D1-lg

هک کردن حسگرهای اثر انگشت اندروید راحت‌تر از تاچ‌آی‌دی اپل است

پنج‌شنبه ۱۵ مرداد ۱۳۹۴ - ۰۷:۱۲
مطالعه 2 دقیقه
اخیرا در یکی از کنفرانس‌های امنیتی به نام کنفرانس Black Hat Security، امنیت حسگرهای اثر انگشت گوشی‌های هوشمند مورد بررسی قرار گرفته که در نهایت نتایج جالبی به دست آمده است. با زومیت همراه باشید.
تبلیغات
D4-mcid4

معمولا در بسیاری از کنفرانس‌های امنیتی از جمله کنفرانس Black Hat Security تمامی آسیب پذیری‌ها و امنیت سیستم‌های بیومتریک و امنیتی دستگاه‌های هوشمند مورد بررسی قرار می‌گیرد. اخیرا در یکی از این کنفرانس‌ها، کارشناسان امنیت با نام‌های یولانگ زانگ و توء وِی چندین حفره‌های امنیتی مربوط به حسگر اثر انگشت سیستم عامل اندروید را مورد بررسی قرار دادند.

در این کنفرانس بر روی سیستم مذکور چندین حمله‌های سایبری انجام داده شد. از جمله‌ی این حملات، انتقال بدافزار به یک گوشی اندرویدی به منظور دور زدن امنیت حسگر اثر انگشت و سیستم‌های پرداخت آنلاین و همچنین ایجاد درب‌های پشتی بود؛ یکی از این حملات بزرگ و مهم حمله‌ی جاسوسی برای حسگر اثر انگشت است که اجرای این حمله باعث شد تا از راه دور بتوان اثرهای انگشت جعلی را به واسطه‌ی حسگر اثر انگشت به گوشی شناساند. محققان امنیتی در این کنفرانس دریافتند که این حمله در گوشی‌های اندرویدی اچ‌تی‌سی وان مکس و گلکسی اس 5 سامسونگ با موفقیت اجرا شد اما در دستگاه‌های اپلی که به تاچ آی‌دی مجهز شده‌اند اجرا نشد. 

یولانگ زانگ در این کنفرانس گفت:

اختلافات امنیتی بین دو سیستم عامل آی‌اواس و اندروید قابل توجه است. دستگاه‌های اندرویدی که به راحتی به بدافزارها آلوده می‌شود بسیار راحت‌تر در معرض حملات بزرگ‌تر و مهم‌تر قرار می‌گیرند. اما در مقابل، در سیستم اپل حتی اگر یک هکر به حسگر اثر انگشت دسترسی داشته باشد، تاچ آی‌دی دستگاه‌ اپل اثر انگشت را بدون کلید رمز نگاری شده احراز هویت نمی‌کند.

اکسپلویت مورد استفاده در این حمله قادر است تا اطلاعاتی را از دستگاه هوشمند ربوده و به سطح سیستمی دسترسی داشته باشد، از جمله‌ی تغییراتی که هکر قادر به انجام آن است می‌توان به تغییر پسوردها اشاره کرد؛ پس از اینکه حمله‌ای بر روی گوشی هوشمند اجرا شد، کاربر نمی‌تواند اثر انگشت را تغییر دهد. 

خوشبختانه سازندگان گوشی‌های هوشمند از این نوع حملات و آسیب پذیری‌ها آگاه هستند و در فواصل زمانی مناسب بروزرسانی‌های امنیتی را ارائه خواهند داد. 

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
فلای تودی
جنجال پرواز لوفت‌هانزا؛ وقتی کمک‌خلبان بیهوش شد و خلبان اصلی در سرویس بهداشتی بود

پرواز هواپیمایی آلمانی لوفت‌هانزا در سال ۲۰۲۴ حدود ۱۰ دقیقه خلبان و کمک‌خلبان نداشت.

44
2 روز پیش
سلاح ریل‌گان ژاپن
ژاپن موشک‌های هایپرسونیک را با اسلحه الکترومغناطیسی هدف می‌گیرد

ژاپن برای مقابله با موشک‌های هایپرسونیک روی فناوری عجیب و قدرتمندی کار می‌کند که شبیه بازی‌های ویدئویی است.

75
2 روز پیش
طرحی از کامپیوتر کوانتومی IQM درکنار نماد‌های موسیقی
به اولین موسیقی کوانتومی جهان گوش کنید؛ آیا این آهنگ، صدای آینده است؟

«Recurse» اولین آهنگ دنیاست که نت‌هایش از هم‌نوایی شگفت‌انگیز انسان، هوش مصنوعی و قدرت پردازش کامپیوتر کوانتومی شکل گرفته است.

129
یک روز پیش
تخم بوقلمون
تخم مرغ همه جا هست؛ اما چرا تخم بوقلمون نمی‌خوریم؟

درحالی‌که همه ما احتمالاً تجربه خوردن تخم بلدرچین، اردک و البته مرغ را داریم، اثری از تخم بوقلمون سر سفره‌های ما نیست. علت چیست؟

61
19 ساعت پیش
راهنمای خرید بهترین سشوار خانگی، چرخشی و حرفه‌ای در رده٬های مختلف
بهترین سشوارهای بازار از برندهای بابیلیس تا دایسون [بهار و تابستان ۱۴۰۴]

برای خرید بهترین سشوار خانگی، حرفه‌ای و چرخشی به چه نکاتی باید توجه کرد؟ بهترین برند سشوار کدام است؟ با راهنمای خرید بهترین سشوارها همراه زومیت ...

39
یک روز پیش
بهترین گوشی‌های گیمینگ بازار ایران
بهترین گوشی مناسب برای بازی [اردیبهشت ۱۴۰۴]

اگر به‌‌دنبال گوشی هوشمند برای بازی می‌گردید، نیاز نیست حساب بانکی‌تان را خالی کنید. در این مقاله بهترین گوشی‌های گیمینگ بازار ایران را معرفی ...

868
3 ساعت پیش
بهترین گوشی های سامسونگ از نظر دوربین
بهترین گوشی سامسونگ ازنظر دوربین [اردیبهشت ۱۴۰۴]

اگر قصد دارید یکی از گوشی‌های سامسونگ را برای عکاسی بخرید، در این مقاله با بهترین گوشی‌های سامسونگ ازنظر دوربین براساس قیمت‌های مختلف آشنا خواهید شد.

118
31 دقیقه پیش
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات