Хакеры научились снимать отпечатки пальцев со стакана в баре для разблокировки смартфона
Эксперты по кибербезопасности китайской компании Tencent показали, как хакеры используют отпечатки пальцев, которые человек оставил на стакане в баре, для разблокировки смартфона. Об этом сообщает издание South China Morning Post.
Возможности хакеров специалисты Tencent показали на конференции по кибербезопасности в Шанхае.
Сначала добровольцев из зала попросили дотронуться до стакана, после чего глава команды экспертов Tencent сфотографировал отпечатки, пропустил их через специальное приложение и распечатал.
С помощью полученных снимков удалось разблокировать три смартфона и два биометрических сканера. Вся процедура заняла 20 минут.
Для взлома телефона нужно приложение и устройство для печати, способные воспроизвести точный отпечаток. Стоимость такого оборудования эксперты Tencent оценили всего в 140$. Свою версию приложения для кражи отпечатков они разрабатывали несколько месяцев.
Специалисты Tencent предупредили, что хакеры могут украсть отпечаток не только со стакана, но и со стеклянного корпуса самого телефона.
В октябре 2019 года уязвимость сканера отпечатков пальца обнаружилась в Samsung Galaxy S10. Жительница Великобритании купила для своего смартфона защитную пленку стороннего производителя, после чего разблокировать устройство с помощью отпечатка смог ее муж.
Оказалось, что на пленке остается след папиллярных узоров пальца владельца, и когда чужой человек пытается разблокировать устройтсво, оно реагирует не на его отпечаток, а на след на пленке, который ранее оставил хозяин. Samsung пообещала устранить уязвимость.
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Материалы по теме
-
Пройти курс «Кейсы предпринимателей: как справиться с вызовами»
- 1 Бизнес стал чаще сталкиваться с заказными кибератаками Стоимость взлома с похищением данных крупной компании выросла до $2–3 тыс. в криптовалюте 29 августа 09:57
- 2 Безопасная разработка для бизнеса: как получить надежное ПО с минимумом затрат DevSecOps — отдельное направление в сфере кибербезопасности 28 августа 14:04
- 3 Wildberries выявил около 800 фишинговых ресурсов с имитацией своего сайта за первое полугодие Порядка 10% пытаются получить доступ в личные кабинеты продавцов 26 августа 16:13
- 4 Microsoft 10 сентября проведет саммит по безопасности после катастрофы CrowdStrike На мероприятие позовут представителей правительства и компаний по кибербезопасности 24 августа 14:45