон (3a) Lite - упрощенную версию базового (3а), который должен привлечь пользователей из бюджетного сегмента. При этом телефон явно нельзя назвать плохим, ведь из него не убрали всю нормальную начинку, а заменили на компоненты попроще только часть из них. К дизайну явно нет вопросов - Nothing постаралась на славу и сделала уникальный внешний вид (3a) Lite. Рассмотрим его поближе и сравним, чем Nothing Phone (3a) Lite отличается от Nothing Phone (3a).

Читать далее
Полезная функция Android Auto. Как включить режим разработчика и зачем это нужно

Google предоставляет базовый набор функций для Android Auto, однако многие не подозревают о существовании режима разработчика, который открывает дополнительные возможности для настройки автомобильного интерфейса. Авторы иностранных изданий часто проводят тематические исследования и делятся интересной статистикой. Обычно она оказывается к реальности. На этот раз у нас появился интересный инфоповод, который говорит о том, что эта очень полезная возможность, которая дает целый ряд преимуществ, просто не находит понимания среди людей.

Читать далее
Новости партнеров