Отпечатки пальцев пользователей HTC One Max хранились «как на ладони»

Сегодня сканер отпечатков пальцев в мобильном телефоне если и не строго необходимая вещь, то как минимум неплохой задел на будущее для пользователя, который не собирается слишком часто менять своё устройство. У HTC, впрочем, опыта работы с устройствами, поддерживающими биометрические датчики, совсем немного — HTC One Max, представленный около двух лет назад, да HTC One M9+. И, как выясняется, как минимум один из них не такой уж и безопасный.

Отпечатки пальцев пользователей HTC One Max хранились «как на ладони». Фото.

Как сообщает The Verge, ссылаясь на доклад компании FireEye Labs, занимающейся информационной безопасностью, отпечатки пальцев пользователей, отсканированные датчиком HTC One Max, хранились на устройстве в незашифрованном виде. Это приводило к тому, что абсолютно любая программа могла получить доступ к файлу с отсканированным отпечатком владельца, а это в свою очередь могло стать реальной проблемой, прознай о такой уязвимости злоумышленники.

Сообщается, что данные об отпечатке хранились в специальном файле точечного рисунка, кроме того, устройство обновляло его при каждом считывании, так что потенциальные хакеры могли получить даже несколько изображений, из которых, к слову, специалистам FireEye с легкостью удалось воссоздать отпечаток.

Отмечается также, что HTC One Max не единственный аппарат, к безопасности которого у FireEye возникли вопросы, другие устройства могут иметь схожие проблемы. В частности, в докладе говорится, что некоторые смартфоны позволяют приложениям внедряться в процесс сканирования и, соответственно, отслеживать поступающие данные. Такая проблема приписывается всё тому же HTC One Max, Samsung Galaxy S5 и другим неназванным телефонам.

Отпечатки пальцев пользователей HTC One Max хранились «как на ладони». Фото.

Впрочем, откровенно говоря, причин для сильного беспокойства нет: HTC One Max не был популярным устройством, а сканер отпечатков Galaxy S5 отключался большинством пользователей в течение первого дня использования смартфона. К тому же все уязвимости были исправлены, как только производители получили соответствующие уведомления от FireEye.

Однако потенциальную угрозу стоит осознавать — украденный отпечаток пальца будет украден навсегда, и сменить его, как скомпрометированный пароль, у пользователя уже не получится.

Теги
Лонгриды для вас
Как перенести данные с Android на Android и ничего не забыть

Люди часто меняют смартфоны, и почти всегда переезд на новый Андроид становится испытанием, поскольку на старом гаджете остается огромное количество информации, которую не хочется терять. Одни не заморачиваются, начиная жизнь с чистого листа, а кто-то вручную передает файлы и переписывает контакты. Если вы хотите сохранить всю информацию и не потерять фотографии при переезде на новое устройство, прочитайте эту инструкцию, помогающую максимально комфортно перенести данные с телефона на телефон и ничего не оставить.

Читать далее
Российский смартфон Р-ФОН на Rosa Mobile за 40к рублей оказался дешёвым китайским телефоном

В последнее время в России все чаще звучат призывы избавляться от Айфонов и скорее переходить на Андроид. Еще лучше - создать отечественный смартфон с собственной операционкой, которую не смогут взломать западные спецслужбы. В этом должна была помочь Аврора ОС, установленная на смартфон AYYA T1, так как она соответствует требованиями безопасности ФСБ, но широкого распространения за полтора года санкций она не получила и закупается исключительно для чиновников. Однако в последнее время в Сети стали появляться утечки о российском смартфоне Р-Фон на Rosa Mobile, о котором практически ничего не известно.

Читать далее
Это самый маргинальный Android-смартфон. На его фоне даже российский Р-ФОН — крутой аппарат

Все мы устали от однообразных смартфонов. Каждый год мировые бренды выпускают новые устройства, где что-то улучшают, однако кардинальных изменений все равно не происходит. Ничего не удивляет, а потому даже информация о поверхностном монтаже российского Р-ФОНа воспринимается как значимый инфоповод. Но на самом деле мы просто смотрим не туда, что доказывает смартфон Punkt. MC02, на днях представленный в Швейцарии.

Читать далее