BrutePrint, nowe zagrożenie dla telefonów z Androidem
2023-05-24 08:38
Odkryto nowe zagrożenie dla telefonów z Androidem © pixabay.com
Przeczytaj także: Escobar wziął na cel smartfony z Androidem
Ataki typu brute-force polegają na podejmowaniu wielu prób złamania kodu, klucza lub hasła. Wszystkie możliwe kombinacje są wprowadzane do skutku, jakim jest uzyskanie nieautoryzowanego dostępu do kont, systemów lub sieci.Chińskim naukowcom z Tencent Labs i Uniwersytetu Zhejiang udało się pokonać zabezpieczenia istniejące obecnie na smartfonach i mające chronić przed atakami tego typu. Chodzi o rozwiązania takie jak limity prób i tzw. liveness detection (oceniające, czy dana biometryczna – w tym przypadku odcisk palca – pochodzi od istniejącej osoby). Wykorzystali w tym celu tzw. dwie luki „zero-day”, a dokładnie podatności CAMF (ang. Cancel-After-Match-Fail, pol. anuluj po nieudanym dopasowaniu) i MAL (ang. Match-After-Lock, pol. dopasuj po zablokowaniu).
Autorzy artykułu technicznego, opublikowanego na stronie Arxiv.org stwierdzili również, że można przejąć obrazy odcisków palców poprzez atak typu man-in-the-middle (przechwycenie danych przesyłanych pomiędzy dwoma stronami). Możliwe jest to dzięki temu, że dane biometryczne w szeregowym interfejsie peryferyjnym (SPI) czytników linii papilarnych były nieodpowiednio chronione.
Ataki BrutePrint i SPI MITM przetestowano na dziesięciu popularnych modelach smartfonów, uzyskując nieograniczoną liczbę prób na wszystkich testowanych urządzeniach z systemem Android i HarmonyOS oraz dziesięć dodatkowych prób na urządzeniach z systemem iOS.
(Źródło: https://www.bleepingcomputer.com/news/security/android-phones-are-vulnerable-to-fingerprint-brute-force-attacks/ )
fot. pixabay.com
Odkryto nowe zagrożenie dla telefonów z Androidem
Poniżej komentarz eksperta ESET na ten temat:
To odkrycie, które na pierwszy rzut oka wydaje się niezwykle alarmujące. Przede wszystkim jednak bardzo ważne jest to, że luka została dokładnie udokumentowana i ujawniona publicznie. Dokładniejsza analiza pokazuje, że zagrożenie może nie być aż tak poważne, jak sądzimy. Aby scenariusz takiego ataku się ziścił, musi zostać spełnione wiele warunków – przede wszystkim użytkownik musi się posługiwać starszym sprzętem, ze starszą wersją oprogramowania (Android 11 i starszy; iOS 14.5.1; 14.4.1), a atakujący uzyskać fizyczny dostęp do urządzenia ofiary. Ta sytuacja udowadnia natomiast, jak ważne jest bieżące aktualizowanie oprogramowania, czyli instalowanie najaktualniejszych poprawek. Dla przeciętnego, regularnie aktualizującego swoje oprogramowanie użytkownika tego typu atak to bowiem znikome zagrożenie. Jeśli te luki nie zostały już naprawione w najnowszych modelach, prawdopodobnie zostaną „załatane” w najbliższych aktualizacjach. W zależności od lokalnych przepisów można sobie natomiast wyobrazić, że ta technika będzie przydatna dla organów ścigania w przypadku, gdy podejrzany używa starszego telefonu bez aktualizacji – komentuje Kamil Sadkowski, starszy specjalista ds. cyberbezpieczeństwa ESET.
oprac. : eGospodarka.pl
Przeczytaj także
Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ
Komentarze (1)
-
morryt / 2024-08-19 15:50:44
Znam i mogę polecić bardzo skutecznego i godnego zaufania hackera, jest bardzo miły i pomógł mi kilka razy w bardzo przystępnej cenie. oferuje usługi na najwyższym poziomie i naprawdę cieszę się, że się z nim skontaktowałem. To właściwa osoba, z którą musisz porozmawiać, jeśli chcesz odzyskać usunięte/stare SMS-y, dzienniki połączeń, e-maile, zdjęcia, a także włamać się na dowolne konto w sieci społecznościowej współmałżonka na Facebooku, Instagramie, telegramie, tiktoku, czacie komunikatora, snapchacie i WhatsApp , Oferuje legalną i szeroką gamę usług hakerskich. Jego podopieczni są przystępni cenowo i niezawodni. To mój sposób na okazanie uznania za dobrze wykonaną pracę. skontaktuj się z nim za pośrednictwem spyhackden @ gmail com [ odpowiedz ] [ cytuj ]