Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Реши за меня
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Сервисы
НовостиAndroid
23 мая 2023

В Android и HarmonyOS обнаружили уязвимость для обхода сканера отпечатков пальцев

iPhone от подобных атак защищены.
Фото автора Дарья Громова
Дарья Громова

Автор Лайфхакера

android уязвимость

Китайские исследователи обнаружили, что многие Android-смартфоны уязвимы к взлому защиты отпечатком пальца. Новый метод брутфорс-атак назвали BrutePrint.

⭐ Отметьте Лайфхакер галочкой в избранных источниках Google: так вы чаще будете видеть проверенные статьи и поддержите нас.

BrutePrint задействует две уязвимости нулевого дня, чтобы увеличить число попыток входа по отпечатку пальца до бесконечности, тогда как обычно смартфон просит ввести код-пароль после нескольких неудачных попыток.

Подтвердить эксплойт удалось на шести популярных Android-смартфонов, включая Xiaomi Mi 11 Ultra и OnePlus 7 Pro, а также Huawei P40 на HarmonyOS и iPhone со сканером отпечатков пальцев. Если в случае Android и HarmonyOS удалось получить бесконечное число попыток входа по сканеру, то на iPhone таким методом можно увеличить число попыток лишь до 15 вместо обычных 5. Для взлома этого недостаточно.

Результаты тестов на увеличение число попыток входа / arxiv.org

Получив бесконечные попытки, простое устройство из двух плат и манипулятора скармливает смартфону изображения отпечатков пальцев из баз. Они обрабатываются так, чтобы система смартфона считала их изображениями со сканера и сверяла со своей базой данных. В некоторых случаях исследователям даже удалось манипулировать значением отсечки ложно позитивных результатов, чтобы ускорить подбор.

Оборудование для BrutePrint / arxiv.org

Отмечается, что для взлома злоумышленнику требуется физический доступ к устройству, а также базы отпечатков пальцев (из открытых академических источников или утечек биометрических данных). Необходимое для эксплойта оборудование недорогое: собрать его можно примерно за 15 долларов.

Впрочем, на взлом также требуется немало времени: от 2,9 до 13,9 часа, если пользователь зарегистрировал только один палец для сканирования. Чем больше отпечатков есть в памяти смартфона, тем быстрее выполняется BrutePrint: на взлом может уйти меньше часа.

Об использовании подобных систем взлома пока не сообщается. Хотя большинство пользователей вряд ли станут целью подобных атак, эта технология может быть опасна для украденных устройств, на которых не включили режим пропажи.

Обложка: Andrey Matveev / Unsplash
Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

⭐ Отметьте Лайфхакер галочкой в избранных источниках Google: так вы чаще будете видеть проверенные статьи и поддержите нас.

Это интересно
От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

От доставки продуктов до тушения пожаров: как дроны помогают решать повседневные задачи

ИГРА: Каким покупателем вас видят магазины

ИГРА: Каким покупателем вас видят магазины

Передовые инженерные школы России

3 места в России, где учатся инженеры, о которых мечтают крупные корпорации

ТЕСТ: Какой вы путешественник? 

ТЕСТ: Какой вы путешественник? 

Комментарии

Станьте первым, кто оставит комментарий

Что вы могли пропустить
Анонсирован Tecno Camon Slim — ультратонкий смартфон с глазками
Анонсирован Tecno Camon Slim — ультратонкий смартфон с глазками
0
17:36
Новости
Устройства
Honor представила X80 Pro Max — доступный смартфон с батареей 11 000 мА·ч и яркостью до 10 000 нит
Honor представила X80 Pro Max — доступный смартфон с батареей 11 000 мА·ч и яркостью до 10 000 нит
0
17:10
Новости
Устройства
Мама, я программист: 7 лучших нейросетей для вайбкодинга
Мама, я программист: 7 лучших нейросетей для вайбкодинга
0
13:00
Веб-сервисы
Веб-сервисы
Новый глава Apple намерен вернуть дизайнерам ключевую роль в компании
Новый глава Apple намерен вернуть дизайнерам ключевую роль в компании
0
12:33
Новости
Технологии
OnePlus 15 выше Galaxy S26 Ultra: TechRadar обновил рейтинг лучших смартфонов года
OnePlus 15 выше Galaxy S26 Ultra: TechRadar обновил рейтинг лучших смартфонов года
0
11:43
Новости
Устройства
Представлен Cyber-G Pocket — гибрид Bluetooth-колонки и «гитары» для тех, кто не умеет играть
Представлен Cyber-G Pocket — гибрид Bluetooth-колонки и «гитары» для тех, кто не умеет играть
0
10:45
Новости
Устройства
15 способов скачать музыку с YouTube в 2026 году
15 способов скачать музыку с YouTube в 2026 году
0
Вчера
Веб-сервисы
Ликбез
Страдания того стоят: почему я влюбилась в соулслайки и советую их всем
Страдания того стоят: почему я влюбилась в соулслайки и советую их всем
0
20 июня
Технологии
Технологии
Названы смартфоны основных брендов, которые получат Android 17
Названы смартфоны основных брендов, которые получат Android 17
0
20 июня
Android
Новости
Представлен смарт-браслет Amazfit Helio Strap Pro с двумя дополнительными трекерами
Представлен смарт-браслет Amazfit Helio Strap Pro с двумя дополнительными трекерами
0
20 июня
Новости
Устройства
«Крёстный отец ИИ» рассказал, почему индустрия скоро может рухнуть
«Крёстный отец ИИ» рассказал, почему индустрия скоро может рухнуть
0
19 июня
Новости
Технологии
«Дыра в реальности»: учёные создали автомобильную краску, поглощающую почти весь свет
«Дыра в реальности»: учёные создали автомобильную краску, поглощающую почти весь свет
0
19 июня
Новости
Технологии
Представлен «умный» защитный жилет для бега — с радаром, GPS и системой оповещения
Представлен «умный» защитный жилет для бега — с радаром, GPS и системой оповещения
0
19 июня
Новости
Устройства
В пару кликов: как выйти из семейной группы «Яндекса» или удалить другого пользователя
В пару кликов: как выйти из семейной группы «Яндекса» или удалить другого пользователя
0
19 июня
Технологии
Технологии
В DeepSeek появилось распознавание изображений — нейросеть не узнала своего создателя
В DeepSeek появилось распознавание изображений — нейросеть не узнала своего создателя
0
19 июня
Новости
Технологии

Новые комментарии

Аватар автора комментария
Валентин Телехан24 минуты назад

0 / 0

Дикие это значит очень большие.
«Дни выгоды» на AliExpress: 10 отличных предложений со скидками до 69%
Аватар автора комментария
Сергей Егоров47 минут назад

0 / 0

В 90% случаев ноутбук не включается после сильного разряда батареи, когда контроллер уходит в защиту. Достаточно просто отключить батарею и подключить ее заново. Но на большинстве ноутов для этого надо его подразобрать, поэтому у ремонтников работа будет всегда
Почему не включается ноутбук: возможные проблемы и варианты их решения
Аватар автора комментария
Axrorbek Sotvoldiyev1 час назад

0 / 0

Изображение
Новый сервис от Microsoft покажет, на кого из знаменитых актёров вы похожи
Аватар автора комментария
Яна Громова2 часа назад

0 / 0

Елена, здравствуйте. Если вас беспокоят трудности с использованием нашего сервиса, пожалуйста, напишите об этом через нашу специальную форму: https://help.mail.ru/cloud_web/contact/ Постараемся разобраться в ситуации и найти оптимальное решение.
Mail.ru запускает единую подписку Mail Space для «Почты» и «Облака»
ТЕСТ: Какой вы путешественник? 

ТЕСТ: Какой вы путешественник? 

Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях