Пръстовият отпечатък е едно от малкото неща на този свят, които са единствени по рода си. Той обаче вече може да се окаже недостатъчен, за да защити нас и личните ни данни. Причината откриваме в данните за новата версия на Android малуерът Chameleon.
Той позволява на хакерите да заобиколят отключването с пръстов отпечатък и да откраднат ПИН-а на устройството.
Това разбираме от изследователите на ThreatFabric.
Зловредният софтуер е способен да подмами потребителя да включи услугите за достъпност на смартфона. След това се извършва превключване от биометрично към ПИН заключване. Троянският кон го прави под прикритието на легитимно Android приложение, което визуализира HTML файл. На него има призив към потребителя да пусне настройките за достъпност.
Това е нещото, което позволява заобикалянето на защитните механизми
След като вече отключването изисква ПИН, щом го въведете веднъж, малуерът ще го запише. Така както и всякакви други пароли, които въвеждате на смартфона си, заедно с други лични данни, представляващи интерес за хакерите.
Препоръката е най-вече да се придържате към теглене и инсталиране на приложения само от официалните магазини.
Тъй като този малуер, както и много други, се разпространяват в APK файлове за инсталация на приложения от неофициални източници. Проследяваме развитието на Chameleon от известно време и в тази статия може да се запознаете с други начини, по които той действа след заразяването.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!