Отпечатки пальцев пользователей HTC One Max хранились «как на ладони»

Сегодня сканер отпечатков пальцев в мобильном телефоне если и не строго необходимая вещь, то как минимум неплохой задел на будущее для пользователя, который не собирается слишком часто менять своё устройство. У HTC, впрочем, опыта работы с устройствами, поддерживающими биометрические датчики, совсем немного — HTC One Max, представленный около двух лет назад, да HTC One M9+. И, как выясняется, как минимум один из них не такой уж и безопасный.

Отпечатки пальцев пользователей HTC One Max хранились «как на ладони». Фото.

Как сообщает The Verge, ссылаясь на доклад компании FireEye Labs, занимающейся информационной безопасностью, отпечатки пальцев пользователей, отсканированные датчиком HTC One Max, хранились на устройстве в незашифрованном виде. Это приводило к тому, что абсолютно любая программа могла получить доступ к файлу с отсканированным отпечатком владельца, а это в свою очередь могло стать реальной проблемой, прознай о такой уязвимости злоумышленники.

Сообщается, что данные об отпечатке хранились в специальном файле точечного рисунка, кроме того, устройство обновляло его при каждом считывании, так что потенциальные хакеры могли получить даже несколько изображений, из которых, к слову, специалистам FireEye с легкостью удалось воссоздать отпечаток.

Отмечается также, что HTC One Max не единственный аппарат, к безопасности которого у FireEye возникли вопросы, другие устройства могут иметь схожие проблемы. В частности, в докладе говорится, что некоторые смартфоны позволяют приложениям внедряться в процесс сканирования и, соответственно, отслеживать поступающие данные. Такая проблема приписывается всё тому же HTC One Max, Samsung Galaxy S5 и другим неназванным телефонам.

Отпечатки пальцев пользователей HTC One Max хранились «как на ладони». Фото.

Впрочем, откровенно говоря, причин для сильного беспокойства нет: HTC One Max не был популярным устройством, а сканер отпечатков Galaxy S5 отключался большинством пользователей в течение первого дня использования смартфона. К тому же все уязвимости были исправлены, как только производители получили соответствующие уведомления от FireEye.

Однако потенциальную угрозу стоит осознавать — украденный отпечаток пальца будет украден навсегда, и сменить его, как скомпрометированный пароль, у пользователя уже не получится.

Теги
Лонгриды для вас
Samsung отменила выход Galaxy S26 Edge. Вместо него будет другой смартфон

У одного производителя эра тонких смартфонов только началась, а другой уже успел прощупать рынок и понять, что ему такой бизнес просто напросто не нужен. Спустя всего пять месяцев после громкой премьеры Samsung решила свернуть производство линейки Galaxy Edge. В корейских кулуарах говорят, что решение окончательное, и планов по возвращению можно не ждать.

Читать далее
Samsung выпустила Galaxy Z TriFold — первый смартфон компании, раскладывающийся в 10-дюймовый планшет

Первые складные смартфоны казались экспериментом, но индустрия движется дальше. Производители ищут новые форматы, которые способны заменить привычные устройства и открыть для пользователей дополнительные сценарии работы. Samsung стала одной из компаний, которые продвигают эту идею быстрее всего, и теперь она представила модель, которая меняет само представление о складных устройствах. Речь идет о Galaxy Z TriFold. Это первый коммерческий смартфон компании с двумя линиями сгиба и тремя экранами. Устройство открывается как полноценный планшет с диагональю 10 дюймов, а в сложенном состоянии превращается в классический моноблок с экраном 6.5 дюйма.

Читать далее
Обзор мощной автомобильной зарядки UGREEN EC604 с выдвижным кабелем и кучей портов

UGREEN EC604 представляет собой одну из наиболее продвинутых моделей автомобильных зарядных устройств, да ещё и с выдвижным кабелем. Инженеры компании создали зарядку, способную справляться с нуждами современных пользователей, которые одновременно используют ноутбук, смартфон, планшет и множество гаджетов в машине. Артикул EC604 уверенно заявляет о себе как о премиальном продукте с максимальной функциональностью. Но всё это рекламные слова, а что на самом деле? Что в нём хорошего из реальных функций и стоит ли его покупать.

Читать далее
Новости партнеров