Отпечатки пальцев пользователей HTC One Max хранились «как на ладони»

Сегодня сканер отпечатков пальцев в мобильном телефоне если и не строго необходимая вещь, то как минимум неплохой задел на будущее для пользователя, который не собирается слишком часто менять своё устройство. У HTC, впрочем, опыта работы с устройствами, поддерживающими биометрические датчики, совсем немного — HTC One Max, представленный около двух лет назад, да HTC One M9+. И, как выясняется, как минимум один из них не такой уж и безопасный.

Отпечатки пальцев пользователей HTC One Max хранились «как на ладони». Фото.

Как сообщает The Verge, ссылаясь на доклад компании FireEye Labs, занимающейся информационной безопасностью, отпечатки пальцев пользователей, отсканированные датчиком HTC One Max, хранились на устройстве в незашифрованном виде. Это приводило к тому, что абсолютно любая программа могла получить доступ к файлу с отсканированным отпечатком владельца, а это в свою очередь могло стать реальной проблемой, прознай о такой уязвимости злоумышленники.

Сообщается, что данные об отпечатке хранились в специальном файле точечного рисунка, кроме того, устройство обновляло его при каждом считывании, так что потенциальные хакеры могли получить даже несколько изображений, из которых, к слову, специалистам FireEye с легкостью удалось воссоздать отпечаток.

Отмечается также, что HTC One Max не единственный аппарат, к безопасности которого у FireEye возникли вопросы, другие устройства могут иметь схожие проблемы. В частности, в докладе говорится, что некоторые смартфоны позволяют приложениям внедряться в процесс сканирования и, соответственно, отслеживать поступающие данные. Такая проблема приписывается всё тому же HTC One Max, Samsung Galaxy S5 и другим неназванным телефонам.

Отпечатки пальцев пользователей HTC One Max хранились «как на ладони». Фото.

Впрочем, откровенно говоря, причин для сильного беспокойства нет: HTC One Max не был популярным устройством, а сканер отпечатков Galaxy S5 отключался большинством пользователей в течение первого дня использования смартфона. К тому же все уязвимости были исправлены, как только производители получили соответствующие уведомления от FireEye.

Однако потенциальную угрозу стоит осознавать — украденный отпечаток пальца будет украден навсегда, и сменить его, как скомпрометированный пароль, у пользователя уже не получится.

Теги
Лонгриды для вас
Tesla оспаривает компенсацию в четверть миллиарда долларов за аварию с автопилотом

Автомобильная индустрия переживает переломный момент в вопросах ответственности за действия автономных систем, и недавний судебный вердикт против Tesla стал настоящим шоком для всей отрасли. На этой неделе юристы Tesla подали ходатайство об отмене вердикта присяжных, обязавшего компанию выплатить рекордные $243 млн за смертельное ДТП с участием автопилота. Мы уже рассказывали об этой аварии ранее на нашем сайте.

Читать далее
Почему я так и не смог полностью перейти на беспроводную зарядку своих телефонов

Беспроводная зарядка существует уже более десяти лет, однако я до сих пор каждый раз тянусь к проводу, когда нужно зарядить телефон. Несмотря на то, что эта технология кажется революционной и удобной, на практике она оказывается не такой идеальной, как хотелось бы. И даже то, что я защищаю ее перед противниками такого способа наполнения аккумулятора энергией, а дома у меня в каждой комнате есть по 1-2 площадки, я все равно не могу полностью перейти на нее. Казалось бы все хорошо, но на деле не все так просто.

Читать далее
Этот смартфон — как полноценный ПК. На нем работает и Windows 11, и Linux, и Android

Смартфоны давно покушаются на маломощные и компактные ноутбуки, и с появлением складных моделей эта конкуренция только усилилась. Вот только до сих пор настоящие компьютеры выигрывают баттл, поскольку работают на полноценной операционной системе, а телефон все равно остается телефоном с мобильной ОС и ее ограничениями. Но что, если и смартфон тоже будет работать на Windows или Linux? Скоро увидим — как раз такой уже готовится к релизу.

Читать далее
Новости партнеров