Отпечатки пальцев пользователей HTC One Max хранились «как на ладони»

Сегодня сканер отпечатков пальцев в мобильном телефоне если и не строго необходимая вещь, то как минимум неплохой задел на будущее для пользователя, который не собирается слишком часто менять своё устройство. У HTC, впрочем, опыта работы с устройствами, поддерживающими биометрические датчики, совсем немного — HTC One Max, представленный около двух лет назад, да HTC One M9+. И, как выясняется, как минимум один из них не такой уж и безопасный.

HTC One Max

Как сообщает The Verge, ссылаясь на доклад компании FireEye Labs, занимающейся информационной безопасностью, отпечатки пальцев пользователей, отсканированные датчиком HTC One Max, хранились на устройстве в незашифрованном виде. Это приводило к тому, что абсолютно любая программа могла получить доступ к файлу с отсканированным отпечатком владельца, а это в свою очередь могло стать реальной проблемой, прознай о такой уязвимости злоумышленники.

Сообщается, что данные об отпечатке хранились в специальном файле точечного рисунка, кроме того, устройство обновляло его при каждом считывании, так что потенциальные хакеры могли получить даже несколько изображений, из которых, к слову, специалистам FireEye с легкостью удалось воссоздать отпечаток.

Отмечается также, что HTC One Max не единственный аппарат, к безопасности которого у FireEye возникли вопросы, другие устройства могут иметь схожие проблемы. В частности, в докладе говорится, что некоторые смартфоны позволяют приложениям внедряться в процесс сканирования и, соответственно, отслеживать поступающие данные. Такая проблема приписывается всё тому же HTC One Max, Samsung Galaxy S5 и другим неназванным телефонам.

Swipe-type-fingerprint-scanners

Впрочем, откровенно говоря, причин для сильного беспокойства нет: HTC One Max не был популярным устройством, а сканер отпечатков Galaxy S5 отключался большинством пользователей в течение первого дня использования смартфона. К тому же все уязвимости были исправлены, как только производители получили соответствующие уведомления от FireEye.

Однако потенциальную угрозу стоит осознавать — украденный отпечаток пальца будет украден навсегда, и сменить его, как скомпрометированный пароль, у пользователя уже не получится.

Лонгриды для вас
Чем больше аккумулятор в смартфоне, тем больше с ним проблем
Почему смартфоны с батареей на 20 000 мА*ч есть только у ноунеймов, а популярные бренды их не делают

Мы любим рассуждать об автономности современных гаджетов и возмущаться тем, что производители упорно не хотят выпускать смартфоны с большими батареями. Вот только не все задумываются, чем в таком случае пришлось бы пожертвовать и компаниям, и самим пользователям. И всего-то ради нескольких дополнительных часов работы от одного заряда. В Samsung наглядно показали, почему смартфоны от топовых брендов до сих пор топчутся в районе 5000 мА*ч.

Читать далее
Флагманы получат слоты под карты памяти?
Почему в новых смартфонах снова появятся карты памяти microSD

Еще несколько лет назад мы почти не задумывались о том, сколько постоянной памяти есть в телефоне. Ее действительно часто не хватало, но проблема легко решалась установкой карты microSD. Сейчас ситуация иная: разъемов для карт фактически не осталось, а встроенной памяти стало значительно больше. Однако и этот этап развития смартфонов может оказаться временным. К чему готовиться пользователям?

Читать далее
Теперь Android будет совместим с Apple. Изображение: androidauthority.com
Google делает все смартфоны совместимыми с iPhone. Как работает AirDrop на Android?

Android и iOS — не просто две разные системы, а буквально параллельные миры, между которыми нет ничего общего. Так, к обычному смартфону нельзя подключить Apple Watch, и даже банальный обмен файлами между устройствами на этих ОС сейчас превращен в мучение с мессенджерами и облачными сервисами. Впрочем, компания Google наконец-то решила одну из главных проблем совместимости Android и Apple, заявив о внедрении функции AirDrop.

Читать далее