Treceți la conținutul principal

Hackerii ar putea fura amprentele utilizatorilor de smartphone cu ajutorul Ursuleţilor Gumaţi

Utilizatorilor de smartphone care folosesc un dispozitiv special de recunoaştere le-ar putea fi furate amprentele din telefon şi folosite pentru realizarea unor tranzacţii financiare fără acordul lor.

Dispozitivul se foloseşte de o copie a amprentei utilizatorului stocată în memoria telefonului, pentru a o compara cu cea pe care o lasă de fiecare dată când atinge ecranul telefonului.

Amprentele pot fi furate prin ecranul de blocare al telefonului

Yulong Zhang şi Tao Wei, de la firma de securitate FireEye, spun că au găsit o modalitate prin care hackerii pot obţine aceste informaţii oricând dispozitivul este folosit. Pe scurt, hackerul poate folosi un ecran de blocare fals pe telefonul unui utilizator, iar atunci când acesta foloseşte senzorul de identificare pentru a debloca telefonul, îi sunt furate amprentele.
Aceasta ar putea deveni o problemă gravă, întrucât din ce în ce mai multe telefoane au acest senzor integrat. Ceea ce este şi mai îngrijorător este faptul că amprentele pot fi preluate de pe orice suprafaţă netedă, ca sticla ecranului, sau pot fi extrase dintr-o poză cu o persoană cu palma la vedere.

Ursuleţii Gumaţi pot păcăli senzorul de recunoaştere a amprentelor

Senzorii de recunoaştere pot fi „păcăliţi” să accepte amprente false, confecţionate din Ursuleţi Gumaţi. Hackerul s-ar putea folosi de gelatina din care aceştia sunt făcuţi pentru a confecţiona un deget artificial pe care să imprime amprenta furată.
Având în vedere faptul că acest senzor este folosit şi pentru a verifica identitatea utilizatorului atunci când foloseşte programul de plată Apple Pay, problema va trebui adresată atât de cei de la Apple, cât şi de alte companii care oferă acest tip de serviciu.
FireEye sfătuieşte toţi utilizatorii de smartphone să folosească dispozitive care se reactualizează cât mai des şi că instalează aplicaţii numai din surse sigure.

Comentarii

Postări populare de pe acest blog

POZE COMICE

castiguri cu contul adsene

Totul despre fila „Câştiguri” din Blogger Fila Câştiguri din Blogger simplifică activarea anunţurilor AdSense pe blogul dvs. După activare, Blogger recuperează datele despre câştigurile din AdSense din serviciul AdSense, deci nu va trebui să accesaţi serviciul AdSense pentru a avea acces la informaţiile de bază despre câştiguri. Raport AdSense După ce începeţi să generaţi afişări în AdSense, veţi începe să câştigaţi bani atunci când ceilalţi fac clic pe anunţurile care se afişează pe site-ul dvs. Raportul privind câştigurile (vizibil atunci când faceţi clic pe fila Câştiguri) include o bară verticală cu opţiunile Astăzi, Ieri, În ultimele 7 zile, În această lună şi Toate datele. Selectarea unei opţiuni va recupera raportul relevant direct din AdSense. Toate datele Dacă utilizaţi deja serviciul AdSense, veţi observa că Blogger a creat un canal nou (cu adresa URL a blogului dvs.) în contul dvs. Dacă pe blogul dvs. existau anunţuri AdSense înainte de a utiliza integrarea serviciulu...

ACTIVARE WINDOWS

DESCARCA __DOWNLOAD ((( WINDOWS LOADER ))) Windows 7 Activator – Windows Loader v2.2.1 este bine cunoscut pentru a trece de WAT Microsoft (Windows Activation Technologies) si este probabil cel mai sigur program pentru activarea lui Windows 7, creat vreodata. [reclama] Caracteristici Windows 7 Activator -Poate fi rula ca o aplicatie independenta -Functioneaza bine cu toate limbile de sistem Argument-suport pentru instalari silentioase -Poate fi folosit pentru pre-activare -Verificarea integritatii -Custom eroare de manipulare -Suport pentru partitii ascunse si configuratii complexe -Poate functiona alaturi de GRUB-ul Linux sau orice alt manager de boot -Functioneaza cu TrueCrypt si multe alte tipuri de aplicatii de criptare hard unitate Adauga-certificatele proprii si seriale externe -Oferte certificate si de instalare de serie numai pentru utilizatorii cu un existent v2.2.1 SLIC Rundown Windows 7 Activator -Windows Loader v2.2.1 va rula pe siste...