Исследователи из Китая Чжэцзянского университета и Tencent Labs разработали новый способ взлома мобильных устройств на операционной системе Android. Это стало возможным с помощью атаки BrutePrint, основанной на брутфорсе по отпечатку пальца. Они использовали уязвимости Cancel-After-Match-Fail (CAMF) и Match-After-Lock (MAL), чтобы обойти ограничение на количество неудачных попыток входа. Эксперты протестировали свою разработку на десяти самых популярных моделях смартфонов и смогли добиться неограниченного числа попыток аутентификации в ОС Android и HarmonyOS (Huawei), а в iOS — десять дополнительных попыток. Уязвимость заключается в недостаточной защищенности биометрических данных в последовательном периферийном интерфейсе (Serial Peripheral Interface, SPI) датчиков отпечатков пальцев. Также исследователи призывают внимательнее отнестись к защите базы данных отпечатков пальцев. Атака требует физического доступа к устройству, а также доступа к базе данных отпечатков пальцев и специальн
Android-смартфоны с блокировкой отпечатком можно обмануть перебиранием пальцев
24 мая 202324 мая 2023
40
1 мин