Отпечатки пальцев пользователей HTC One Max хранились «как на ладони»

Сегодня сканер отпечатков пальцев в мобильном телефоне если и не строго необходимая вещь, то как минимум неплохой задел на будущее для пользователя, который не собирается слишком часто менять своё устройство. У HTC, впрочем, опыта работы с устройствами, поддерживающими биометрические датчики, совсем немного — HTC One Max, представленный около двух лет назад, да HTC One M9+. И, как выясняется, как минимум один из них не такой уж и безопасный.

Отпечатки пальцев пользователей HTC One Max хранились «как на ладони». Фото.

Как сообщает The Verge, ссылаясь на доклад компании FireEye Labs, занимающейся информационной безопасностью, отпечатки пальцев пользователей, отсканированные датчиком HTC One Max, хранились на устройстве в незашифрованном виде. Это приводило к тому, что абсолютно любая программа могла получить доступ к файлу с отсканированным отпечатком владельца, а это в свою очередь могло стать реальной проблемой, прознай о такой уязвимости злоумышленники.

Сообщается, что данные об отпечатке хранились в специальном файле точечного рисунка, кроме того, устройство обновляло его при каждом считывании, так что потенциальные хакеры могли получить даже несколько изображений, из которых, к слову, специалистам FireEye с легкостью удалось воссоздать отпечаток.

Отмечается также, что HTC One Max не единственный аппарат, к безопасности которого у FireEye возникли вопросы, другие устройства могут иметь схожие проблемы. В частности, в докладе говорится, что некоторые смартфоны позволяют приложениям внедряться в процесс сканирования и, соответственно, отслеживать поступающие данные. Такая проблема приписывается всё тому же HTC One Max, Samsung Galaxy S5 и другим неназванным телефонам.

Отпечатки пальцев пользователей HTC One Max хранились «как на ладони». Фото.

Впрочем, откровенно говоря, причин для сильного беспокойства нет: HTC One Max не был популярным устройством, а сканер отпечатков Galaxy S5 отключался большинством пользователей в течение первого дня использования смартфона. К тому же все уязвимости были исправлены, как только производители получили соответствующие уведомления от FireEye.

Однако потенциальную угрозу стоит осознавать — украденный отпечаток пальца будет украден навсегда, и сменить его, как скомпрометированный пароль, у пользователя уже не получится.

Теги
Лонгриды для вас
Что означает версия памяти UFS в смартфоне. Какая она должна быть и почему это важно

Память UFS (Universal Flash Storage), проще говоря, встроенная память — это не просто место для хранения приложений и фотографий, а важнейший компонент, напрямую влияющий на быстродействие смартфона. За последние годы стандарт прошёл путь от относительно медленного UFS 2.0 до сверхбыстрого UFS 4.0 и даже новейшего UFS 4.1, каждое поколение которого кратно увеличивало производительность. Но мало кто обращает на это внимание, хотя именно это показатель влияет на скорость работы смартфона. Это важно не только для сохранения фотографий и передачи данных, но и для ускорения запуска приложений.

Читать далее
Лучшие игровые смартфоны года. Чтобы играть с кайфом и высоким fps

Мобильный гейминг продолжает набирать популярность, и 2025 год стал одним из самых сильных для игровых смартфонов. Мощные чипсеты, дисплеи с высокой частотой обновления, продвинутые системы охлаждения и емкие батареи превратили современные флагманы в карманные игровые установки. Независимо от того, увлекаетесь ли вы соревновательными шутерами, открытыми мирами RPG или интенсивными королевскими битвами, выбор отличных игровых телефонов впечатляет.

Читать далее
Intel признала, что не будет развиваться дальше. Что будет с компанией

Акции Intel продемонстрировали значительное падение на 8% после квартальной конференции компании, где генеральный директор Лип-Бу Тан сделал неоднозначные заявления относительно будущего развития передовых технологий производства. Инвесторы восприняли новости крайне негативно, что отразилось на котировках компании. А ведь это косвенно влияет на инвестиции в компанию, которых ей сейчас так не хватает в ее тщетных попытках донать AMD.

Читать далее
Новости партнеров